Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Support conceptos de autorización
Los siguientes conceptos le ayudan a entender cómo funciona AWS Support la autorización.
Permisos de soporte
Un permiso de soporte es un recurso que define el alcance y las condiciones en las que AWS Support puede acceder a la información sobre sus servicios que podría contener sus datos durante la resolución de un caso de soporte. Sin un permiso de soporte, no AWS Support puedes acceder a esta información. Cada permiso de soporte especifica qué acciones se AWS Support pueden llevar a cabo y los recursos con los que se AWS Support pueden llevar a cabo esas acciones, junto con condiciones opcionales basadas en el tiempo.
Los permisos de soporte no se pueden modificar después de la creación. Para cambiar el alcance de una autorización existente, elimina el permiso de soporte y crea uno nuevo.
Alcance del permiso de soporte
El alcance del permiso de soporte define lo que AWS Support está autorizado a hacer. El alcance de un permiso de manutención contiene tres elementos:
- Acciones
-
Las operaciones específicas que AWS Support se pueden realizar. Puede permitir todas las acciones o especificar acciones individuales.
- Recursos
-
Los AWS recursos desde los que AWS Support puede acceder a la información sobre sus servicios que puede contener sus datos. Puede permitir todos los recursos de la región o especificar los ARN de recursos individuales.
- Condiciones
-
Restricciones temporales opcionales. Puede establecer una
allowAfterhora (la primera vez AWS Support que puede usar el permiso de soporte para autorizar una acción) y unaallowBeforehora (la última vez AWS Support que puede usar el permiso de soporte para autorizar una acción) para crear una ventana de tiempo. Un permiso de soporte admite un máximo de 2 condiciones.
Claves de firma
La clave de firma es una clave AWS KMS asimétrica administrada por el cliente que permite verificar los permisos de soporte. La clave debe cumplir los siguientes requisitos:
Especificación clave:
ECC_NIST_P384Uso clave:
SIGN_VERIFYUbicación: La misma región que el permiso de soporte.
El material de tu clave privada nunca desaparece AWS KMS. Se llama a su clave de KMS para realizar la operación de firma y solo recibe la firma resultante.
Admite solicitudes de permisos
Una solicitud de permiso de soporte es una notificación en la que se AWS Support solicita el acceso a la información sobre tus servicios que puede contener tus datos para un recurso específico para ayudar a resolver un caso de soporte. Si no apruebas la solicitud, no AWS Support podrás acceder a la información solicitada y es posible que no puedas continuar con la investigación.
Cuando AWS Support envías una solicitud de permiso de soporte, recibes notificaciones a través de EventBridge los eventos y entradas de AWS CloudTrail registro de Amazon. A continuación, puede revisar el alcance solicitado y aprobar o rechazar la solicitud.
Estados del permiso
Un permiso de manutención pasa por los siguientes estados:
- ACTIVE
-
El permiso de manutención está activo. AWS Support puede recibir una autorización firmada, es decir, un token firmado criptográficamente que permite realizar una acción específica, para las acciones que estén dentro del alcance del permiso de soporte.
- INACTIVE
-
No se emiten nuevas autorizaciones firmadas para los permisos de soporte de INACTIVE. Un permiso de soporte pasa a estar INACTIVO automáticamente cuando se cierra el caso de soporte vinculado. Los permisos de soporte también pueden pasar a estar INACTIVOS si el caso de soporte vinculado se cierra mientras una cuenta está aislada o una región es excluida. Para volver a autorizar el acceso después de estas transiciones, crea un nuevo permiso de asistencia.
- ELIMINANDO
-
Eliminación iniciada. Las nuevas autorizaciones firmadas dejan de emitirse. Debido a la posible coherencia, es posible que haya un breve retraso antes de que el cambio entre en vigor. A continuación, se retira el permiso de manutención. Para evitar más operaciones de firma, revoque la concesión de la AWS KMS clave asociada. Para obtener más información, consulte Revocación AWS Support autorización de acceso.
La solicitud de permiso establece
Una solicitud de permiso de asistencia pasa por los siguientes estados:
- PENDIENTE
-
La solicitud está a la espera de su revisión.
- ACEPTADA
-
Has creado un permiso de asistencia que satisface la solicitud.
- REJECTED
-
Has rechazado la solicitud llamando
RejectSupportPermitRequest. - CANCELLED
-
AWS Support canceló la solicitud.
Acciones y recursos
Las acciones son operaciones específicas de un servicio que AWS Support se pueden realizar durante las investigaciones de soporte, como leer los registros de diagnóstico o ver las métricas operativas. Cada acción tiene un nombre descriptivo, como rds:ReadClusterData o. rds:ViewQueryLogsWithParameters Puede ver las acciones disponibles para cada servicio mediante las operaciones de la GetAction API ListActions y. Para obtener más información, consulte Descubriendo acciones de soporte.
Los recursos se identifican por su ARN. Cuando se concede un permiso de soporte, se especifican los ARN de los recursos para los que se AWS Support puede acceder a la información del servicio o se puede permitir el acceso a la información del servicio para todos los recursos de la región.