

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Alla scoperta delle azioni di supporto
<a name="support-authorization-actions"></a>

Le azioni di supporto sono operazioni specifiche del servizio che Supporto AWS possono essere eseguite sulle tue risorse. Ogni azione ha un nome e una descrizione descrittivi che spiegano cosa fa l'operazione. Le azioni utilizzano un formato con namespace che identifica il servizio e l' AWS operazione specifica. Utilizza l'`ListActions`API per visualizzare le azioni disponibili per un servizio prima di creare un permesso di supporto con ambito.

## Elencare le azioni per un servizio
<a name="support-authorization-actions-list"></a>

`ListActions`Usalo per visualizzare le azioni disponibili per un servizio specifico. Il parametro `service` è obbligatorio.

```
aws supportauthz list-actions \
    --service "rds"
```

**Output di esempio**

```
{
    "actionSummaries": [
        {
            "action": "rds:ReadClusterData",
            "service": "rds",
            "description": "Read diagnostic data from the database cluster."
        },
        {
            "action": "rds:ViewQueryLogsWithParameters",
            "service": "rds",
            "description": "View query logs including query parameters."
        }
    ]
}
```

La risposta include fino a 100 risultati per pagina. Utilizza il `nextToken` valore nelle richieste successive per recuperare pagine aggiuntive.

## Ottenere i dettagli delle azioni
<a name="support-authorization-actions-get"></a>

`GetAction`Da utilizzare per recuperare dettagli su un'azione specifica.

```
aws supportauthz get-action \
    --action "rds:ReadClusterData"
```

**Output di esempio**

```
{
    "action": "rds:ReadClusterData",
    "service": "rds",
    "description": "Read diagnostic data from the database cluster."
}
```

## L'utilizzo delle azioni nei permessi di supporto
<a name="support-authorization-actions-in-permits"></a>

Dopo aver identificato le azioni disponibili, utilizza i nomi delle azioni specifici nel permesso di supporto per applicare l'ambito dei privilegi minimi. Specifica le singole azioni nell'`actions`elenco anziché utilizzarle `allActions` quando desideri limitare le operazioni che puoi fare sulle tue risorse Supporto AWS .

**Crea un permesso di supporto con azioni specifiche **

```
aws supportauthz create-support-permit \
    --name "ScopedPermit" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```