Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des permis de support
Les autorisations de support définissent l'étendue et les conditions dans lesquelles AWS Support vous pouvez accéder aux informations relatives à vos services. Cette rubrique explique comment créer, afficher, répertorier et supprimer des autorisations de support.
Création d'un permis de soutien
Créez un permis de support pour définir l'étendue et les conditions dans lesquelles AWS Support
vous pouvez accéder aux informations relatives à vos services.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Accès accordé, choisissez Préconfigurer l'accès.
-
Pour Type d'accès, choisissez l'une des options suivantes :
-
Toutes les ressources prises en charge dans cette région : permet un accès étendu à l'intégralité de votre compte dans la région sélectionnée.
-
Choisissez l'ARN de la ressource : limite l'accès à une ressource spécifique que vous identifiez par ARN.
-
(Facultatif) Pour plus de détails, entrez un nom et une description pour le permis de support.
-
Pour la durée d'accès, choisissez l'une des options suivantes :
-
Dans la zone Actions, choisissez les actions AWS Support que vous êtes autorisé à effectuer :
-
Cochez la case Toutes les actions pour autoriser toutes les actions disponibles sur les ressources couvertes. Cela supprime la limite de 10 actions.
-
Pour sélectionner des actions spécifiques, désactivez la case à cocher Toutes les actions. Sélectionnez un service dans la liste des services, puis sélectionnez jusqu'à 10 actions individuelles dans le tableau des actions.
-
Pour Clé de signature, choisissez une AWS KMS clé dans la liste déroulante. Pour créer une nouvelle clé, choisissez Créer une clé de signature KMS.
-
Sélectionnez Soumettre.
- AWS CLI
-
CreateSupportPermitÀ utiliser pour créer un nouveau permis de support. Les paramètres de suivants sont disponibles :
Paramètres requis :name, un nom unique pour le permis de support (1 à 256 caractères alphanumériques).
Paramètres facultatifs :description, une description lisible par l'homme (maximum 1 024 caractères).
Créez un permis de soutien avec des actions et des ressources spécifiques
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Définition de la portée d'un permis de soutien
Vous contrôlez la portée d'une autorisation de support en spécifiant les actions, les ressources et les conditions.
Actions
Vous pouvez autoriser des actions de deux manières :
allActions: autorise toutes les actions de support pour les ressources spécifiées.
actions: liste contenant jusqu'à 10 noms d'actions spécifiques. ListActionsUtilisez-le pour afficher les actions disponibles.
Ressources
Vous pouvez spécifier les ressources de deux manières :
allResourcesInRegion: Permet d'accéder aux informations de service pour toutes les ressources de la Région.
resources: liste d'un maximum de 10 ARN de ressources spécifiques pour lesquelles il est AWS Support possible d'accéder aux informations de service.
Conditions
Vous pouvez définir jusqu'à deux conditions temporelles :
Utilisez les deux conditions ensemble pour créer une fenêtre de temps pendant laquelle le permis de support est valide.
Consulter un permis d'assistance
Récupérez la configuration et l'état d'une autorisation de support.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Accès accordé, localisez le permis de support. Le tableau affiche le dossier d'assistance, le service, l'ARN du permis de support, le nom, l'état, la date de création et la durée de chaque permis de support.
- AWS CLI
-
Permet GetSupportPermit de récupérer la configuration et l'état d'une autorisation de support. Vous pouvez identifier le permis de support par son nom ou son ARN.
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
Permis d'aide à l'inscription
Consultez toutes les autorisations d'assistance associées à votre compte et à votre région.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Accès accordé, consultez la liste des autorisations de support. Utilisez les filtres déroulants État et Service pour affiner les résultats, ou effectuez une recherche par ressource dans le champ de recherche.
- AWS CLI
-
Utilisez cette ListSupportPermits option pour répertorier les autorisations d'assistance associées à votre compte et à votre région. Vous pouvez filtrer les résultats par statut.
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
La réponse inclut jusqu'à 100 résultats par page. Utilisez cette nextToken valeur dans les requêtes suivantes pour récupérer des pages supplémentaires.
Révocation d'un permis de soutien
Révoquez une autorisation de support pour mettre fin à l'accès actif aux ressources sélectionnées. Cette action ne peut être annulée. Les nouvelles autorisations cessent d'être délivrées pour le permis de soutien révoqué.
- Console
-
-
Connectez-vous à la AWS Support Center Console.
-
Dans le volet de navigation, sélectionnez Autorisation du support.
-
Dans la section Accès accordé, sélectionnez le permis de support que vous souhaitez révoquer.
-
Choisissez Révoquer l’accès.
La révocation de l'accès met fin à l'accès actif aux ressources sélectionnées. Cette action ne peut être annulée.
- AWS CLI
-
Utilisez cette DeleteSupportPermit option pour supprimer une autorisation de support.
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
Pour empêcher de nouvelles opérations de signature, vous pouvez révoquer l'autorisation sur la AWS KMS clé associée. Pour de plus amples informations, veuillez consulter Révocation AWS Support accès avec autorisation. Vous pouvez également désactiver ou planifier la suppression de la clé, mais les deux options AWS KMS et AWS Support l'autorisation finiront par être cohérentes. Après avoir désactivé une touche, plusieurs minutes peuvent s'écouler avant que la modification ne soit prise en compte. Pendant cette période, les autorisations signées peuvent continuer à être émises à l'aide de la clé.
Bonnes pratiques
Suivez ces recommandations lorsque vous créez des autorisations de support :
Utilisez des conditions temporelles : définissez allowAfter des allowBefore conditions pour limiter la validité des autorisations de support à des périodes spécifiques.
Appliquez la portée du moindre privilège : spécifiez uniquement les actions et les ressources nécessaires à l' AWS Support enquête. Évitez de les utiliser allActions allResourcesInRegion ensemble, sauf si cela est nécessaire.
Lier les autorisations de support aux dossiers de support : utilisez le supportCaseDisplayId paramètre pour désactiver automatiquement l'autorisation de support à la fermeture du dossier de support.
Auditez régulièrement : utilisez cette option ListSupportPermits pour examiner les permis de support actifs et supprimer les permis de support qui ne sont plus nécessaires.