Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar los permisos de soporte
Los permisos de soporte definen el alcance y las condiciones en las que AWS Support puede acceder a la información sobre sus servicios. En este tema se describe cómo crear, ver, enumerar y eliminar los permisos de soporte.
Crear un permiso de soporte
Cree un permiso de soporte para definir el alcance y las condiciones en las que AWS Support
puede acceder a la información sobre sus servicios.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija la autorización de soporte.
-
En la sección Acceso concedido, elija Preconfigurar el acceso.
-
Para el tipo de acceso, elija una de las siguientes opciones:
-
Todos los recursos compatibles en esta región: permite un acceso amplio a toda tu cuenta en la región seleccionada.
-
Elige el ARN del recurso: limita el acceso a un recurso específico que identifiques mediante un ARN.
-
(Opcional) Para obtener más información, introduzca un nombre y una descripción para el permiso de soporte.
-
Para la duración del acceso, elige una de las siguientes opciones:
-
En el caso de las acciones, elija las acciones que AWS Support se pueden realizar:
-
Seleccione la casilla Todas las acciones para permitir todas las acciones disponibles en los recursos cubiertos. Esto elimina el límite de 10 acciones.
-
Para elegir acciones específicas, desactive la casilla Todas las acciones. Seleccione un servicio de la lista de servicios y, a continuación, seleccione hasta 10 acciones individuales en la tabla de acciones.
-
Para la clave de firma, elige una AWS KMS clave de la lista desplegable. Para crear una clave nueva, elige Crear clave de firma de KMS.
-
Seleccione Enviar.
- AWS CLI
-
CreateSupportPermitUtilícela para crear un nuevo permiso de soporte. Están disponibles los siguientes parámetros de :
Parámetros obligatorios: name un nombre único para el permiso de asistencia (de 1 a 256 caracteres alfanuméricos).
Parámetros opcionales: description una descripción legible por humanos (máximo 1.024 caracteres).
Cree un permiso de soporte con acciones y recursos específicos
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Cómo determinar el alcance de un permiso de manutención
El alcance de un permiso de soporte se controla especificando las acciones, los recursos y las condiciones.
Acciones
Puede permitir las acciones de dos maneras:
allActions: Permite todas las acciones de soporte para los recursos especificados.
actions: una lista de hasta 10 nombres de acciones específicas. ListActionsUtilícela para ver las acciones disponibles.
Recursos
Puede especificar los recursos de dos maneras:
allResourcesInRegion: Permite el acceso a la información de servicio de todos los recursos de la región.
resources: Una lista de hasta 10 ARN de recursos específicos a los que se AWS Support puede acceder a la información del servicio.
Condiciones
Puede definir hasta 2 condiciones basadas en el tiempo:
Use ambas condiciones juntas para crear un período de tiempo durante el cual el permiso de soporte sea válido.
Visualización de un permiso de asistencia
Recupere la configuración y el estado de un permiso de soporte.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija la autorización de soporte.
-
En la sección Acceso otorgado, localice el permiso de soporte. La tabla muestra el caso de soporte, el servicio, el ARN del permiso de soporte, el nombre, el estado, la fecha de creación y la duración de cada permiso de soporte.
- AWS CLI
-
Se utiliza GetSupportPermit para recuperar la configuración y el estado de un permiso de soporte. Puede identificar el permiso de soporte por su nombre o ARN.
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
Publicar permisos de soporte
Consulta todos los permisos de soporte de tu cuenta y región.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, selecciona Autorización de soporte.
-
En la sección Acceso otorgado, consulte la lista de permisos de soporte. Usa los filtros desplegables de estado y servicio para acotar los resultados o busca por recurso en el campo de búsqueda.
- AWS CLI
-
ListSupportPermitsUtilízalos para mostrar los permisos de soporte en tu cuenta y región. Puedes filtrar los resultados por estado.
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
La respuesta incluye hasta 100 resultados por página. Usa el nextToken valor en las solicitudes posteriores para recuperar páginas adicionales.
Revocación de un permiso de soporte
Revoca un permiso de soporte para cancelar el acceso activo a los recursos seleccionados. Esta acción no se puede deshacer. Dejan de emitirse nuevas autorizaciones para el permiso de manutención revocado.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija la autorización de soporte.
-
En la sección Acceso concedido, seleccione el permiso de asistencia que desea revocar.
-
Elija Revocar acceso.
La revocación del acceso finaliza el acceso activo a los recursos seleccionados. Esta acción no se puede deshacer.
- AWS CLI
-
Se usa DeleteSupportPermit para eliminar un permiso de soporte.
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
Para evitar nuevas operaciones de firma, puede revocar la concesión en la AWS KMS clave asociada. Para obtener más información, consulte Revocación AWS Support autorización de acceso. Como alternativa, puede deshabilitar o programar la eliminación de la clave, pero ambas AWS KMS y la AWS Support autorización son, en última instancia, coherentes. Después de deshabilitar una clave, el cambio puede tardar varios minutos en surtir efecto. Durante este período, es posible que se sigan emitiendo autorizaciones firmadas con la clave.
Prácticas recomendadas
Siga estas recomendaciones a la hora de crear permisos de asistencia:
Utilice condiciones basadas en el tiempo: establezca allowAfter allowBefore condiciones para limitar la validez de los permisos de soporte a intervalos de tiempo específicos.
Aplica el límite de privilegios mínimos: especifica solo las acciones y los recursos necesarios para la investigación. AWS Support Evite usar allActions y allResourcesInRegion de forma conjunta a menos que sea necesario.
Vincular los permisos de soporte a los casos de soporte: utilice el supportCaseDisplayId parámetro para desactivar automáticamente el permiso de soporte cuando se cierre el caso de soporte.
Realice auditorías periódicas: ListSupportPermits utilícelo para revisar los permisos de soporte activos y eliminar los permisos de soporte que ya no sean necesarios.