Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Support Konzepte zur Autorisierung
Die folgenden Konzepte helfen Ihnen zu verstehen, wie AWS Support Autorisierung funktioniert.
Unterstützung — Genehmigungen
Eine Support-Genehmigung ist eine Ressource, die den Umfang und die Bedingungen festlegt, unter denen Sie während der Bearbeitung eines Supportfalls auf Informationen über Ihre Dienste zugreifen AWS Support können, die Ihre Daten enthalten könnten. Ohne eine Support-Genehmigung AWS Support können Sie nicht auf diese Informationen zugreifen. Jede Support-Genehmigung gibt an, welche Maßnahmen ergriffen AWS Support werden können und mit welchen Ressourcen diese Maßnahmen AWS Support durchgeführt werden können. Außerdem gibt es optionale, zeitabhängige Bedingungen.
Support-Genehmigungen können nach der Erstellung nicht mehr geändert werden. Um den Umfang einer bestehenden Autorisierung zu ändern, löschen Sie die Support-Genehmigung und erstellen Sie eine neue.
Umfang der Support-Genehmigung
Der Umfang der Support-Genehmigung definiert, wozu berechtigt AWS Support ist. Der Geltungsbereich einer Supportgenehmigung umfasst drei Elemente:
- Aktionen
-
Die spezifischen Operationen, die ausgeführt AWS Support werden können. Sie können alle Aktionen zulassen oder einzelne Aktionen angeben.
- Ressourcen
-
Die AWS Ressourcen, für die auf Informationen über Ihre Dienste zugegriffen werden AWS Support kann, die Ihre Daten enthalten könnten. Sie können alle Ressourcen in der Region zulassen oder einzelne Ressourcen-ARNs angeben.
- Bedingungen
-
Optionale zeitbasierte Einschränkungen. Sie können einen
allowAfterZeitpunkt (der früheste Zeitpunkt AWS Support , zu dem die Support-Genehmigung zur Autorisierung einer Aktion verwendet werden kann) und einenallowBeforeZeitpunkt (der späteste Zeitpunkt AWS Support , zu dem die Support-Genehmigung zur Autorisierung einer Aktion verwendet werden kann) festlegen, um ein Zeitfenster zu erstellen. Eine Support-Genehmigung unterstützt maximal 2 Bedingungen.
Schlüssel signieren
Der Signaturschlüssel ist ein vom Kunden verwalteter AWS KMS asymmetrischer Schlüssel, der die Überprüfung von Support-Genehmigungen ermöglicht. Der Schlüssel muss die folgenden Anforderungen erfüllen:
Wichtigste Spezifikation:
ECC_NIST_P384Verwendung der Schlüssel:
SIGN_VERIFYStandort: Gleiche Region wie die Support-Genehmigung.
Ihr privates Schlüsselmaterial geht niemals verloren AWS KMS. Ihr KMS-Schlüssel wird aufgerufen, um den Signaturvorgang durchzuführen, und empfängt nur die resultierende Signatur.
Unterstützen Sie Genehmigungsanfragen
Eine Support-Anfrage ist eine Benachrichtigung, wenn Sie Zugriff AWS Support auf Informationen über Ihre Dienste erhalten, die möglicherweise Ihre Daten für eine bestimmte Ressource enthalten, um bei der Lösung eines Supportfalls zu helfen. Wenn Sie die Anfrage nicht genehmigen, AWS Support können Sie nicht auf die angeforderten Informationen zugreifen und die Untersuchung möglicherweise nicht fortsetzen.
Wenn Sie eine AWS Support Support-Anfrage einreichen, erhalten Sie Benachrichtigungen in Form von EventBridge Amazon-Ereignissen und AWS CloudTrail Protokolleinträgen. Anschließend können Sie den angeforderten Umfang überprüfen und die Anfrage genehmigen oder ablehnen.
Staaten zulassen
Eine Support-Genehmigung durchläuft die folgenden Staaten:
- ACTIVE
-
Die Unterstützungserlaubnis ist aktiv. AWS Support kann eine signierte Autorisierung erhalten — ein kryptografisch signiertes Token, das eine bestimmte Aktion für Aktionen innerhalb des Geltungsbereichs der Support-Genehmigung zulässt.
- INACTIVE
-
Für INAKTIVE Support-Genehmigungen werden keine neuen signierten Autorisierungen ausgestellt. Eine Support-Genehmigung wird automatisch auf INAKTIV umgestellt, wenn der verknüpfte Support-Fall geschlossen wird. Support-Genehmigungen können auch auf INAKTIV umgestellt werden, wenn der verknüpfte Support-Fall geschlossen wird, während ein Konto isoliert oder eine Region abgemeldet wird. Um den Zugriff nach diesen Übergängen erneut zu autorisieren, erstellen Sie eine neue Support-Genehmigung.
- WIRD GELÖSCHT
-
Der Löschvorgang wurde eingeleitet. Neue signierte Autorisierungen werden nicht mehr ausgestellt. Aus Gründen der späteren Konsistenz kann es zu einer kurzen Verzögerung kommen, bis die Änderung wirksam wird. Die Support-Genehmigung wird dann entzogen. Um weitere Signaturvorgänge zu verhindern, widerrufen Sie die Erteilung für den zugehörigen AWS KMS Schlüssel. Weitere Informationen finden Sie unter Widerrufen AWS Support Autorisierung des Zugriffs.
Staaten der Genehmigungsanfrage
Eine Support-Genehmigungsanfrage durchläuft die folgenden Zustände:
- PENDING
-
Die Anfrage wartet auf Ihre Überprüfung.
- AKZEPTIERT
-
Sie haben eine Support-Genehmigung erstellt, die die Anfrage erfüllt.
- ABGELEHNT
-
Sie haben die Anfrage zurückgewiesen, indem Sie angerufen
RejectSupportPermitRequesthaben. - CANCELLED
-
AWS Support hat die Anfrage storniert.
Aktionen und Ressourcen
Aktionen sind servicespezifische Vorgänge, die im Rahmen von Supportuntersuchungen ausgeführt werden AWS Support können, z. B. das Lesen von Diagnoseprotokollen oder das Anzeigen betrieblicher Kennzahlen. Jede Aktion hat einen aussagekräftigen Namen, z. B. rds:ReadClusterData oder. rds:ViewQueryLogsWithParameters Mithilfe der GetAction API-Operationen ListActions und können Sie die verfügbaren Aktionen für jeden Dienst anzeigen. Weitere Informationen finden Sie unter Entdecken Sie Unterstützungsmaßnahmen.
Ressourcen werden anhand ihres ARN identifiziert. Wenn Sie eine Support-Genehmigung beantragen, geben Sie die Ressourcen-ARNs an, für die Sie auf Serviceinformationen zugreifen AWS Support können, oder Sie können den Zugriff auf Serviceinformationen für alle Ressourcen in der Region gewähren.