Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle richieste di autorizzazione all'assistenza
Nello scenario di autorizzazione reattiva, Supporto AWS invia una richiesta di autorizzazione di supporto quando è necessario accedere alle informazioni sui servizi per la risoluzione dei casi di supporto. Esamini ogni richiesta e decidi se approvarla o rifiutarla.
Come funziona l'autorizzazione reattiva
Il flusso di lavoro di autorizzazione reattiva segue questi passaggi:
Supporto AWS identifica un problema relativo alla risorsa che richiede la tua autorizzazione per essere risolto.
Supporto AWS invia una richiesta di autorizzazione all'assistenza, visibile all'utente tramite Supporto AWS autorizzazione. Nei tuoi AWS CloudTrail
log viene visualizzato un SupportPermitRequestCreated evento.
Ricevi notifiche tramite Amazon EventBridge Events.
Rivedi i dettagli della richiesta, comprese le azioni richieste, le risorse e il contesto del caso di supporto.
Approvi la richiesta chiamando CreateSupportPermit con un permesso di supporto che copre l'ambito richiesto o la respingi chiamando. RejectSupportPermitRequest
Visualizzazione delle richieste di autorizzazione all'assistenza
Visualizza le richieste di autorizzazione in sospeso da Supporto AWS.
- Console
-
-
Accedi alla AWS Support Center Console.
-
Nel pannello di navigazione, scegli Autorizzazione all'assistenza.
-
Nella sezione Richieste di accesso in sospeso, consulta l'elenco delle richieste. Ogni richiesta mostra il caso di supporto associato, il servizio, l'ARN della richiesta di autorizzazione all'assistenza, lo stato e la data di accesso alla richiesta.
-
(Facoltativo) Utilizza i filtri a discesa Status and Service per restringere i risultati o cerca per risorsa nel campo di ricerca.
- AWS CLI
-
ListSupportPermitRequestsUsalo per visualizzare le richieste di autorizzazione. Puoi filtrare i risultati in base all'ID del caso di assistenza.
Elenca tutte le richieste di autorizzazione all'assistenza
aws supportauthz list-support-permit-requests
Elenca le richieste per un caso di supporto specifico
aws supportauthz list-support-permit-requests \
--support-case-display-id "case-12345678"
La risposta include fino a 100 risultati per pagina. Utilizza il nextToken valore nelle richieste successive per recuperare pagine aggiuntive.
Approvazione di una richiesta di autorizzazione all'assistenza
Per approvare una richiesta di autorizzazione di supporto, crea un'autorizzazione di supporto che soddisfi l'ambito richiesto.
- Console
-
-
Accedi alla AWS Support Center Console.
-
Nel riquadro di navigazione, scegli Autorizzazione al supporto.
-
Nella sezione Richieste di accesso in sospeso, scegli Gestisci l'accesso all'assistenza.
-
Consulta il riepilogo della richiesta, che include l'ARN della richiesta di autorizzazione all'assistenza, il servizio, lo stato e la richiesta di assistenza associata.
-
Rivedi la configurazione di accesso, che mostra il nome, la descrizione, le azioni richieste e la durata dell'accesso per la richiesta.
-
Nella sezione Accesso alle risorse, scegli Approva per ogni risorsa che desideri autorizzare. Per approvare tutte le risorse, scegli Approva tutto.
-
Per la chiave di firma, scegli una AWS KMS chiave dall'elenco a discesa. Per creare una nuova chiave, scegli Crea chiave di firma KMS.
-
Seleziona Invia.
- AWS CLI
-
Per approvare una richiesta di autorizzazione di supporto, crea un'autorizzazione di supporto che soddisfi l'ambito richiesto. supportCaseDisplayIdIncludi il modulo della richiesta in modo che il permesso di supporto passi automaticamente a INATTIVO quando il caso viene chiuso.
aws supportauthz create-support-permit \
--name "ApprovedRequest123" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Quando si crea un permesso di supporto che copre l'ambito richiesto, lo stato della richiesta passa a ACCEPTED.
Rifiuto di una richiesta di autorizzazione all'assistenza
Rifiuta una richiesta di autorizzazione di supporto da cui rifiutare una richiesta di accesso. Supporto AWS
- Console
-
-
Accedi alla AWS Support Center Console.
-
Nel pannello di navigazione, scegli Autorizzazione all'assistenza.
-
Nella sezione Richieste di accesso in sospeso, scegli Gestisci l'accesso all'assistenza.
-
Nella sezione Accesso alle risorse, scegli Nega per ogni risorsa che desideri rifiutare. Per negare tutte le risorse, scegli Rifiuta tutte.
-
Seleziona Invia.
- AWS CLI
-
RejectSupportPermitRequestUsalo per rifiutare una richiesta di accesso. La richiesta passa allo stato REJECTED e Supporto AWS
riceve una notifica tramite il caso di supporto.
aws supportauthz reject-support-permit-request \
--request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"
Puoi rifiutare solo le richieste che sono in stato IN SOSPESO.
Se rifiuti una richiesta di autorizzazione all'assistenza o non crei un'autorizzazione di supporto che soddisfi la richiesta, non Supporto AWS puoi accedere alle informazioni richieste e potresti non essere in grado di procedere con l'indagine o la risoluzione del tuo caso di assistenza.
Transizioni tra stati per la richiesta di autorizzazione
Una richiesta di autorizzazione di supporto può passare da PENDING ai seguenti stati:
ACCETTATO: hai creato un permesso di supporto che soddisfa la richiesta.
RIFIUTATO: hai rifiutato la richiesta RejectSupportPermitRequest chiamando.
ANNULLATA: la Supporto AWS
richiesta è stata annullata.