Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola izin dukungan
Izin dukungan menentukan ruang lingkup dan kondisi di mana AWS Dukungan dapat mengakses informasi tentang layanan Anda. Topik ini menjelaskan cara membuat, melihat, membuat daftar, dan menghapus izin dukungan.
Membuat izin dukungan
Buat izin dukungan untuk menentukan ruang lingkup dan kondisi di mana AWS Dukungan
dapat mengakses informasi tentang layanan Anda.
- Console
-
-
Masuk ke AWS Support Center Console.
-
Di panel navigasi, pilih O torisasi dukungan.
-
Di bagian Ak ses yang diberikan, pilih Prakon figurasi akses.
-
Untuk tipe Access, pilih salah satu dari berikut ini:
-
Semua sumber daya yang didukung di Wilayah ini — Menerapkan akses luas ke seluruh akun Anda di Wilayah yang dipilih.
-
Pilih sumber daya ARN — Membatasi akses ke sumber daya tertentu yang Anda identifikasi oleh ARN.
-
(Opsional) Untuk Detail, masukkan Nama dan Deskripsi untuk izin dukungan.
-
Untuk Durasi Ak ses, pilih salah satu dari berikut ini:
-
Untuk T indakan, pilih tindakan AWS Dukungan yang diizinkan untuk dilakukan:
-
Pilih kotak cent ang Semua tindakan untuk mengizinkan semua tindakan yang tersedia pada sumber daya yang dicakup. Ini menghapus batas 10-tindakan.
-
Untuk memilih tindakan tertentu, kosongkan kotak centang Semua tindakan. Pilih layanan dari daftar Layanan, lalu pilih hingga 10 tindakan individual dari tabel tindakan.
-
Untuk Kunci penandatanganan, pilih AWS KMS kunci dari daftar dropdown. Untuk membuat kunci baru, pilih Buat kunci penandatanganan KMS.
-
Pilih Kirim.
- AWS CLI
-
Gunakan CreateSupportPermit untuk membuat izin dukungan baru. Parameter berikut tersedia:
Parameter yang diperlukan:name, nama unik untuk izin dukungan (1-256 karakter alfanumerik).
Parameter opsional:description, deskripsi yang dapat dibaca manusia (maksimum 1.024 karakter).
Buat izin dukungan dengan tindakan dan sumber daya tertentu
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Menentukan cakupan izin dukungan
Anda mengontrol ruang lingkup izin dukungan dengan menentukan tindakan, sumber daya, dan kondisi.
Tindakan
Anda dapat mengizinkan tindakan dengan dua cara:
Sumber daya
Anda dapat menentukan sumber daya dengan dua cara:
allResourcesInRegion: Mengizinkan akses ke informasi layanan untuk semua sumber daya di Wilayah.
resources: Daftar hingga 10 ARN sumber daya spesifik yang AWS Dukungan dapat mengakses informasi layanan.
Ketentuan
Anda dapat menentukan hingga 2 kondisi berbasis waktu:
Gunakan kedua kondisi bersama-sama untuk membuat jendela waktu di mana izin dukungan valid.
Melihat izin dukungan
Ambil konfigurasi dan status izin dukungan.
- Console
-
-
Masuk ke AWS Support Center Console.
-
Di panel navigasi, pilih O torisasi dukungan.
-
Di bagian Akses Diberikan, cari izin dukungan. Tabel menampilkan kasus dukungan, layanan, Izin Dukungan ARN, nama, status, tanggal pembuatan, dan durasi untuk setiap izin dukungan.
- AWS CLI
-
Gunakan GetSupportPermit untuk mengambil konfigurasi dan status izin dukungan. Anda dapat mengidentifikasi izin dukungan berdasarkan nama atau ARN.
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
Izin dukungan daftar
Lihat semua izin dukungan di akun dan Wilayah Anda.
- Console
-
-
Masuk ke AWS Support Center Console.
-
Di panel navigasi, pilih O torisasi dukungan.
-
Di bagian Akses yang diberikan, lihat daftar izin dukungan. Gunakan filter dropdown Status dan Layanan untuk mempersempit hasil, atau cari berdasarkan sumber daya di bidang pencarian.
- AWS CLI
-
Gunakan ListSupportPermits untuk mencantumkan izin dukungan di akun dan Wilayah Anda. Anda dapat memfilter hasil berdasarkan status.
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
Tanggapan mencakup hingga 100 hasil per halaman. Gunakan nextToken nilai dalam permintaan berikutnya untuk mengambil halaman tambahan.
Mencabut izin dukungan
Cabut izin dukungan untuk menghentikan akses aktif untuk sumber daya yang dipilih. Tindakan ini tidak dapat dibatalkan. Otorisasi baru berhenti dikeluarkan untuk izin dukungan yang dicabut.
- Console
-
-
Masuk ke AWS Support Center Console.
-
Di panel navigasi, pilih O torisasi dukungan.
-
Di bagian Akses yang diberikan, pilih izin dukungan yang ingin Anda cabut.
-
Pilih Cabut akses.
Pencabutan akses mengakhiri akses aktif untuk sumber daya yang dipilih. Tindakan ini tidak dapat dibatalkan.
- AWS CLI
-
Gunakan DeleteSupportPermit untuk menghapus izin dukungan.
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
Untuk mencegah operasi penandatanganan baru, Anda dapat mencabut hibah pada AWS KMS kunci terkait. Untuk informasi selengkapnya, lihat Mencabut AWS Dukungan akses otorisasi. Atau, Anda dapat menonaktifkan atau menjadwalkan penghapusan kunci, tetapi keduanya AWS KMS dan AWS Dukungan otorisasi pada akhirnya konsisten. Setelah Anda menonaktifkan kunci, diperlukan waktu hingga beberapa menit agar perubahan diterapkan. Selama periode ini, otorisasi yang ditandatangani mungkin terus dikeluarkan dengan menggunakan kunci.
Praktik terbaik
Ikuti rekomendasi ini saat Anda membuat izin dukungan:
Gunakan kondisi berbasis waktu: Tetapkan allowAfter dan allowBefore ketentuan untuk membatasi validitas izin dukungan ke jendela waktu tertentu.
Terapkan pelingkupan hak istimewa terkecil: Tentukan hanya tindakan dan sumber daya yang diperlukan untuk penyelidikan AWS Dukungan . Hindari menggunakan allActions dan allResourcesInRegion bersama-sama kecuali diperlukan.
Izin dukungan tautan untuk mendukung kasus: Gunakan supportCaseDisplayId parameter untuk menonaktifkan izin dukungan secara otomatis saat kasus dukungan ditutup.
Audit secara teratur: Gunakan ListSupportPermits untuk meninjau izin dukungan aktif dan menghapus izin dukungan yang tidak lagi diperlukan.