Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erste Schritte mit AWS Support Autorisierung
Dieses Tutorial führt Sie durch die Einrichtung der AWS Support Autorisierung und die Erstellung Ihrer ersten Support-Genehmigung. Sie führen die folgenden Schritte aus:
Die Fertigstellung dieses Tutorials dauert ungefähr 10 Minuten.
Erstellen Sie einen AWS KMS Signaturschlüssel
Einrichten von IAM-Berechtigungen
Erstellen Sie Ihre erste Unterstützungserlaubnis
Prüfen Sie die Anfragen zur Support-Genehmigung von AWS Support
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
Ein aktives AWS Konto
Berechtigungen zum Erstellen von AWS KMS Schlüsseln in Ihrem Konto
Berechtigungen zum Erstellen von IAM-Richtlinien und zum Anhängen dieser an Benutzer oder Rollen
Schritt 1: Erstellen Sie eine AWS KMS Signaturschlüssel
AWS Support Für die Autorisierung ist ein AWS KMS Schlüssel mit Schlüsselspezifikation ECC_NIST_P384 und Schlüsselverwendung SIGN_VERIFY erforderlich. Der Schlüssel muss sich in derselben Region befinden wie Ihre Support-Genehmigung.
Anmerkung
Wenn Sie bereits einen AWS KMS Schlüssel mit Schlüsselspezifikation ECC_NIST_P384 und Schlüsselnutzung SIGN_VERIFY in derselben Region haben, können Sie diesen Schritt überspringen und diesen Schlüssel verwenden.
Führen Sie den folgenden AWS CLI-Befehl aus, um den Schlüssel zu erstellen:
aws kms create-key \ --key-usage SIGN_VERIFY \ --key-spec ECC_NIST_P384 \ --description "SupportAuthZ signing key" \ --tags TagKey=supportauthz:managed,TagValue=true \ --region us-east-1
Notieren Sie sich den Schlüssel-ARN aus der Ausgabe. Sie verwenden diesen Wert, wenn Sie Support-Genehmigungen erstellen.
Nehmen Sie die erforderlichen Anweisungen zur AWS Support Autorisierungsrichtlinie in den create-key Anruf auf. Die erforderlichen Anweisungen finden Sie unterKonfigurieren AWS KMS Schlüssel für AWS Support Autorisierung.
Beispiel Beispielausgabe
{ "KeyMetadata": { "KeyId": "1234abcd-12ab-34cd-56ef-1234567890ab", "Arn": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "KeySpec": "ECC_NIST_P384", "KeyUsage": "SIGN_VERIFY" } }
Schritt 2: IAM-Berechtigungen einrichten
Hängen Sie eine IAM-Richtlinie an, die Berechtigungen für AWS Support API-Autorisierungsvorgänge gewährt. Die folgende Beispielrichtlinie gewährt Zugriff auf alle AWS Support Autorisierungsaktionen.
Mit supportauthz:RegisterKey dieser Aktion können Sie AWS KMS Schlüssel mit Support-Genehmigungen verknüpfen. Diese Aktion, für die nur Berechtigungen gelten, muss in Ihrer IAM-Richtlinie enthalten sein, damit die Autorisierung funktioniert AWS Support .
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "supportauthz:CreateSupportPermit", "supportauthz:RegisterKey", "supportauthz:DeleteSupportPermit", "supportauthz:GetSupportPermit", "supportauthz:ListSupportPermits", "supportauthz:ListSupportPermitRequests", "supportauthz:RejectSupportPermitRequest", "supportauthz:GetAction", "supportauthz:ListActions" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringEquals": { "kms:ViaService": "supportauthz.us-east-1.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "kms:CreateGrant" ], "Resource": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringEquals": { "kms:ViaService": "supportauthz.us-east-1.amazonaws.com", "kms:RetiringServicePrincipal": "us-east-1.supportauthz.amazonaws.com", "kms:GranteeServicePrincipal": "us-east-1.supportauthz.amazonaws.com" }, "ForAllValues:StringEquals": { "kms:GrantOperations": [ "DescribeKey", "GetPublicKey", "Sign" ] } } } ] }
Informationen zum Anhängen dieser Richtlinie an einen IAM-Benutzer oder eine IAM-Rolle finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen im Benutzerhandbuch. AWS Identity and Access Management
Schritt 3: Erstellen Sie Ihre erste Support-Genehmigung
Erstellen Sie eine Support-Genehmigung, die den Zugriff auf Informationen AWS Support zu Ihren Diensten für bestimmte Ressourcen autorisiert.
Schritt 4: Prüfen Sie die Support-Genehmigungsanfragen von AWS Support
Wenn Sie Zugriff auf Informationen über Ihre Dienste AWS Support benötigen und keine entsprechende Support-Genehmigung vorliegt, AWS Support reichen Sie eine Support-Genehmigungsanfrage ein. Sie können ausstehende Anfragen einsehen und sie genehmigen oder ablehnen.
Prüfen Sie jede Anfrage und entscheiden Sie, ob Sie sie genehmigen oder ablehnen möchten:
-
Zur Genehmigung: Erstellen Sie eine Support-Genehmigung, die den angeforderten Umfang abdeckt. Geben Sie den
supportCaseDisplayIdParameter an, um die Support-Genehmigung automatisch zu deaktivieren, wenn der Fall abgeschlossen ist. -
Ablehnen: Rufen Sie an,
RejectSupportPermitRequestum mitzuteilen AWS Support , dass Sie die Anfrage nicht annehmen möchten. Das Ablehnen einer Anfrage hindert Sie nicht daran, später eine Support-Genehmigung für dieselben Aktionen und Ressourcen zu erstellen.
Nächste Schritte
Nachdem Sie dieses Tutorial abgeschlossen haben, lesen Sie die folgenden Themen:
Weitere Informationen zur Festlegung des Geltungsbereichs von Support-Genehmigungen finden Sie unter. Verwaltung von Support-Genehmigungen
Informationen zum Überwachen der Unterstützungsmaßnahmen für Ihre Ressourcen finden Sie unter. Überwachen AWS Support Autorisierung mit AWS CloudTrail