

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des permis de support
<a name="support-authorization-permits"></a>

Les autorisations de support définissent l'étendue et les conditions dans lesquelles AWS Support vous pouvez accéder aux informations relatives à vos services. Cette rubrique explique comment créer, afficher, répertorier et supprimer des autorisations de support.

## Création d'un permis de soutien
<a name="support-authorization-permits-create"></a>

Créez un permis de support pour définir l'étendue et les conditions dans lesquelles AWS Support vous pouvez accéder aux informations relatives à vos services.

------
#### [ Console ]

1. Connectez-vous à la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Dans le volet de navigation, sélectionnez Autorisation ** du support**.

1. Dans la ** section Accès ** accordé, choisissez ** Préconfigurer l'accès**.

1. Pour Type ** d'accès**, choisissez l'une des options suivantes :
   + **Toutes les ressources prises en charge dans cette région ** : permet un accès étendu à l'intégralité de votre compte dans la région sélectionnée.
   + **Choisissez l'ARN de la ressource ** : limite l'accès à une ressource spécifique que vous identifiez par ARN.

1. (Facultatif) Pour ** plus de détails**, entrez un ** nom ** et une ** description ** pour le permis de support.

1. Pour la durée ** d'accès**, choisissez l'une des options suivantes :
   + **Aucune expiration ** — L'accès reste actif jusqu'à ce que vous le révoquiez.
   + **Durée personnalisée ** : définissez une fenêtre de temps spécifique pendant laquelle le permis de support est valide.

1. Dans la ** zone Actions**, choisissez les actions AWS Support que vous êtes autorisé à effectuer :
   + Cochez la ** case ** Toutes les actions pour autoriser toutes les actions disponibles sur les ressources couvertes. Cela supprime la limite de 10 actions.
   + Pour sélectionner des actions spécifiques, désactivez la case à ** cocher ** Toutes les actions. Sélectionnez un service dans la ** liste des ** services, puis sélectionnez jusqu'à 10 actions individuelles dans le tableau des actions.

1. Pour Clé de ** signature**, choisissez une AWS KMS clé dans la liste déroulante. Pour créer une nouvelle clé, choisissez ** Créer une clé de signature KMS**.

1. Sélectionnez **Soumettre**.

------
#### [ AWS CLI ]

`CreateSupportPermit`À utiliser pour créer un nouveau permis de support. Les paramètres de suivants sont disponibles :

**Paramètres requis ** :`name`, un nom unique pour le permis de support (1 à 256 caractères alphanumériques).

**Paramètres facultatifs ** :`description`, une description lisible par l'homme (maximum 1 024 caractères).

**Créez un permis de soutien avec des actions et des ressources spécifiques **

```
aws supportauthz create-support-permit \
    --name "AuroraDBPermit" \
    --description "Access to Aurora cluster diagnostic data" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowAfter": "2026-06-01T00:00:00Z"},
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

------

## Définition de la portée d'un permis de soutien
<a name="support-authorization-permits-scope"></a>

Vous contrôlez la portée d'une autorisation de support en spécifiant les actions, les ressources et les conditions.

### Actions
<a name="support-authorization-permits-scope-actions"></a>

Vous pouvez autoriser des actions de deux manières :
+ `allActions`: autorise toutes les actions de support pour les ressources spécifiées.
+ `actions`: liste contenant jusqu'à 10 noms d'actions spécifiques. `ListActions`Utilisez-le pour afficher les actions disponibles.

### Ressources
<a name="support-authorization-permits-scope-resources"></a>

Vous pouvez spécifier les ressources de deux manières :
+ `allResourcesInRegion`: Permet d'accéder aux informations de service pour toutes les ressources de la Région.
+ `resources`: liste d'un maximum de 10 ARN de ressources spécifiques pour lesquelles il est AWS Support possible d'accéder aux informations de service.

### Conditions
<a name="support-authorization-permits-scope-conditions"></a>

Vous pouvez définir jusqu'à deux conditions temporelles :
+ `allowAfter`: Le permis de support n'est pas valide avant cette date (format ISO 8601).
+ `allowBefore`: Le permis de support n'est plus valide après cette période (format ISO 8601).

Utilisez les deux conditions ensemble pour créer une fenêtre de temps pendant laquelle le permis de support est valide.

## Consulter un permis d'assistance
<a name="support-authorization-permits-view"></a>

Récupérez la configuration et l'état d'une autorisation de support.

------
#### [ Console ]

1. Connectez-vous à la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Dans le volet de navigation, sélectionnez Autorisation ** du support**.

1. Dans la ** section Accès ** accordé, localisez le permis de support. Le tableau affiche le dossier d'assistance, le service, l'ARN du permis de support, le nom, l'état, la date de création et la durée de chaque permis de support.

------
#### [ AWS CLI ]

Permet `GetSupportPermit` de récupérer la configuration et l'état d'une autorisation de support. Vous pouvez identifier le permis de support par son nom ou son ARN.

```
aws supportauthz get-support-permit \
    --support-permit-identifier "AuroraDBPermit"
```

------

## Permis d'aide à l'inscription
<a name="support-authorization-permits-list"></a>

Consultez toutes les autorisations d'assistance associées à votre compte et à votre région.

------
#### [ Console ]

1. Connectez-vous à la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Dans le volet de navigation, sélectionnez Autorisation ** du support**.

1. Dans la ** section Accès ** accordé, consultez la liste des autorisations de support. Utilisez les filtres ** déroulants ** État ** et ** Service pour affiner les résultats, ou effectuez une recherche par ressource dans le champ de recherche.

------
#### [ AWS CLI ]

Utilisez cette `ListSupportPermits` option pour répertorier les autorisations d'assistance associées à votre compte et à votre région. Vous pouvez filtrer les résultats par statut.

```
aws supportauthz list-support-permits \
    --support-permit-statuses '["ACTIVE"]'
```

La réponse inclut jusqu'à 100 résultats par page. Utilisez cette `nextToken` valeur dans les requêtes suivantes pour récupérer des pages supplémentaires.

------

## Révocation d'un permis de soutien
<a name="support-authorization-permits-delete"></a>

Révoquez une autorisation de support pour mettre fin à l'accès actif aux ressources sélectionnées. Cette action ne peut être annulée. Les nouvelles autorisations cessent d'être délivrées pour le permis de soutien révoqué.

------
#### [ Console ]

1. Connectez-vous à la [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Dans le volet de navigation, sélectionnez Autorisation ** du support**.

1. Dans la ** section Accès ** accordé, sélectionnez le permis de support que vous souhaitez révoquer.

1. Choisissez **Révoquer l’accès**.

**Important**  
La révocation de l'accès met fin à l'accès actif aux ressources sélectionnées. Cette action ne peut être annulée.

------
#### [ AWS CLI ]

Utilisez cette `DeleteSupportPermit` option pour supprimer une autorisation de support.

```
aws supportauthz delete-support-permit \
    --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
```

------

Pour empêcher de nouvelles opérations de signature, vous pouvez révoquer l'autorisation sur la AWS KMS clé associée. Pour de plus amples informations, veuillez consulter [Révocation AWS Support accès avec autorisation](support-authorization-kms.md#support-authorization-kms-revoke). Vous pouvez également désactiver ou planifier la suppression de la clé, mais les deux options AWS KMS et AWS Support l'autorisation finiront par être cohérentes. Après avoir désactivé une touche, plusieurs minutes peuvent s'écouler avant que la modification ne soit prise en compte. Pendant cette période, les autorisations signées peuvent continuer à être émises à l'aide de la clé.

## Bonnes pratiques
<a name="support-authorization-permits-best-practices"></a>

Suivez ces recommandations lorsque vous créez des autorisations de support :
+ **Utilisez des conditions temporelles ** : définissez `allowAfter` des `allowBefore` conditions pour limiter la validité des autorisations de support à des périodes spécifiques.
+ **Appliquez la portée du moindre privilège ** : spécifiez uniquement les actions et les ressources nécessaires à l' AWS Support enquête. Évitez de les utiliser `allActions` `allResourcesInRegion` ensemble, sauf si cela est nécessaire.
+ **Lier les autorisations de support aux dossiers de support ** : utilisez le `supportCaseDisplayId` paramètre pour désactiver automatiquement l'autorisation de support à la fermeture du dossier de support.
+ **Auditez régulièrement ** : utilisez cette option `ListSupportPermits` pour examiner les permis de support actifs et supprimer les permis de support qui ne sont plus nécessaires.