Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de rôles liés à des services pour AWS Support
AWS Support les outils collectent des informations sur vos AWS ressources par le biais d'appels d'API pour fournir un service client et une assistance technique. Pour améliorer la transparence et l'auditabilité des activités de support, Support utilise un rôle lié à un service Gestion des identités et des accès AWS (IAM).
Le rôle AWSServiceRoleForSupport lié à un service est un rôle IAM unique qui est directement lié à. Support Ce rôle lié à un service est prédéfini et inclut les autorisations nécessaires pour Support appeler d'autres AWS services en votre nom.
Le rôle lié à un service AWSServiceRoleForSupport fait confiance au service support.amazonaws.com pour endosser le rôle.
Pour fournir ces services, les autorisations prédéfinies du rôle donnent Support accès aux métadonnées des ressources, et non aux données des clients. Seuls Support les outils peuvent assumer ce rôle, qui existe dans votre AWS compte.
Nous rédigeons des champs qui peuvent contenir des données des clients. Par exemple, les Output champs Input et du GetExecutionHistory pour l'appel AWS Step Functions d'API ne sont pas visibles pour Support. Nous utilisons AWS KMS keys pour chiffrer les champs sensibles. Ces champs sont supprimés dans la réponse de l'API et ne sont pas visibles pour les AWS Support agents.
Note
AWS Trusted Advisor utilise un rôle distinct lié au service IAM pour accéder aux AWS ressources de votre compte afin de fournir des recommandations et des vérifications relatives aux meilleures pratiques. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à des services pour Trusted Advisor.
Le rôle AWSServiceRoleForSupport lié aux services permet à tous les appels AWS Support d'API d'être visibles pour les clients via. AWS CloudTrail Cela facilite les exigences de surveillance et d'audit, car cela fournit un moyen transparent de comprendre les actions Support effectuées en votre nom. Pour plus d'informations à ce sujet CloudTrail, consultez le Guide de AWS CloudTrail l'utilisateur.
Service-linked autorisations de rôle pour Support
Ce rôle utilise la politique AWSSupportServiceRolePolicy AWS gérée. Cette politique gérée est attachée au rôle et permet au rôle d'autoriser à effectuer des actions en votre nom.
Ces actions incluent ce qui suit :
-
Facturation, administration, assistance et autres services clients : le service AWS client utilise les autorisations accordées par la politique gérée pour fournir un certain nombre de services dans le cadre de votre plan de support. Il s'agit notamment d'étudier et de répondre aux questions relatives aux comptes et à la facturation, de fournir un support administratif pour votre compte, d'augmenter les quotas de service et d'offrir un service clientèle supplémentaire.
-
Traitement des attributs de service et des données d'utilisation de votre AWS compte : les autorisations accordées par la politique gérée Support peuvent être utilisées pour accéder aux attributs de service et aux données d'utilisation de votre AWS compte. Cette politique permet Support de fournir une assistance technique, administrative et de facturation pour votre compte. Les attributs de service incluent les identificateurs de ressource de votre compte, les balises de métadonnées, les rôles et les autorisations. L'utilisation des données inclut des politiques d'utilisation ainsi que des statistiques et des analyses de l'utilisation.
-
Maintien de la santé opérationnelle de votre compte et de ses ressources : Support utilise des outils automatisés pour effectuer des actions liées au support opérationnel et technique.
Pour plus d'informations sur les services et les actions autorisés, consultez la politique AWSSupportServiceRolePolicy
Note
AWS Support met automatiquement à jour la AWSSupportServiceRolePolicy politique une fois par mois pour ajouter des autorisations pour de nouveaux AWS services et actions.
Pour de plus amples informations, veuillez consulter AWS politiques gérées pour AWS Support.
Création d'un rôle lié à un service pour Support
Vous n'avez pas besoin de créer manuellement le rôle lié à un service AWSServiceRoleForSupport. Lorsque vous créez un AWS compte, ce rôle est automatiquement créé et configuré pour vous.
Important
Si vous l'utilisiez Support avant qu'il ne prenne en charge les rôles liés aux services, vous avez AWS
créé le AWSServiceRoleForSupport rôle dans votre compte. Pour plus d'informations, consultez Un nouveau rôle est apparu dans mon compte IAM.
Modifier et supprimer un rôle lié à un service pour Support
Vous pouvez utiliser IAM pour modifier la description du rôle lié à un service AWSServiceRoleForSupport. Pour plus d'informations, consultez Modification d'un rôle lié à un service dans le Guide de l'utilisateur IAM.
Le AWSServiceRoleForSupport rôle est nécessaire Support pour fournir une assistance administrative, opérationnelle et technique pour votre compte. Par conséquent, ce rôle ne peut pas être supprimé via la console, l'API ou AWS Command Line Interface (AWS CLI) IAM. Cela protège votre compte AWS
, car vous ne pouvez pas supprimer par inadvertance les autorisations nécessaires à l'administration des services de support.
Les clients qui ont intégré un plan Enterprise AWS Organizations et qui disposent d'un Support plan Enterprise peuvent supprimer le rôle lié au AWSServiceRoleForSupport service. La suppression de ce rôle restreint l'accès des AWS Support ingénieurs à vos ressources, ce qui limite leur capacité à effectuer des actions en votre nom. Pour plus d'informations ou pour demander la suppression du rôle AWSServiceRoleForSupport lié à un service, contactez votre responsable technique des comptes (TAM).
Pour plus d'informations sur le rôle AWSServiceRoleForSupport ou ses utilisations, contactez Support