

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation de rôles liés à des services pour AWS Support Plans
<a name="using-service-linked-roles-sup-plans"></a>

AWS Support Plans utilise un rôle [ lié à un service Gestion des identités et des accès AWS (IAM) ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) pour lire et mettre à jour les AWS ressources utilisées pour gérer le plan d'assistance de votre compte en votre nom.

Le rôle `AWSServiceRoleForSupportPlans` lié aux services est un rôle IAM unique qui est directement lié aux plans de support. Ce rôle lié à un service est prédéfini et inclut les autorisations requises par les plans de support pour appeler d'autres AWS services en votre nom.

Le rôle lié à un service `AWSServiceRoleForSupportPlans` fait confiance au service `supportplans.amazonaws.com` pour endosser le rôle.

## Service-linked autorisations de rôle pour AWS Support Plans
<a name="service-linked-role-permissions-sup-plans"></a>

Ce rôle utilise la politique `AWSSupportPlansServiceRolePolicy` AWS gérée. Cette politique gérée est attachée au rôle et permet au rôle d'autoriser à effectuer des actions en votre nom.

La politique d'autorisations du rôle permet aux plans de support d'effectuer les actions suivantes en votre nom :
+ `organizations:ListAccounts`
+ `supportplans:AcceptSupportAgreement`
+ `supportplans:CancelSupportAgreement`
+ `supportplans:CreateSupportAgreement`
+ `supportplans:GetSupportAgreement`
+ `supportplans:ListSupportAgreementRevisions`
+ `supportplans:ListSupportAgreements`
+ `supportplans:RejectSupportAgreement`
+ `supportplans:StartSupportPlanUpdate`
+ `supportplans:UpdateSupportAgreement`

Pour plus d'informations sur les actions autorisées, consultez la [AWSSupportPlansServiceRolePolicy](https://console.aws.amazon.com/iam/home#/policies/arn:aws:iam::aws:policy/aws-service-role/AWSSupportPlansServiceRolePolicy$jsonEditor) politique de la console IAM.

## Création d'un rôle lié à un service pour AWS Support Plans
<a name="create-service-linked-role-sup-plans"></a>

Vous n'avez pas besoin de créer manuellement le rôle lié à un service `AWSServiceRoleForSupportPlans`. Lorsque vous créez un plan de support via la page Gestion du plan de support du Console de gestion AWS, Support Plans crée automatiquement ce rôle pour vous.

**Note**  
Si vous devez créer ce rôle manuellement, vous pouvez utiliser la console IAM ou AWS CLI l'API IAM. Pour plus d’informations, consultez [Création d’un rôle lié à un service](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) dans le *Guide de l’utilisateur IAM*.

## Modification d'un rôle lié à un service pour AWS Support Plans
<a name="edit-service-linked-role-sup-plans"></a>

Vous pouvez utiliser IAM pour modifier la description du rôle lié à un service `AWSServiceRoleForSupportPlans`. Vous ne pouvez pas modifier la politique de confiance ou la politique d'autorisations, et vous ne pouvez pas associer de politiques supplémentaires à ce rôle. Pour plus d’informations, consultez [Modification d’un rôle lié à un service](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) dans le *Guide de l’utilisateur IAM*.

## Suppression d'un rôle lié à un service pour AWS Support Plans
<a name="delete-service-linked-role-sup-plans"></a>

Support Plans ne supprime pas le rôle `AWSServiceRoleForSupportPlans` lié au service en votre nom. Si vous souhaitez supprimer ce rôle, vous devez d'abord annuler votre plan de support actif. Pour ce faire, contactez Support. Une fois Support l'annulation confirmée, vous pouvez utiliser la console IAM ou l'API IAM pour supprimer le rôle. AWS CLI Pour plus d’informations, consultez la section [Suppression d’un rôle lié à un service](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) dans le *Guide de l’utilisateur IAM*.