Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des demandes de permis de support
Dans le scénario d'autorisation réactive, AWS Support soumet une demande d'autorisation d'assistance lorsque l'accès aux informations relatives à vos services est nécessaire pour la résolution du dossier d'assistance. Vous examinez chaque demande et décidez de l'approuver ou de la rejeter.
Comment fonctionne l'autorisation réactive
Le flux de travail d'autorisation réactif suit les étapes suivantes :
AWS Support identifie un problème lié à votre ressource qui nécessite votre autorisation pour être résolu.
AWS Support soumet une demande de permis d'assistance, qui vous est visible par le biais AWS Support d'une autorisation. Un SupportPermitRequestCreated événement apparaît dans vos AWS CloudTrail
journaux.
Vous recevez des notifications via Amazon EventBridge Events.
Vous passez en revue les détails de la demande, y compris les actions demandées, les ressources et le contexte du dossier d'assistance.
Vous approuvez la demande en appelant CreateSupportPermit avec une autorisation d'assistance qui couvre l'étendue demandée, ou vous la rejetez en appelantRejectSupportPermitRequest.
Affichage des demandes de permis d'assistance
Afficher les demandes de permis en attente provenant de AWS Support.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Demandes d'accès en attente, consultez la liste des demandes. Chaque demande indique le dossier d'assistance associé, le service, l'ARN de demande de permis de support, l'état et la date d'accès à la demande.
-
(Facultatif) Utilisez les filtres déroulants Statut et Service pour affiner les résultats, ou effectuez une recherche par ressource dans le champ de recherche.
- AWS CLI
-
Utilisez-le ListSupportPermitRequests pour consulter les demandes de permis. Vous pouvez filtrer les résultats par numéro de dossier d'assistance.
Répertorier toutes les demandes de permis d'assistance
aws supportauthz list-support-permit-requests
Répertorier les demandes pour un dossier d'assistance spécifique
aws supportauthz list-support-permit-requests \
--support-case-display-id "case-12345678"
La réponse inclut jusqu'à 100 résultats par page. Utilisez cette nextToken valeur dans les requêtes suivantes pour récupérer des pages supplémentaires.
Approuver une demande de permis d'assistance
Pour approuver une demande de permis de support, créez un permis de support correspondant à l'étendue demandée.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Demandes d'accès en attente, choisissez Gérer l'accès au support.
-
Consultez le résumé de la demande, y compris l'ARN de la demande de licence de support, le service, l'état et le dossier de support associé.
-
Passez en revue la configuration d'accès, qui indique le nom, la description, les actions demandées et la durée d'accès à la demande.
-
Dans la section Accès aux ressources, choisissez Approuver pour chaque ressource que vous souhaitez autoriser. Pour approuver toutes les ressources, choisissez Tout approuver.
-
Pour Clé de signature, choisissez une AWS KMS clé dans la liste déroulante. Pour créer une nouvelle clé, choisissez Créer une clé de signature KMS.
-
Sélectionnez Soumettre.
- AWS CLI
-
Pour approuver une demande de permis de support, créez un permis de support correspondant à l'étendue demandée. Incluez le supportCaseDisplayId extrait de la demande afin que le permis de support passe automatiquement à INACTIF à la clôture du dossier.
aws supportauthz create-support-permit \
--name "ApprovedRequest123" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Lorsque vous créez un permis de support qui couvre l'étendue demandée, le statut de la demande passe à ACCEPTED.
Rejet d'une demande d'autorisation d'assistance
Rejeter une demande d'autorisation d'assistance pour refuser une demande d'accès auprès de AWS Support.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Demandes d'accès en attente, choisissez Gérer l'accès au support.
-
Dans la section Accès aux ressources, choisissez Refuser pour chaque ressource que vous souhaitez rejeter. Pour refuser toutes les ressources, choisissez Tout refuser.
-
Sélectionnez Soumettre.
- AWS CLI
-
RejectSupportPermitRequestÀ utiliser pour refuser une demande d'accès. La demande passe au statut REJETÉE et AWS Support
reçoit une notification via le dossier de support.
aws supportauthz reject-support-permit-request \
--request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"
Vous ne pouvez rejeter que les demandes dont le statut EST EN ATTENTE.
Si vous rejetez une demande d'autorisation d'assistance ou si vous ne créez pas de permis d'assistance répondant à la demande, AWS Support vous ne pouvez pas accéder aux informations demandées et ne pourrez peut-être pas poursuivre l'enquête ou la résolution de votre dossier d'assistance.
Transitions d'état des demandes d'autorisation
Une demande de permis de support peut passer de l'état EN ATTENTE à l'un des états suivants :
ACCEPTÉ : vous avez créé un permis de support qui répond à la demande.
REJETÉ : Vous avez rejeté la demande en appelantRejectSupportPermitRequest.
ANNULÉ : AWS Support
annulation de la demande.