

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengelola izin dukungan
<a name="support-authorization-permits"></a>

Izin dukungan menentukan ruang lingkup dan kondisi di mana AWS Dukungan dapat mengakses informasi tentang layanan Anda. Topik ini menjelaskan cara membuat, melihat, membuat daftar, dan menghapus izin dukungan.

## Membuat izin dukungan
<a name="support-authorization-permits-create"></a>

Buat izin dukungan untuk menentukan ruang lingkup dan kondisi di mana AWS Dukungan dapat mengakses informasi tentang layanan Anda.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian Ak ** ses yang diberikan, pilih Prakon ** figurasi akses**.

1. Untuk tipe ** Access**, pilih salah satu dari berikut ini:
   + **Semua sumber daya yang didukung di Wilayah ini ** — Menerapkan akses luas ke seluruh akun Anda di Wilayah yang dipilih.
   + **Pilih sumber daya ARN ** — Membatasi akses ke sumber daya tertentu yang Anda identifikasi oleh ARN.

1. (Opsional) ** Untuk Detail**, masukkan ** Nama ** dan ** Deskripsi ** untuk izin dukungan.

1. Untuk Durasi ** Ak ** ses, pilih salah satu dari berikut ini:
   + **Tidak ada kedalu ** warsa — Akses tetap aktif sampai Anda mencabutnya.
   + **Durasi khusus ** - Tetapkan jendela waktu tertentu di mana izin dukungan valid.

1. Untuk ** T ** indakan, pilih tindakan AWS Dukungan yang diizinkan untuk dilakukan:
   + Pilih kotak ** cent ** ang Semua tindakan untuk mengizinkan semua tindakan yang tersedia pada sumber daya yang dicakup. Ini menghapus batas 10-tindakan.
   + Untuk memilih tindakan tertentu, kosongkan kotak ** centang ** Semua tindakan. Pilih layanan dari ** daftar ** Layanan, lalu pilih hingga 10 tindakan individual dari tabel tindakan.

1. Untuk ** Kunci penandatanganan**, pilih AWS KMS kunci dari daftar dropdown. Untuk membuat kunci baru, pilih ** Buat kunci ** penandatanganan KMS.

1. Pilih **Kirim**.

------
#### [ AWS CLI ]

Gunakan `CreateSupportPermit` untuk membuat izin dukungan baru. Parameter berikut tersedia:

**Parameter yang diperlukan**:`name`, nama unik untuk izin dukungan (1-256 karakter alfanumerik).

**Parameter opsional**:`description`, deskripsi yang dapat dibaca manusia (maksimum 1.024 karakter).

**Buat izin dukungan dengan tindakan dan sumber daya tertentu **

```
aws supportauthz create-support-permit \
    --name "AuroraDBPermit" \
    --description "Access to Aurora cluster diagnostic data" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowAfter": "2026-06-01T00:00:00Z"},
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

------

## Menentukan cakupan izin dukungan
<a name="support-authorization-permits-scope"></a>

Anda mengontrol ruang lingkup izin dukungan dengan menentukan tindakan, sumber daya, dan kondisi.

### Tindakan
<a name="support-authorization-permits-scope-actions"></a>

Anda dapat mengizinkan tindakan dengan dua cara:
+ `allActions`: Mengizinkan semua tindakan dukungan untuk sumber daya yang ditentukan.
+ `actions`: Daftar hingga 10 nama tindakan tertentu. Gunakan `ListActions` untuk melihat tindakan yang tersedia.

### Sumber daya
<a name="support-authorization-permits-scope-resources"></a>

Anda dapat menentukan sumber daya dengan dua cara:
+ `allResourcesInRegion`: Mengizinkan akses ke informasi layanan untuk semua sumber daya di Wilayah.
+ `resources`: Daftar hingga 10 ARN sumber daya spesifik yang AWS Dukungan dapat mengakses informasi layanan.

### Ketentuan
<a name="support-authorization-permits-scope-conditions"></a>

Anda dapat menentukan hingga 2 kondisi berbasis waktu:
+ `allowAfter`: Izin dukungan tidak berlaku sebelum waktu ini (format ISO 8601).
+ `allowBefore`: Izin dukungan tidak berlaku setelah waktu ini (format ISO 8601).

Gunakan kedua kondisi bersama-sama untuk membuat jendela waktu di mana izin dukungan valid.

## Melihat izin dukungan
<a name="support-authorization-permits-view"></a>

Ambil konfigurasi dan status izin dukungan.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian ** Akses Diberikan, cari izin dukungan. Tabel menampilkan kasus dukungan, layanan, Izin Dukungan ARN, nama, status, tanggal pembuatan, dan durasi untuk setiap izin dukungan.

------
#### [ AWS CLI ]

Gunakan `GetSupportPermit` untuk mengambil konfigurasi dan status izin dukungan. Anda dapat mengidentifikasi izin dukungan berdasarkan nama atau ARN.

```
aws supportauthz get-support-permit \
    --support-permit-identifier "AuroraDBPermit"
```

------

## Izin dukungan daftar
<a name="support-authorization-permits-list"></a>

Lihat semua izin dukungan di akun dan Wilayah Anda.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian ** Akses yang diberikan, lihat daftar izin dukungan. Gunakan filter ** dropdown ** Status ** dan ** Layanan untuk mempersempit hasil, atau cari berdasarkan sumber daya di bidang pencarian.

------
#### [ AWS CLI ]

Gunakan `ListSupportPermits` untuk mencantumkan izin dukungan di akun dan Wilayah Anda. Anda dapat memfilter hasil berdasarkan status.

```
aws supportauthz list-support-permits \
    --support-permit-statuses '["ACTIVE"]'
```

Tanggapan mencakup hingga 100 hasil per halaman. Gunakan `nextToken` nilai dalam permintaan berikutnya untuk mengambil halaman tambahan.

------

## Mencabut izin dukungan
<a name="support-authorization-permits-delete"></a>

Cabut izin dukungan untuk menghentikan akses aktif untuk sumber daya yang dipilih. Tindakan ini tidak dapat dibatalkan. Otorisasi baru berhenti dikeluarkan untuk izin dukungan yang dicabut.

------
#### [ Console ]

1. Masuk ke [AWS Support Center Console](https://console.aws.amazon.com/support).

1. Di panel navigasi, pilih O ** torisasi dukungan**.

1. Di ** bagian ** Akses yang diberikan, pilih izin dukungan yang ingin Anda cabut.

1. Pilih ** Cabut akses**.

**penting**  
Pencabutan akses mengakhiri akses aktif untuk sumber daya yang dipilih. Tindakan ini tidak dapat dibatalkan.

------
#### [ AWS CLI ]

Gunakan `DeleteSupportPermit` untuk menghapus izin dukungan.

```
aws supportauthz delete-support-permit \
    --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
```

------

Untuk mencegah operasi penandatanganan baru, Anda dapat mencabut hibah pada AWS KMS kunci terkait. Untuk informasi selengkapnya, lihat [Mencabut AWS Dukungan akses otorisasi](support-authorization-kms.md#support-authorization-kms-revoke). Atau, Anda dapat menonaktifkan atau menjadwalkan penghapusan kunci, tetapi keduanya AWS KMS dan AWS Dukungan otorisasi pada akhirnya konsisten. Setelah Anda menonaktifkan kunci, diperlukan waktu hingga beberapa menit agar perubahan diterapkan. Selama periode ini, otorisasi yang ditandatangani mungkin terus dikeluarkan dengan menggunakan kunci.

## Praktik terbaik
<a name="support-authorization-permits-best-practices"></a>

Ikuti rekomendasi ini saat Anda membuat izin dukungan:
+ **Gunakan kondisi berbasis waktu**: Tetapkan `allowAfter` dan `allowBefore` ketentuan untuk membatasi validitas izin dukungan ke jendela waktu tertentu.
+ **Terapkan pelingkupan hak istimewa terkecil**: Tentukan hanya tindakan dan sumber daya yang diperlukan untuk penyelidikan AWS Dukungan . Hindari menggunakan `allActions` dan `allResourcesInRegion` bersama-sama kecuali diperlukan.
+ **Izin dukungan tautan untuk mendukung kasus**: Gunakan `supportCaseDisplayId` parameter untuk menonaktifkan izin dukungan secara otomatis saat kasus dukungan ditutup.
+ **Audit secara teratur**: Gunakan `ListSupportPermits` untuk meninjau izin dukungan aktif dan menghapus izin dukungan yang tidak lagi diperlukan.