

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administrar los permisos de soporte
<a name="support-authorization-permits"></a>

Los permisos de soporte definen el alcance y las condiciones en las que AWS Support puede acceder a la información sobre sus servicios. En este tema se describe cómo crear, ver, enumerar y eliminar los permisos de soporte.

## Crear un permiso de soporte
<a name="support-authorization-permits-create"></a>

Cree un permiso de soporte para definir el alcance y las condiciones en las que AWS Support puede acceder a la información sobre sus servicios.

------
#### [ Console ]

1. Inicie sesión en la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. En el panel de navegación, elija la autorización de ** soporte**.

1. En la ** sección Acceso ** concedido, elija ** Preconfigurar el acceso**.

1. Para el tipo de ** acceso**, elija una de las siguientes opciones:
   + **Todos los recursos compatibles en esta región**: permite un acceso amplio a toda tu cuenta en la región seleccionada.
   + **Elige el ARN del recurso**: limita el acceso a un recurso específico que identifiques mediante un ARN.

1. (Opcional) Para ** obtener más información**, introduzca un ** nombre ** y una ** descripción ** para el permiso de soporte.

1. Para la duración del ** acceso**, elige una de las siguientes opciones:
   + **Sin caducidad**: el acceso permanece activo hasta que lo revoques.
   + **Duración personalizada**: establezca un período de tiempo específico durante el cual el permiso de soporte sea válido.

1. En el caso de las ** acciones**, elija las acciones que AWS Support se pueden realizar:
   + Seleccione la ** casilla ** Todas las acciones para permitir todas las acciones disponibles en los recursos cubiertos. Esto elimina el límite de 10 acciones.
   + Para elegir acciones específicas, desactive la ** casilla ** Todas las acciones. Seleccione un servicio de la ** lista de ** servicios y, a continuación, seleccione hasta 10 acciones individuales en la tabla de acciones.

1. Para la clave de ** firma**, elige una AWS KMS clave de la lista desplegable. Para crear una clave nueva, elige ** Crear clave de firma de KMS. **

1. Seleccione **Enviar**.

------
#### [ AWS CLI ]

`CreateSupportPermit`Utilícela para crear un nuevo permiso de soporte. Están disponibles los siguientes parámetros de :

**Parámetros obligatorios**: `name` un nombre único para el permiso de asistencia (de 1 a 256 caracteres alfanuméricos).

**Parámetros opcionales**: `description` una descripción legible por humanos (máximo 1.024 caracteres).

**Cree un permiso de soporte con acciones y recursos específicos **

```
aws supportauthz create-support-permit \
    --name "AuroraDBPermit" \
    --description "Access to Aurora cluster diagnostic data" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowAfter": "2026-06-01T00:00:00Z"},
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

------

## Cómo determinar el alcance de un permiso de manutención
<a name="support-authorization-permits-scope"></a>

El alcance de un permiso de soporte se controla especificando las acciones, los recursos y las condiciones.

### Acciones
<a name="support-authorization-permits-scope-actions"></a>

Puede permitir las acciones de dos maneras:
+ `allActions`: Permite todas las acciones de soporte para los recursos especificados.
+ `actions`: una lista de hasta 10 nombres de acciones específicas. `ListActions`Utilícela para ver las acciones disponibles.

### Recursos
<a name="support-authorization-permits-scope-resources"></a>

Puede especificar los recursos de dos maneras:
+ `allResourcesInRegion`: Permite el acceso a la información de servicio de todos los recursos de la región.
+ `resources`: Una lista de hasta 10 ARN de recursos específicos a los que se AWS Support puede acceder a la información del servicio.

### Condiciones
<a name="support-authorization-permits-scope-conditions"></a>

Puede definir hasta 2 condiciones basadas en el tiempo:
+ `allowAfter`: El permiso de asistencia no es válido antes de este momento (formato ISO 8601).
+ `allowBefore`: El permiso de soporte no es válido después de este tiempo (formato ISO 8601).

Use ambas condiciones juntas para crear un período de tiempo durante el cual el permiso de soporte sea válido.

## Visualización de un permiso de asistencia
<a name="support-authorization-permits-view"></a>

Recupere la configuración y el estado de un permiso de soporte.

------
#### [ Console ]

1. Inicie sesión en la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. En el panel de navegación, elija la autorización de ** soporte**.

1. En la ** sección Acceso ** otorgado, localice el permiso de soporte. La tabla muestra el caso de soporte, el servicio, el ARN del permiso de soporte, el nombre, el estado, la fecha de creación y la duración de cada permiso de soporte.

------
#### [ AWS CLI ]

Se utiliza `GetSupportPermit` para recuperar la configuración y el estado de un permiso de soporte. Puede identificar el permiso de soporte por su nombre o ARN.

```
aws supportauthz get-support-permit \
    --support-permit-identifier "AuroraDBPermit"
```

------

## Publicar permisos de soporte
<a name="support-authorization-permits-list"></a>

Consulta todos los permisos de soporte de tu cuenta y región.

------
#### [ Console ]

1. Inicie sesión en la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. En el panel de navegación, selecciona Autorización de ** soporte**.

1. En la ** sección Acceso ** otorgado, consulte la lista de permisos de soporte. Usa los filtros ** desplegables de ** estado ** y ** servicio para acotar los resultados o busca por recurso en el campo de búsqueda.

------
#### [ AWS CLI ]

`ListSupportPermits`Utilízalos para mostrar los permisos de soporte en tu cuenta y región. Puedes filtrar los resultados por estado.

```
aws supportauthz list-support-permits \
    --support-permit-statuses '["ACTIVE"]'
```

La respuesta incluye hasta 100 resultados por página. Usa el `nextToken` valor en las solicitudes posteriores para recuperar páginas adicionales.

------

## Revocación de un permiso de soporte
<a name="support-authorization-permits-delete"></a>

Revoca un permiso de soporte para cancelar el acceso activo a los recursos seleccionados. Esta acción no se puede deshacer. Dejan de emitirse nuevas autorizaciones para el permiso de manutención revocado.

------
#### [ Console ]

1. Inicie sesión en la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. En el panel de navegación, elija la autorización de ** soporte. **

1. En la ** sección Acceso ** concedido, seleccione el permiso de asistencia que desea revocar.

1. Elija **Revocar acceso**.

**importante**  
La revocación del acceso finaliza el acceso activo a los recursos seleccionados. Esta acción no se puede deshacer.

------
#### [ AWS CLI ]

Se usa `DeleteSupportPermit` para eliminar un permiso de soporte.

```
aws supportauthz delete-support-permit \
    --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
```

------

Para evitar nuevas operaciones de firma, puede revocar la concesión en la AWS KMS clave asociada. Para obtener más información, consulte [Revocación AWS Support autorización de acceso](support-authorization-kms.md#support-authorization-kms-revoke). Como alternativa, puede deshabilitar o programar la eliminación de la clave, pero ambas AWS KMS y la AWS Support autorización son, en última instancia, coherentes. Después de deshabilitar una clave, el cambio puede tardar varios minutos en surtir efecto. Durante este período, es posible que se sigan emitiendo autorizaciones firmadas con la clave.

## Prácticas recomendadas
<a name="support-authorization-permits-best-practices"></a>

Siga estas recomendaciones a la hora de crear permisos de asistencia:
+ **Utilice condiciones basadas en el tiempo**: establezca `allowAfter` `allowBefore` condiciones para limitar la validez de los permisos de soporte a intervalos de tiempo específicos.
+ **Aplica el límite de privilegios mínimos**: especifica solo las acciones y los recursos necesarios para la investigación. AWS Support Evite usar `allActions` y `allResourcesInRegion` de forma conjunta a menos que sea necesario.
+ **Vincular los permisos de soporte a los casos de soporte**: utilice el `supportCaseDisplayId` parámetro para desactivar automáticamente el permiso de soporte cuando se cierre el caso de soporte.
+ **Realice auditorías periódicas**: `ListSupportPermits` utilícelo para revisar los permisos de soporte activos y eliminar los permisos de soporte que ya no sean necesarios.