

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwaltung von Support-Genehmigungsanfragen
<a name="support-authorization-permit-requests"></a>

Reicht im reaktiven Autorisierungsszenario eine Support-Genehmigungsanfrage ein, AWS Support wenn der Zugriff auf Informationen zu Ihren Diensten für die Lösung eines Supportfalls erforderlich ist. Sie überprüfen jede Anfrage und entscheiden, ob Sie sie genehmigen oder ablehnen.

## Wie funktioniert die reaktive Autorisierung
<a name="support-authorization-permit-requests-how"></a>

Der reaktive Autorisierungs-Workflow folgt diesen Schritten:

1. AWS Support identifiziert ein Problem mit Ihrer Ressource, für dessen Lösung Ihre Zustimmung erforderlich ist.

1. AWS Support sendet eine Support-Genehmigungsanfrage, die für Sie anhand der AWS Support Autorisierung sichtbar ist. In Ihren AWS CloudTrail Protokollen wird ein `SupportPermitRequestCreated` Ereignis angezeigt.

1. Sie erhalten Benachrichtigungen über EventBridge Amazon-Ereignisse.

1. Sie überprüfen die Anforderungsdetails, einschließlich der angeforderten Aktionen, Ressourcen und des Kontextes der Supportanfrage.

1. Sie genehmigen die Anfrage, indem Sie anrufen `CreateSupportPermit` und eine Support-Genehmigung vorlegen, die den angeforderten Umfang abdeckt, oder Sie lehnen sie ab, indem Sie anrufen`RejectSupportPermitRequest`.

## Anfragen zur Support-Genehmigung anzeigen
<a name="support-authorization-permit-requests-view"></a>

Ausstehende Genehmigungsanfragen anzeigen von AWS Support.

------
#### [ Console ]

1. Melden Sie sich an der [AWS Support Center Console](https://console.aws.amazon.com/support) an.

1. Wählen Sie im Navigationsbereich die Option ** Support-Autorisierung aus**.

1. Überprüfen Sie im ** Abschnitt ** Ausstehende Zugriffsanfragen die Liste der Anfragen. Zu jeder Anfrage werden der zugehörige Support-Fall, der Service, der ARN der Support-Genehmigungsanfrage, der Status und das Zugriffsdatum der Anfrage angezeigt.

1. (Optional) Verwenden Sie die ** Dropdownfilter ** Status ** und ** Service, um die Ergebnisse einzugrenzen, oder suchen Sie im Suchfeld nach Ressourcen.

------
#### [ AWS CLI ]

Wird verwendet`ListSupportPermitRequests`, um Genehmigungsanfragen anzuzeigen. Sie können die Ergebnisse nach der Support-Fallnummer filtern.

**Listet alle Support-Genehmigungsanfragen auf **

```
aws supportauthz list-support-permit-requests
```

**Listen Sie Anfragen für einen bestimmten Supportfall auf **

```
aws supportauthz list-support-permit-requests \
    --support-case-display-id "case-12345678"
```

Die Antwort umfasst bis zu 100 Ergebnisse pro Seite. Verwenden Sie den `nextToken` Wert in nachfolgenden Anfragen, um weitere Seiten abzurufen.

------

## Genehmigung einer Support-Genehmigungsanfrage
<a name="support-authorization-permit-requests-approve"></a>

Um eine Supportgenehmigungsanfrage zu genehmigen, erstellen Sie eine Supportgenehmigung, die dem angeforderten Umfang entspricht.

------
#### [ Console ]

1. Melden Sie sich an der [AWS Support Center Console](https://console.aws.amazon.com/support) an.

1. Wählen Sie im Navigationsbereich die Option ** Support-Autorisierung ** aus.

1. Wählen Sie im ** Abschnitt ** Ausstehende Zugriffsanfragen die Option Support-Zugriff ** verwalten aus**.

1. Prüfen ** Sie die Zusammenfassung der Anfrage**, einschließlich der ARN der Support-Genehmigungsanfrage, des Service, des Status und der zugehörigen Support-Anfrage.

1. Überprüfen Sie die ** Zugriffskonfiguration**, die den Namen, die Beschreibung, die angeforderten Aktionen und die Zugriffsdauer für die Anfrage enthält.

1. Wählen Sie im ** Abschnitt ** Ressourcenzugriff ** für jede Ressource, die Sie autorisieren möchten, die Option ** Genehmigen aus. Um alle Ressourcen zu genehmigen, wählen Sie Alle ** ** genehmigen aus.

1. Wählen Sie für ** Signaturschlüssel ** einen AWS KMS Schlüssel aus der Dropdownliste aus. Um einen neuen Schlüssel zu erstellen, wählen Sie KMS-Signaturschlüssel ** ** erstellen aus.

1. Wählen Sie **Absenden** aus.

------
#### [ AWS CLI ]

Um eine Support-Genehmigungsanfrage zu genehmigen, erstellen Sie eine Support-Genehmigung, die dem angeforderten Umfang entspricht. Fügen Sie das `supportCaseDisplayId` aus der Anfrage hinzu, sodass die Support-Genehmigung automatisch in INAKTIV übergeht, wenn der Fall abgeschlossen ist.

```
aws supportauthz create-support-permit \
    --name "ApprovedRequest123" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

Wenn Sie eine Support-Genehmigung erstellen, die den angeforderten Umfang abdeckt, wechselt der Status der Anfrage zu AKZEPTIERT.

------

## Ablehnung einer Support-Genehmigungsanfrage
<a name="support-authorization-permit-requests-reject"></a>

Lehnen Sie eine Support-Genehmigungsanfrage ab, um eine Zugriffsanfrage von AWS Support abzulehnen.

------
#### [ Console ]

1. Melden Sie sich an der [AWS Support Center Console](https://console.aws.amazon.com/support) an.

1. Wählen Sie im Navigationsbereich die Option ** Support-Autorisierung aus**.

1. Wählen Sie im ** Abschnitt ** Ausstehende Zugriffsanfragen die Option Support-Zugriff ** verwalten aus**.

1. Wählen Sie im ** Abschnitt ** Ressourcenzugriff ** für jede Ressource, die Sie ablehnen möchten, die Option ** Verweigern aus. Um alle Ressourcen zu verweigern, wählen Sie Alle ** verweigern**.

1. Wählen Sie **Absenden** aus.

------
#### [ AWS CLI ]

Wird verwendet`RejectSupportPermitRequest`, um eine Zugriffsanfrage abzulehnen. Die Anfrage wechselt in den Status ABGELEHNT AWS Support und wird im Rahmen des Support-Falls benachrichtigt.

```
aws supportauthz reject-support-permit-request \
    --request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"
```

Sie können nur Anfragen ablehnen, die den Status AUSSTEHEND haben.

------

**Anmerkung**  
Wenn Sie eine Support-Genehmigungsanfrage ablehnen oder keine Support-Genehmigung erstellen, die die Anfrage erfüllt, AWS Support können Sie nicht auf die angeforderten Informationen zugreifen und können möglicherweise nicht mit der Untersuchung oder Lösung Ihres Support-Falls fortfahren.

## Statusübergänge bei Anfragen zulassen
<a name="support-authorization-permit-requests-states"></a>

Eine Support-Genehmigungsanfrage kann von PENDING in den folgenden Status übergehen:
+ **AKZEPTIERT**: Sie haben eine Support-Genehmigung erstellt, die die Anfrage erfüllt.
+ **ABGELEHNT**: Sie haben die Anfrage per Anruf `RejectSupportPermitRequest` abgelehnt.
+ **STORNIERT**: Die Anfrage AWS Support wurde storniert.