Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar las solicitudes de permisos de soporte
En el escenario de la autorización reactiva, AWS Support envía una solicitud de permiso de soporte cuando es necesario acceder a la información sobre sus servicios para resolver un caso de soporte. Usted revisa cada solicitud y decide si la aprueba o la rechaza.
Cómo funciona la autorización reactiva
El flujo de trabajo de autorización reactiva sigue estos pasos:
AWS Support identifica un problema con su recurso que requiere su permiso para resolverlo.
AWS Support envía una solicitud de permiso de soporte, que puede ver mediante la AWS Support autorización. Aparece un SupportPermitRequestCreated evento en tus AWS CloudTrail
registros.
Recibes notificaciones a través de EventBridge los eventos de Amazon.
Revisa los detalles de la solicitud, incluidas las acciones solicitadas, los recursos y el contexto del caso de soporte.
Para aprobar la solicitud, llame CreateSupportPermit con un permiso de soporte técnico que abarque el ámbito solicitado o la rechaza llamando por teléfonoRejectSupportPermitRequest.
Visualización de las solicitudes de permisos de soporte
Ver las solicitudes de permisos pendientes de AWS Support.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija la autorización de soporte.
-
En la sección Solicitudes de acceso pendientes, revisa la lista de solicitudes. Cada solicitud muestra el caso de soporte, el servicio, el ARN de la solicitud de permiso de soporte, el estado y la fecha de acceso a la solicitud de soporte asociados.
-
(Opcional) Usa los filtros desplegables de estado y servicio para restringir los resultados o busca por recurso en el campo de búsqueda.
- AWS CLI
-
ListSupportPermitRequestsUtilízalos para ver las solicitudes de permisos. Puedes filtrar los resultados por ID de caso de soporte.
Enumera todas las solicitudes de permisos de asistencia
aws supportauthz list-support-permit-requests
Enumere las solicitudes para un caso de soporte específico
aws supportauthz list-support-permit-requests \
--support-case-display-id "case-12345678"
La respuesta incluye hasta 100 resultados por página. Usa el nextToken valor en las solicitudes posteriores para recuperar páginas adicionales.
Aprobar una solicitud de permiso de soporte
Para aprobar una solicitud de permiso de soporte, cree un permiso de soporte que cumpla con el alcance solicitado.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija la autorización de soporte.
-
En la sección Solicitudes de acceso pendientes, elija Administrar el acceso al soporte.
-
Revisa el resumen de la solicitud, incluido el ARN de la solicitud de permiso de soporte, el servicio, el estado y el caso de soporte asociado.
-
Revise la configuración de acceso, que muestra el nombre, la descripción, las acciones solicitadas y la duración del acceso a la solicitud.
-
En la sección Acceso a los recursos, elija Aprobar para cada recurso que desee autorizar. Para aprobar todos los recursos, selecciona Aprobar todos.
-
En Clave de firma, elige una AWS KMS clave de la lista desplegable. Para crear una clave nueva, elige Crear clave de firma de KMS.
-
Seleccione Enviar.
- AWS CLI
-
Para aprobar una solicitud de permiso de soporte, cree un permiso de soporte que cumpla con el alcance solicitado. Incluya el supportCaseDisplayId de la solicitud para que el permiso de soporte pase automáticamente a INACTIVO cuando se cierre el caso.
aws supportauthz create-support-permit \
--name "ApprovedRequest123" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Al crear un permiso de soporte que abarque el ámbito solicitado, el estado de la solicitud pasa a ACEPTADO.
Rechazar una solicitud de permiso de soporte
Rechazar una solicitud de permiso de soporte para rechazar una solicitud de acceso de AWS Support.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija la autorización de soporte.
-
En la sección Solicitudes de acceso pendientes, elija Administrar el acceso al soporte.
-
En la sección Acceso a los recursos, elige Denegar para cada recurso que quieras rechazar. Para denegar todos los recursos, elija Denegar todos.
-
Seleccione Enviar.
- AWS CLI
-
Se usa RejectSupportPermitRequest para rechazar una solicitud de acceso. La solicitud pasa al estado RECHAZADA y AWS Support
recibe una notificación sobre el caso de soporte.
aws supportauthz reject-support-permit-request \
--request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"
Solo puede rechazar las solicitudes que estén en estado PENDIENTE.
Si rechazas una solicitud de permiso de soporte o no creas un permiso de soporte que satisfaga la solicitud, no AWS Support podrás acceder a la información solicitada y es posible que no puedas continuar con la investigación o la resolución de tu caso de soporte.
Transiciones entre estados de solicitud de permiso
Una solicitud de permiso de asistencia puede pasar de PENDIENTE a los siguientes estados:
ACEPTADO: Creaste un permiso de soporte que satisface la solicitud.
RECHAZADA: Has rechazado la solicitud llamandoRejectSupportPermitRequest.
CANCELADA: AWS Support
canceló la solicitud.