Ajout de politiques IAM pour les opérations de l'API de la console Support Center - AWS Support

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ajout de politiques IAM pour les opérations de l'API de la console Support Center

Avant le 1er juin 2026, vous devez créer des AWS Identity and Access Management politiques pour les opérations de l'API de la console Support Center. Si vous ne créez pas ces politiques avant le 1er juin 2026, vous recevrez des AccessDenied erreurs.

Pour ajouter ces opérations à vos politiques IAM, consultez la section Créer des politiques IAM (console) dans le guide de l'AWS Identity and Access Management utilisateur.

Le tableau suivant récapitule les opérations de la console.

Note

Ces opérations concernent uniquement la console. Ils ne peuvent pas être utilisés dans le AWS SDK ou le AWS CLI.

Opération Niveau d’accès Description

GetAccountState

READ

Autorise la console à afficher l'état actuel du compte.

GetAccountGovCloudEnabled

READ

Accorde l'autorisation de déterminer si votre compte est GovCloud activé.

GetCaseDraft

READ

Autorise la console à afficher le brouillon de dossier que vous avez créé précédemment.

CreateCaseDraft

WRITE

Accorde l'autorisation de créer ou de mettre à jour un brouillon de dossier pour le type de dossier donné.

DeleteCaseDraft

WRITE

Accorde l'autorisation de supprimer une ébauche de dossier pour le type de dossier donné.

GetBanner

READ

Autorise la console à afficher la Support bannière affichée lors d'événements ayant un impact sur le client.

DescribeDynamicHelp

READ

Autorise la console à afficher les ressources d'aide dynamiques pour le service et la catégorie sélectionnés.

CreateContact

WRITE

Autorise la console à créer un contact authentifié pour le type de contact sélectionné.

CheckSubscription

READ

Autorise la console à vérifier si votre compte a accès au produit sélectionné.

GetQuestionnaire

READ

Autorise la console à afficher le questionnaire de commentaires des clients.

SaveFeedback

WRITE

Accorde l'autorisation d'enregistrer les commentaires du questionnaire.

Note

Si vous avez une configuration VPN personnalisée, assurez-vous de configurer votre VPN pour transférer correctement l'adresse IP de votre client au point de terminaison API de la console Support Center. Lorsque vous utilisez un VPN avec des AWS Identity and Access Management politiques incluant aws : SourceIp conditions, l'adresse IP du client spécifiée dans votre politique IAM doit être transmise au point de terminaison de l'API, et non l'adresse IP du VPN. Si le VPN transmet sa propre adresse IP au lieu de l'adresse IP du client, l'autorisation risque d'échouer car l'adresse IP ne correspond pas à la aws:SourceIp condition de votre politique IAM. Le tableau suivant indique les points de terminaison de l'API de la console Support Center par Région AWS.

Région AWS Point de terminaison de l'API de la console Support Center

https://api.us-east-1.prod.support-console.support.aws.dev

USA Est (Virginie du Nord)

https://api.us-west-2.prod.support-console.support.aws.dev

USA Ouest (Oregon)

https://api.eu-west-1.prod.support-console.support.aws.dev

Europe (Irlande)