View a markdown version of this page

AWS Support Konzepte zur Autorisierung - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Support Konzepte zur Autorisierung

Die folgenden Konzepte helfen Ihnen zu verstehen, wie AWS Support Autorisierung funktioniert.

Unterstützung — Genehmigungen

Eine Support-Genehmigung ist eine Ressource, die den Umfang und die Bedingungen festlegt, unter denen Sie während der Bearbeitung eines Supportfalls auf Informationen über Ihre Dienste zugreifen AWS Support können, die Ihre Daten enthalten könnten. Ohne eine Support-Genehmigung AWS Support können Sie nicht auf diese Informationen zugreifen. Jede Support-Genehmigung gibt an, welche Maßnahmen ergriffen AWS Support werden können und mit welchen Ressourcen diese Maßnahmen AWS Support durchgeführt werden können. Außerdem gibt es optionale, zeitabhängige Bedingungen.

Support-Genehmigungen können nach der Erstellung nicht mehr geändert werden. Um den Umfang einer bestehenden Autorisierung zu ändern, löschen Sie die Support-Genehmigung und erstellen Sie eine neue.

Umfang der Support-Genehmigung

Der Umfang der Support-Genehmigung definiert, wozu berechtigt AWS Support ist. Der Geltungsbereich einer Supportgenehmigung umfasst drei Elemente:

Aktionen

Die spezifischen Operationen, die ausgeführt AWS Support werden können. Sie können alle Aktionen zulassen oder einzelne Aktionen angeben.

Ressourcen

Die AWS Ressourcen, für die auf Informationen über Ihre Dienste zugegriffen werden AWS Support kann, die Ihre Daten enthalten könnten. Sie können alle Ressourcen in der Region zulassen oder einzelne Ressourcen-ARNs angeben.

Bedingungen

Optionale zeitbasierte Einschränkungen. Sie können einen allowAfter Zeitpunkt (der früheste Zeitpunkt AWS Support , zu dem die Support-Genehmigung zur Autorisierung einer Aktion verwendet werden kann) und einen allowBefore Zeitpunkt (der späteste Zeitpunkt AWS Support , zu dem die Support-Genehmigung zur Autorisierung einer Aktion verwendet werden kann) festlegen, um ein Zeitfenster zu erstellen. Eine Support-Genehmigung unterstützt maximal 2 Bedingungen.

Schlüssel signieren

Der Signaturschlüssel ist ein vom Kunden verwalteter AWS KMS asymmetrischer Schlüssel, der die Überprüfung von Support-Genehmigungen ermöglicht. Der Schlüssel muss die folgenden Anforderungen erfüllen:

  • Wichtigste Spezifikation: ECC_NIST_P384

  • Verwendung der Schlüssel: SIGN_VERIFY

  • Standort: Gleiche Region wie die Support-Genehmigung.

Ihr privates Schlüsselmaterial geht niemals verloren AWS KMS. Ihr KMS-Schlüssel wird aufgerufen, um den Signaturvorgang durchzuführen, und empfängt nur die resultierende Signatur.

Unterstützen Sie Genehmigungsanfragen

Eine Support-Anfrage ist eine Benachrichtigung, wenn Sie Zugriff AWS Support auf Informationen über Ihre Dienste erhalten, die möglicherweise Ihre Daten für eine bestimmte Ressource enthalten, um bei der Lösung eines Supportfalls zu helfen. Wenn Sie die Anfrage nicht genehmigen, AWS Support können Sie nicht auf die angeforderten Informationen zugreifen und die Untersuchung möglicherweise nicht fortsetzen.

Wenn Sie eine AWS Support Support-Anfrage einreichen, erhalten Sie Benachrichtigungen in Form von EventBridge Amazon-Ereignissen und AWS CloudTrail Protokolleinträgen. Anschließend können Sie den angeforderten Umfang überprüfen und die Anfrage genehmigen oder ablehnen.

Staaten zulassen

Eine Support-Genehmigung durchläuft die folgenden Staaten:

ACTIVE

Die Unterstützungserlaubnis ist aktiv. AWS Support kann eine signierte Autorisierung erhalten — ein kryptografisch signiertes Token, das eine bestimmte Aktion für Aktionen innerhalb des Geltungsbereichs der Support-Genehmigung zulässt.

INACTIVE

Für INAKTIVE Support-Genehmigungen werden keine neuen signierten Autorisierungen ausgestellt. Eine Support-Genehmigung wird automatisch auf INAKTIV umgestellt, wenn der verknüpfte Support-Fall geschlossen wird. Support-Genehmigungen können auch auf INAKTIV umgestellt werden, wenn der verknüpfte Support-Fall geschlossen wird, während ein Konto isoliert oder eine Region abgemeldet wird. Um den Zugriff nach diesen Übergängen erneut zu autorisieren, erstellen Sie eine neue Support-Genehmigung.

WIRD GELÖSCHT

Der Löschvorgang wurde eingeleitet. Neue signierte Autorisierungen werden nicht mehr ausgestellt. Aus Gründen der späteren Konsistenz kann es zu einer kurzen Verzögerung kommen, bis die Änderung wirksam wird. Die Support-Genehmigung wird dann entzogen. Um weitere Signaturvorgänge zu verhindern, widerrufen Sie die Erteilung für den zugehörigen AWS KMS Schlüssel. Weitere Informationen finden Sie unter Widerrufen AWS Support Autorisierung des Zugriffs.

Staaten der Genehmigungsanfrage

Eine Support-Genehmigungsanfrage durchläuft die folgenden Zustände:

PENDING

Die Anfrage wartet auf Ihre Überprüfung.

AKZEPTIERT

Sie haben eine Support-Genehmigung erstellt, die die Anfrage erfüllt.

ABGELEHNT

Sie haben die Anfrage zurückgewiesen, indem Sie angerufen RejectSupportPermitRequest haben.

CANCELLED

AWS Support hat die Anfrage storniert.

Aktionen und Ressourcen

Aktionen sind servicespezifische Vorgänge, die im Rahmen von Supportuntersuchungen ausgeführt werden AWS Support können, z. B. das Lesen von Diagnoseprotokollen oder das Anzeigen betrieblicher Kennzahlen. Jede Aktion hat einen aussagekräftigen Namen, z. B. rds:ReadClusterData oder. rds:ViewQueryLogsWithParameters Mithilfe der GetAction API-Operationen ListActions und können Sie die verfügbaren Aktionen für jeden Dienst anzeigen. Weitere Informationen finden Sie unter Entdecken Sie Unterstützungsmaßnahmen.

Ressourcen werden anhand ihres ARN identifiziert. Wenn Sie eine Support-Genehmigung beantragen, geben Sie die Ressourcen-ARNs an, für die Sie auf Serviceinformationen zugreifen AWS Support können, oder Sie können den Zugriff auf Serviceinformationen für alle Ressourcen in der Region gewähren.