Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de rôles liés à des services pour AWS Support Plans
AWS Support Plans utilise un rôle lié à un service Gestion des identités et des accès AWS (IAM) pour lire et mettre à jour les AWS ressources utilisées pour gérer le plan d'assistance de votre compte en votre nom.
Le rôle AWSServiceRoleForSupportPlans lié aux services est un rôle IAM unique qui est directement lié aux plans de support. Ce rôle lié à un service est prédéfini et inclut les autorisations requises par les plans de support pour appeler d'autres AWS services en votre nom.
Le rôle lié à un service AWSServiceRoleForSupportPlans fait confiance au service supportplans.amazonaws.com pour endosser le rôle.
Service-linked autorisations de rôle pour AWS Support Plans
Ce rôle utilise la politique AWSSupportPlansServiceRolePolicy AWS gérée. Cette politique gérée est attachée au rôle et permet au rôle d'autoriser à effectuer des actions en votre nom.
La politique d'autorisations du rôle permet aux plans de support d'effectuer les actions suivantes en votre nom :
-
organizations:ListAccounts -
supportplans:AcceptSupportAgreement -
supportplans:CancelSupportAgreement -
supportplans:CreateSupportAgreement -
supportplans:GetSupportAgreement -
supportplans:ListSupportAgreementRevisions -
supportplans:ListSupportAgreements -
supportplans:RejectSupportAgreement -
supportplans:StartSupportPlanUpdate -
supportplans:UpdateSupportAgreement
Pour plus d'informations sur les actions autorisées, consultez la AWSSupportPlansServiceRolePolicy
Création d'un rôle lié à un service pour AWS Support Plans
Vous n'avez pas besoin de créer manuellement le rôle lié à un service AWSServiceRoleForSupportPlans. Lorsque vous créez un plan de support via la page Gestion du plan de support du Console de gestion AWS, Support Plans crée automatiquement ce rôle pour vous.
Note
Si vous devez créer ce rôle manuellement, vous pouvez utiliser la console IAM ou AWS CLI l'API IAM. Pour plus d’informations, consultez Création d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Modification d'un rôle lié à un service pour AWS Support Plans
Vous pouvez utiliser IAM pour modifier la description du rôle lié à un service AWSServiceRoleForSupportPlans. Vous ne pouvez pas modifier la politique de confiance ou la politique d'autorisations, et vous ne pouvez pas associer de politiques supplémentaires à ce rôle. Pour plus d’informations, consultez Modification d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Suppression d'un rôle lié à un service pour AWS Support Plans
Support Plans ne supprime pas le rôle AWSServiceRoleForSupportPlans lié au service en votre nom. Si vous souhaitez supprimer ce rôle, vous devez d'abord annuler votre plan de support actif. Pour ce faire, contactez Support. Une fois Support l'annulation confirmée, vous pouvez utiliser la console IAM ou l'API IAM pour supprimer le rôle. AWS CLI Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.