

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengelola permintaan izin dukungan
<a name="support-authorization-permit-requests"></a>

Dalam skenario otorisasi reaktif AWS Dukungan , kirimkan permintaan izin dukungan ketika akses ke informasi tentang layanan Anda diperlukan untuk penyelesaian kasus dukungan. Anda meninjau setiap permintaan dan memutuskan apakah akan menyetujui atau menolaknya.

## Cara kerja otorisasi reaktif
<a name="support-authorization-permit-requests-how"></a>

Alur kerja otorisasi reaktif mengikuti langkah-langkah berikut:

1. AWS Dukungan mengidentifikasi masalah dengan sumber daya Anda yang memerlukan izin Anda untuk menyelesaikannya.

1. AWS Dukungan mengirimkan permintaan izin dukungan, yang terlihat oleh Anda melalui AWS Dukungan otorisasi. Sebuah `SupportPermitRequestCreated` peristiwa muncul di AWS CloudTrail log Anda.

1. Anda menerima pemberitahuan melalui EventBridge acara Amazon.

1. Anda meninjau detail permintaan, termasuk tindakan yang diminta, sumber daya, dan konteks kasus dukungan.

1. Anda menyetujui permintaan dengan menelep `CreateSupportPermit` on dengan izin dukungan yang mencakup cakupan yang diminta, atau menolaknya dengan menelepon`RejectSupportPermitRequest`.

## Melihat permintaan izin dukungan
<a name="support-authorization-permit-requests-view"></a>

Lihat permintaan izin yang tertunda dari AWS Dukungan.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian Per ** mintaan akses yang tertunda, tinjau daftar permintaan. Setiap permintaan menunjukkan kasus dukungan terkait, layanan, Permintaan Izin Dukungan ARN, status, dan tanggal akses permintaan.

1. (Opsional) Gunakan filter ** dropdown ** Status ** dan ** Layanan untuk mempersempit hasil, atau mencari berdasarkan sumber daya di bidang pencarian.

------
#### [ AWS CLI ]

Gunakan `ListSupportPermitRequests` untuk melihat permintaan izin. Anda dapat memfilter hasil berdasarkan ID kasus dukungan.

**Daftar semua permintaan izin dukungan **

```
aws supportauthz list-support-permit-requests
```

**Daftar permintaan untuk kasus dukungan tertentu **

```
aws supportauthz list-support-permit-requests \
    --support-case-display-id "case-12345678"
```

Tanggapan mencakup hingga 100 hasil per halaman. Gunakan `nextToken` nilai dalam permintaan berikutnya untuk mengambil halaman tambahan.

------

## Menyetujui permintaan izin dukungan
<a name="support-authorization-permit-requests-approve"></a>

Untuk menyetujui permintaan izin dukungan, buat izin dukungan yang memenuhi cakupan yang diminta.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian Per ** mintaan akses tertunda, pilih ** Kelola akses dukungan**.

1. Tinjau ringkasan Per ** ** mintaan, termasuk ARN Permintaan Izin Dukungan, layanan, status, dan kasus dukungan terkait.

1. Tinjau konfigurasi ** Access**, yang menunjukkan nama, deskripsi, tindakan yang diminta, dan durasi akses untuk permintaan.

1. Di ** bagian Ak ** ses sumber daya, pilih Set ** uj ** ui untuk setiap sumber daya yang ingin Anda otorisasi. Untuk menyetujui semua sumber daya, pilih Set ** ujui semua**.

1. Untuk ** Kunci penandatanganan**, pilih AWS KMS kunci dari daftar dropdown. Untuk membuat kunci baru, pilih ** Buat kunci ** penandatanganan KMS.

1. Pilih **Kirim**.

------
#### [ AWS CLI ]

Untuk menyetujui permintaan izin dukungan, buat izin dukungan yang memenuhi cakupan yang diminta. Sertakan `supportCaseDisplayId` dari permintaan sehingga izin dukungan secara otomatis beralih ke TIDAK AKTIF saat kasus ditutup.

```
aws supportauthz create-support-permit \
    --name "ApprovedRequest123" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

Saat Anda membuat izin dukungan yang mencakup cakupan yang diminta, status permintaan beralih ke DITERIMA.

------

## Menolak permintaan izin dukungan
<a name="support-authorization-permit-requests-reject"></a>

Tolak permintaan izin dukungan untuk menolak permintaan akses dari AWS Dukungan.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian Per ** mintaan akses tertunda, pilih ** Kelola akses dukungan**.

1. Di ** bagian ** Akses sumber daya, pilih ** Tolak ** untuk setiap sumber daya yang ingin Anda tolak. Untuk menolak semua sumber daya, pilih ** Tolak semua**.

1. Pilih **Kirim**.

------
#### [ AWS CLI ]

Gunakan `RejectSupportPermitRequest` untuk menolak permintaan akses. Permintaan beralih ke status DITOLAK dan AWS Dukungan menerima pemberitahuan melalui kasus dukungan.

```
aws supportauthz reject-support-permit-request \
    --request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"
```

Anda hanya dapat menolak permintaan yang berada dalam status PENDING.

------

**catatan**  
Jika Anda menolak permintaan izin dukungan atau tidak membuat izin dukungan yang memenuhi permintaan, tidak AWS Dukungan dapat mengakses informasi yang diminta dan mungkin tidak dapat melanjutkan penyelidikan atau penyelesaian kasus dukungan Anda.

## Izin transisi status permintaan
<a name="support-authorization-permit-requests-states"></a>

Permintaan izin dukungan dapat beralih ke status berikut dari PENDING:
+ **DITER ** IMA: Anda membuat izin dukungan yang memenuhi permintaan.
+ **DITOL ** AK: Anda menolak permintaan dengan menelepon`RejectSupportPermitRequest`.
+ **DI ** BATALKAN: mem AWS Dukungan batalkan permintaan.