Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Alla scoperta delle azioni di supporto
Le azioni di supporto sono operazioni specifiche del servizio che Supporto AWS possono essere eseguite sulle tue risorse. Ogni azione ha un nome e una descrizione descrittivi che spiegano cosa fa l'operazione. Le azioni utilizzano un formato con namespace che identifica il servizio e l' AWS operazione specifica. Utilizza l'ListActionsAPI per visualizzare le azioni disponibili per un servizio prima di creare un permesso di supporto con ambito.
Elencare le azioni per un servizio
ListActionsUsalo per visualizzare le azioni disponibili per un servizio specifico. Il parametro service è obbligatorio.
aws supportauthz list-actions \ --service "rds"
Output di esempio
{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }
La risposta include fino a 100 risultati per pagina. Utilizza il nextToken valore nelle richieste successive per recuperare pagine aggiuntive.
Ottenere i dettagli delle azioni
GetActionDa utilizzare per recuperare dettagli su un'azione specifica.
aws supportauthz get-action \ --action "rds:ReadClusterData"
Output di esempio
{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }
L'utilizzo delle azioni nei permessi di supporto
Dopo aver identificato le azioni disponibili, utilizza i nomi delle azioni specifici nel permesso di supporto per applicare l'ambito dei privilegi minimi. Specifica le singole azioni nell'actionselenco anziché utilizzarle allActions quando desideri limitare le operazioni che puoi fare sulle tue risorse Supporto AWS .
Crea un permesso di supporto con azioni specifiche
aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'