View a markdown version of this page

Verwaltung von Support-Genehmigungsanfragen - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Support-Genehmigungsanfragen

Reicht im reaktiven Autorisierungsszenario eine Support-Genehmigungsanfrage ein, AWS Support wenn der Zugriff auf Informationen zu Ihren Diensten für die Lösung eines Supportfalls erforderlich ist. Sie überprüfen jede Anfrage und entscheiden, ob Sie sie genehmigen oder ablehnen.

Wie funktioniert die reaktive Autorisierung

Der reaktive Autorisierungs-Workflow folgt diesen Schritten:

  1. AWS Support identifiziert ein Problem mit Ihrer Ressource, für dessen Lösung Ihre Zustimmung erforderlich ist.

  2. AWS Support sendet eine Support-Genehmigungsanfrage, die für Sie anhand der AWS Support Autorisierung sichtbar ist. In Ihren AWS CloudTrail Protokollen wird ein SupportPermitRequestCreated Ereignis angezeigt.

  3. Sie erhalten Benachrichtigungen über EventBridge Amazon-Ereignisse.

  4. Sie überprüfen die Anforderungsdetails, einschließlich der angeforderten Aktionen, Ressourcen und des Kontextes der Supportanfrage.

  5. Sie genehmigen die Anfrage, indem Sie anrufen CreateSupportPermit und eine Support-Genehmigung vorlegen, die den angeforderten Umfang abdeckt, oder Sie lehnen sie ab, indem Sie anrufenRejectSupportPermitRequest.

Anfragen zur Support-Genehmigung anzeigen

Ausstehende Genehmigungsanfragen anzeigen von AWS Support.

Console
  1. Melden Sie sich an der AWS Support Center Console an.

  2. Wählen Sie im Navigationsbereich die Option Support-Autorisierung aus.

  3. Überprüfen Sie im Abschnitt Ausstehende Zugriffsanfragen die Liste der Anfragen. Zu jeder Anfrage werden der zugehörige Support-Fall, der Service, der ARN der Support-Genehmigungsanfrage, der Status und das Zugriffsdatum der Anfrage angezeigt.

  4. (Optional) Verwenden Sie die Dropdownfilter Status und Service, um die Ergebnisse einzugrenzen, oder suchen Sie im Suchfeld nach Ressourcen.

AWS CLI

Wird verwendetListSupportPermitRequests, um Genehmigungsanfragen anzuzeigen. Sie können die Ergebnisse nach der Support-Fallnummer filtern.

Listet alle Support-Genehmigungsanfragen auf

aws supportauthz list-support-permit-requests

Listen Sie Anfragen für einen bestimmten Supportfall auf

aws supportauthz list-support-permit-requests \ --support-case-display-id "case-12345678"

Die Antwort umfasst bis zu 100 Ergebnisse pro Seite. Verwenden Sie den nextToken Wert in nachfolgenden Anfragen, um weitere Seiten abzurufen.

Genehmigung einer Support-Genehmigungsanfrage

Um eine Supportgenehmigungsanfrage zu genehmigen, erstellen Sie eine Supportgenehmigung, die dem angeforderten Umfang entspricht.

Console
  1. Melden Sie sich an der AWS Support Center Console an.

  2. Wählen Sie im Navigationsbereich die Option Support-Autorisierung aus.

  3. Wählen Sie im Abschnitt Ausstehende Zugriffsanfragen die Option Support-Zugriff verwalten aus.

  4. Prüfen Sie die Zusammenfassung der Anfrage, einschließlich der ARN der Support-Genehmigungsanfrage, des Service, des Status und der zugehörigen Support-Anfrage.

  5. Überprüfen Sie die Zugriffskonfiguration, die den Namen, die Beschreibung, die angeforderten Aktionen und die Zugriffsdauer für die Anfrage enthält.

  6. Wählen Sie im Abschnitt Ressourcenzugriff für jede Ressource, die Sie autorisieren möchten, die Option Genehmigen aus. Um alle Ressourcen zu genehmigen, wählen Sie Alle genehmigen aus.

  7. Wählen Sie für Signaturschlüssel einen AWS KMS Schlüssel aus der Dropdownliste aus. Um einen neuen Schlüssel zu erstellen, wählen Sie KMS-Signaturschlüssel erstellen aus.

  8. Wählen Sie Absenden aus.

AWS CLI

Um eine Support-Genehmigungsanfrage zu genehmigen, erstellen Sie eine Support-Genehmigung, die dem angeforderten Umfang entspricht. Fügen Sie das supportCaseDisplayId aus der Anfrage hinzu, sodass die Support-Genehmigung automatisch in INAKTIV übergeht, wenn der Fall abgeschlossen ist.

aws supportauthz create-support-permit \ --name "ApprovedRequest123" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --support-case-display-id "case-12345678" \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'

Wenn Sie eine Support-Genehmigung erstellen, die den angeforderten Umfang abdeckt, wechselt der Status der Anfrage zu AKZEPTIERT.

Ablehnung einer Support-Genehmigungsanfrage

Lehnen Sie eine Support-Genehmigungsanfrage ab, um eine Zugriffsanfrage von AWS Support abzulehnen.

Console
  1. Melden Sie sich an der AWS Support Center Console an.

  2. Wählen Sie im Navigationsbereich die Option Support-Autorisierung aus.

  3. Wählen Sie im Abschnitt Ausstehende Zugriffsanfragen die Option Support-Zugriff verwalten aus.

  4. Wählen Sie im Abschnitt Ressourcenzugriff für jede Ressource, die Sie ablehnen möchten, die Option Verweigern aus. Um alle Ressourcen zu verweigern, wählen Sie Alle verweigern.

  5. Wählen Sie Absenden aus.

AWS CLI

Wird verwendetRejectSupportPermitRequest, um eine Zugriffsanfrage abzulehnen. Die Anfrage wechselt in den Status ABGELEHNT AWS Support und wird im Rahmen des Support-Falls benachrichtigt.

aws supportauthz reject-support-permit-request \ --request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"

Sie können nur Anfragen ablehnen, die den Status AUSSTEHEND haben.

Anmerkung

Wenn Sie eine Support-Genehmigungsanfrage ablehnen oder keine Support-Genehmigung erstellen, die die Anfrage erfüllt, AWS Support können Sie nicht auf die angeforderten Informationen zugreifen und können möglicherweise nicht mit der Untersuchung oder Lösung Ihres Support-Falls fortfahren.

Statusübergänge bei Anfragen zulassen

Eine Support-Genehmigungsanfrage kann von PENDING in den folgenden Status übergehen:

  • AKZEPTIERT: Sie haben eine Support-Genehmigung erstellt, die die Anfrage erfüllt.

  • ABGELEHNT: Sie haben die Anfrage per Anruf RejectSupportPermitRequest abgelehnt.

  • STORNIERT: Die Anfrage AWS Support wurde storniert.