View a markdown version of this page

Utilizzo dei ruoli collegati ai servizi per Supporto AWS - Supporto AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo dei ruoli collegati ai servizi per Supporto AWS

Supporto AWS gli strumenti raccolgono informazioni sulle tue AWS risorse tramite chiamate API per fornire assistenza clienti e supporto tecnico. Per aumentare la trasparenza e la verificabilità delle attività di supporto, Supporto utilizza un ruolo collegato ai servizi AWS Identity and Access Management (IAM).

Il ruolo AWSServiceRoleForSupport collegato ai servizi è un ruolo IAM unico a cui è collegato direttamente. Supporto Questo ruolo collegato ai servizi è predefinito e include le autorizzazioni Supporto necessarie per chiamare altri servizi per conto dell'utente. AWS

Ai fini dell'assunzione del ruolo AWSServiceRoleForSupport, il ruolo collegato ai servizi support.amazonaws.comconsidera attendibile il servizio.

Per fornire questi servizi, le autorizzazioni predefinite del ruolo danno Supporto accesso ai metadati delle risorse, non ai dati dei clienti. Solo Supporto gli strumenti possono assumere questo ruolo, che esiste all'interno del tuo account. AWS

Abbiamo redatto campi che potrebbero contenere i dati dei clienti. Ad esempio, i Output campi Input e della GetExecutionHistory chiamata AWS Step Functions API non sono visibili Supporto. Usiamo AWS KMS keys per crittografare i campi sensibili. Questi campi sono oscurati nella risposta API e non sono visibili agli Supporto AWS agenti.

Nota

AWS Trusted Advisor utilizza un ruolo separato collegato al servizio IAM per accedere alle AWS risorse del tuo account e fornire consigli e controlli sulle migliori pratiche. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Trusted Advisor.

Il ruolo AWSServiceRoleForSupport collegato al servizio consente a tutte le chiamate Supporto AWS API di essere visibili ai clienti tramite. AWS CloudTrail Questo aiuta con il monitoraggio e l'audit dei requisiti, perché fornisce un modo trasparente per comprendere le azioni che vengono Supporto eseguite per tuo conto. Per informazioni in merito CloudTrail, consulta la Guida per l'AWS CloudTrail utente.

Service-linked autorizzazioni di ruolo per Supporto

Questo ruolo utilizza la policy AWSSupportServiceRolePolicy AWS gestita. Questa policy gestita è attribuita al ruolo e dà l'autorizzazione al ruolo di completare operazioni per tuo conto.

Queste operazioni possono includere:

  • Fatturazione, amministrazione, supporto e altri servizi clienti: il servizio AWS clienti utilizza le autorizzazioni concesse dalla politica gestita per eseguire una serie di servizi come parte del piano di supporto. Ciò implica analizzare e rispondere a domande sull'account e sulla fatturazione, fornire supporto amministrativo per l'account, aumentare le quote dei servizi e offrire ulteriore supporto al cliente.

  • Elaborazione degli attributi del servizio e dei dati di utilizzo per l' AWS account dell'utente: Supporto potrebbe utilizzare le autorizzazioni concesse dalla policy gestita per accedere agli attributi del servizio e ai dati di utilizzo dell'account. AWS Questa politica consente di Supporto fornire supporto tecnico, amministrativo e di fatturazione per il tuo account. Gli attributi di servizio includono gli identificatori delle risorse, i tag dei metadati, i ruoli e le autorizzazioni dell'account. I dati di utilizzo includono le policy di utilizzo, le statistiche sull'utilizzo e analisi.

  • Mantenimento dello stato operativo dell'account e delle relative risorse: Supporto utilizza strumenti automatici per eseguire azioni relative al supporto operativo e tecnico.

Per ulteriori informazioni sui servizi e le operazioni consentite, consulta la policy AWSSupportServiceRolePolicy nella console IAM.

Nota

Supporto AWS aggiorna automaticamente la AWSSupportServiceRolePolicy politica una volta al mese per aggiungere autorizzazioni per nuovi AWS servizi e azioni.

Per ulteriori informazioni, consulta AWS politiche gestite per Supporto AWS.

Creazione di un ruolo collegato ai servizi per Supporto

Non devi creare manualmente il ruolo AWSServiceRoleForSupport. Quando crei un AWS account, questo ruolo viene creato e configurato automaticamente per te.

Importante

Se lo hai utilizzato Supporto prima che iniziasse a supportare i ruoli collegati ai servizi, hai AWS creato il AWSServiceRoleForSupport ruolo nel tuo account. Per ulteriori informazioni, consulta Comparsa di un nuovo ruolo nell'account IAM.

Modifica ed eliminazione di un ruolo collegato al servizio per Supporto

È possibile utilizzare IAM per modificare la descrizione del ruolo collegato ai servizi AWSServiceRoleForSupport. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.

Il AWSServiceRoleForSupport ruolo è necessario per Supporto fornire supporto amministrativo, operativo e tecnico per il tuo account. Di conseguenza, questo ruolo non può essere eliminato tramite la console IAM, l'API o AWS Command Line Interface (AWS CLI). In questo modo il tuo account AWS è protetto, perché non è possibile rimuovere inavvertitamente le autorizzazioni necessarie per amministrare i servizi di supporto.

I clienti che hanno effettuato l'onboarding AWS Organizations e che dispongono di un Supporto piano Enterprise possono eliminare il ruolo collegato al AWSServiceRoleForSupport servizio. L'eliminazione di questo ruolo limita l'accesso alle risorse da parte dei Supporto AWS tecnici, limitando la loro capacità di eseguire azioni per conto dell'utente. Per ulteriori informazioni o per richiedere l'eliminazione del ruolo AWSServiceRoleForSupport collegato al servizio, contattate il vostro Technical Account Manager (TAM).

Per ulteriori informazioni sul ruolo AWSServiceRoleForSupport o sui suoi utilizzi, contatta Supporto.