AWS Identity and Access Manager (IAM) для AWS Support
Клиенты уровней поддержки «Для бизнеса» и «Корпоративный» могут получить доступ к центру AWS Support с помощью учетных данных AWS Identity and Access Management (IAM). Чтобы помочь вам найти ответы на вопросы и предоставить инструкции по использованию этой функции, мы объединили вопросы и ответы этих разделов.
Вопрос. Кто может использовать IAM для доступа к центру поддержки?
По умолчанию пользователи IAM не имеют доступа к AWS Support. Пользователи IAM, у которых есть права доступа к AWS Support и аккаунты с подпиской уровня «Для бизнеса» и «Корпоративный», могут получать доступ ко всем возможностям AWS Support, которые предусмотрены их уровнем поддержки (центр поддержки и API AWS Support). Пользователи IAM, у которых есть права доступа к AWS Support, но нет аккаунтов с подпиской на любой другой план поддержки, могут запрашивать увеличение лимитов сервисов, но не имеют доступа к другим возможностям AWS Support.
Вопрос. Почему я вижу эту страницу, когда пытаюсь войти в центр поддержки?
Вы будете видеть эту страницу, если вы являетесь пользователем IAM без права доступа к AWS Support. Если вы уверены в наличии доступа, свяжитесь с владельцем аккаунта или администратором.
Вопрос. В чем преимущество предоставления пользователю IAM прав доступа к центру поддержки?
Сервис IAM позволяет безопасно управлять доступом пользователей к сервисам и ресурсам AWS. Без IAM для управления заявками вам необходимо авторизоваться с помощью учетных данных аккаунта AWS. Предоставляя некоторым или всем своим пользователям доступ к центру поддержки, вы можете контролировать, кто с ним может взаимодействовать. Кроме того, поскольку вам больше не нужно проходить авторизацию с помощью учетных данных аккаунта AWS для открытия заявок, вы можете обеспечить более высокий уровень безопасности, используя такие функции, как многофакторная аутентификация.
Вопрос. К каким возможностям предоставляется доступ?
Пользователи IAM, у которых есть доступ к центру поддержки с уровнем поддержки «Для бизнеса» или «Корпоративный», могут пользоваться следующими возможностями сервиса AWS Support.
API AWS Support: обеспечивает автоматизированный доступ к заявкам на поддержку и сервису AWS Trusted Advisor. (в аккаунте пользователя IAM должны быть ключи доступа; см. раздел документации, посвященный учетным данным для безопасного доступа).
- Центр поддержки: здесь пользователь может открывать заявки на поддержку аккаунтов и управление счетами, увеличение лимитов сервисов и обеспечение технической поддержки, а также управлять такими заявками.
ПРИМЕЧАНИЕ. Пользователи, у которых есть доступ к центру поддержки, могут просматривать материалы всех заявок для аккаунта, которые могут содержать сведения о ресурсах и информацию об оплате. Помните об этом, решая, каким пользователям следует предоставить доступ к центру поддержки.
Вопрос. Как разрешить пользователям IAM обращаться в центр поддержки?
Подробные сведения см. в разделе о доступе к AWS Support в руководстве пользователя AWS Support.
Вопрос. Как создавать пользователей IAM, группы и политики?
Более подробные сведения о создании политик доступа см. в разделе о доступе к AWS Support и в документации к IAM.