Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Entdecken Sie Unterstützungsmaßnahmen
Bei Support-Aktionen handelt es sich um servicespezifische Vorgänge, die Ihre Ressourcen belasten AWS Support können. Jede Aktion hat einen beschreibenden Namen und eine Beschreibung, aus der hervorgeht, was der Vorgang bewirkt. Aktionen verwenden ein Namespace-Format, das den AWS Dienst und die spezifische Operation identifiziert. Verwenden Sie die ListActions API, um die für einen Dienst verfügbaren Aktionen anzuzeigen, bevor Sie eine Supportgenehmigung mit einem bestimmten Umfang erstellen.
Aktionen für einen Dienst auflisten
Wird verwendetListActions, um die für einen bestimmten Dienst verfügbaren Aktionen anzuzeigen. Der Parameter service muss angegeben werden.
aws supportauthz list-actions \ --service "rds"
Beispielausgabe
{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }
Die Antwort umfasst bis zu 100 Ergebnisse pro Seite. Verwenden Sie den nextToken Wert in nachfolgenden Anfragen, um weitere Seiten abzurufen.
Aktionsdetails abrufen
Wird verwendetGetAction, um Details zu einer bestimmten Aktion abzurufen.
aws supportauthz get-action \ --action "rds:ReadClusterData"
Beispielausgabe
{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }
Verwendung von Aktionen in Support-Genehmigungen
Nachdem Sie die verfügbaren Aktionen identifiziert haben, verwenden Sie in Ihrer Support-Genehmigung bestimmte Aktionsnamen, um den Geltungsbereich der geringsten Rechte anzuwenden. Geben Sie einzelne Aktionen in der actions Liste an, anstatt zu verwendenallActions, wann Sie die Auswirkungen auf Ihre Ressourcen einschränken möchten. AWS Support
Erstellen Sie eine Support-Genehmigung mit bestimmten Aktionen
aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'