Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Support concepts d'autorisation
Les concepts suivants vous aident à comprendre le fonctionnement de AWS Support l'autorisation.
Permis de support
Une autorisation d'assistance est une ressource qui définit l'étendue et les conditions dans lesquelles AWS Support vous pouvez accéder aux informations relatives à vos services susceptibles de contenir vos données lors de la résolution des demandes d'assistance. Sans autorisation d'assistance, AWS Support vous ne pouvez pas accéder à ces informations. Chaque permis de support précise les actions qui AWS Support peuvent être entreprises et les ressources sur lesquelles ces actions AWS Support peuvent être menées, ainsi que des conditions temporelles facultatives.
Les permis de support ne peuvent pas être modifiés après leur création. Pour modifier la portée d'une autorisation existante, supprimez le permis de support et créez-en un nouveau.
Portée de l'autorisation d'assistance
Le champ d'application de l'autorisation d'assistance définit ce qui AWS Support est autorisé à faire. Le champ d'application d'une autorisation de soutien comprend trois éléments :
- Actions
-
Les opérations spécifiques qui AWS Support peuvent être effectuées. Vous pouvez autoriser toutes les actions ou spécifier des actions individuelles.
- Ressources
-
Les AWS ressources pour lesquelles AWS Support vous pouvez accéder à des informations sur vos services susceptibles de contenir vos données. Vous pouvez autoriser toutes les ressources de la Région ou spécifier des ARN de ressources individuelles.
- Conditions
-
Contraintes temporelles facultatives. Vous pouvez définir une
allowAfterheure (la première heure AWS Support permet d'utiliser le permis de support pour autoriser une action) et uneallowBeforeheure (la dernière heure AWS Support permet d'utiliser le permis de support pour autoriser une action) pour créer une fenêtre horaire. Un permis de soutien est assorti d'un maximum de deux conditions.
Clés de signature
La clé de signature est une clé AWS KMS asymétrique gérée par le client qui permet de vérifier les autorisations de support. La clé doit répondre aux exigences suivantes :
Spécifications clés :
ECC_NIST_P384Utilisation des clés :
SIGN_VERIFYLieu : même région que le permis de support.
Votre clé privée ne part jamais AWS KMS. Votre clé KMS est appelée pour effectuer l'opération de signature et ne reçoit que la signature obtenue.
Demandes de permis d'assistance
Une demande d'autorisation d'assistance est une notification AWS Support demandant l'accès à des informations sur vos services susceptibles de contenir vos données pour une ressource spécifique afin de vous aider à résoudre un problème d'assistance. Si vous n'approuvez pas la demande, si vous ne AWS Support pouvez pas accéder aux informations demandées et ne pourrez peut-être pas poursuivre l'enquête.
Lorsque vous AWS Support soumettez une demande d'autorisation d'assistance, vous recevez des notifications via Amazon EventBridge Events et entrées de AWS CloudTrail journal. Vous pouvez ensuite revoir l'étendue demandée et approuver ou rejeter la demande.
États autorisés
Un permis de support passe par les états suivants :
- ACTIF
-
Le permis de support est actif. AWS Support peut recevoir une autorisation signée, un jeton signé cryptographiquement qui autorise une action spécifique, pour des actions relevant de la portée de l'autorisation de support.
- INACTIVE
-
De nouvelles autorisations signées ne sont pas émises pour les permis de support INACTIFS. Un permis de support passe automatiquement à INACTIF lorsque le dossier de support lié se ferme. Les permis de support peuvent également passer à INACTIVE si le dossier d'assistance associé se ferme alors qu'un compte est isolé ou qu'une région est désactivée. Pour réautoriser l'accès après ces transitions, créez un nouveau permis de support.
- SUPPRESSION
-
Suppression initiée. Les nouvelles autorisations signées cessent d'être émises. Pour des raisons de cohérence éventuelle, il peut y avoir un bref délai avant que la modification ne prenne effet. Le permis de support est ensuite retiré. Pour éviter de nouvelles opérations de signature, révoquez l'autorisation sur la AWS KMS clé associée. Pour de plus amples informations, veuillez consulter Révocation AWS Support accès avec autorisation.
États de la demande de permis
Une demande de permis de support passe par les états suivants :
- PENDING
-
La demande est en attente de votre examen.
- ACCEPTÉ
-
Vous avez créé un permis de support qui répond à la demande.
- REFUSÉE
-
Vous avez rejeté la demande en appelant
RejectSupportPermitRequest. - CANCELLED
-
AWS Support a annulé la demande.
Actions et ressources
Les actions sont des opérations spécifiques à un service qui AWS Support peuvent être effectuées lors des enquêtes de support, telles que la lecture des journaux de diagnostic ou l'affichage des mesures opérationnelles. Chaque action possède un nom descriptif, tel que rds:ReadClusterData ourds:ViewQueryLogsWithParameters. Vous pouvez consulter les actions disponibles pour chaque service à l'aide des opérations GetAction d'API ListActions et. Pour de plus amples informations, veuillez consulter Découvrir les actions de soutien.
Les ressources sont identifiées par leur ARN. Lorsque vous définissez la portée d'une autorisation de support, vous spécifiez les ARN de ressources pour lesquelles vous AWS Support pouvez accéder aux informations de service, ou vous pouvez autoriser l'accès aux informations de service pour toutes les ressources de la Région.