View a markdown version of this page

Entdecken Sie Unterstützungsmaßnahmen - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Entdecken Sie Unterstützungsmaßnahmen

Bei Support-Aktionen handelt es sich um servicespezifische Vorgänge, die Ihre Ressourcen belasten AWS Support können. Jede Aktion hat einen beschreibenden Namen und eine Beschreibung, aus der hervorgeht, was der Vorgang bewirkt. Aktionen verwenden ein Namespace-Format, das den AWS Dienst und die spezifische Operation identifiziert. Verwenden Sie die ListActions API, um die für einen Dienst verfügbaren Aktionen anzuzeigen, bevor Sie eine Supportgenehmigung mit einem bestimmten Umfang erstellen.

Aktionen für einen Dienst auflisten

Wird verwendetListActions, um die für einen bestimmten Dienst verfügbaren Aktionen anzuzeigen. Der Parameter service muss angegeben werden.

aws supportauthz list-actions \ --service "rds"

Beispielausgabe

{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }

Die Antwort umfasst bis zu 100 Ergebnisse pro Seite. Verwenden Sie den nextToken Wert in nachfolgenden Anfragen, um weitere Seiten abzurufen.

Aktionsdetails abrufen

Wird verwendetGetAction, um Details zu einer bestimmten Aktion abzurufen.

aws supportauthz get-action \ --action "rds:ReadClusterData"

Beispielausgabe

{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }

Verwendung von Aktionen in Support-Genehmigungen

Nachdem Sie die verfügbaren Aktionen identifiziert haben, verwenden Sie in Ihrer Support-Genehmigung bestimmte Aktionsnamen, um den Geltungsbereich der geringsten Rechte anzuwenden. Geben Sie einzelne Aktionen in der actions Liste an, anstatt zu verwendenallActions, wann Sie die Auswirkungen auf Ihre Ressourcen einschränken möchten. AWS Support

Erstellen Sie eine Support-Genehmigung mit bestimmten Aktionen

aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'