View a markdown version of this page

Descubriendo acciones de soporte - AWS Support

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Descubriendo acciones de soporte

Las acciones de soporte son operaciones específicas de un servicio que AWS Support se pueden realizar en sus recursos. Cada acción tiene un nombre descriptivo y una descripción que explican lo que hace la operación. Las acciones utilizan un formato de espacio de nombres que identifica el AWS servicio y la operación específica. Usa la ListActions API para ver las acciones disponibles para un servicio antes de crear un permiso de soporte específico.

Listar las acciones de un servicio

Se usa ListActions para ver las acciones disponibles para un servicio específico. El parámetro service es obligatorio.

aws supportauthz list-actions \ --service "rds"

Ejemplo de salida

{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }

La respuesta incluye hasta 100 resultados por página. Usa el nextToken valor en las solicitudes posteriores para recuperar páginas adicionales.

Obtener detalles de la acción

Se usa GetAction para recuperar detalles sobre una acción específica.

aws supportauthz get-action \ --action "rds:ReadClusterData"

Ejemplo de salida

{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }

Usar acciones en los permisos de soporte

Después de identificar las acciones disponibles, usa nombres de acción específicos en tu permiso de soporte para aplicar el alcance de privilegios mínimos. Especifica acciones individuales en la actions lista en lugar de usarlas allActions cuando quieras limitar lo que AWS Support puedes hacer con tus recursos.

Crea un permiso de soporte con acciones específicas

aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'