View a markdown version of this page

Gestione dei permessi di supporto - Supporto AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione dei permessi di supporto

I permessi di supporto definiscono l'ambito e le condizioni in base ai quali Supporto AWS è possibile accedere alle informazioni sui servizi. Questo argomento descrive come creare, visualizzare, elencare ed eliminare i permessi di supporto.

Creazione di un permesso di supporto

Crea un permesso di supporto per definire l'ambito e le condizioni in base ai quali Supporto AWS puoi accedere alle informazioni sui tuoi servizi.

Console
  1. Accedi alla AWS Support Center Console.

  2. Nel pannello di navigazione, scegli Autorizzazione al supporto.

  3. Nella sezione Accesso concesso, scegli Preconfigura l'accesso.

  4. Per Tipo di accesso, scegli una delle seguenti opzioni:

    • Tutte le risorse supportate in questa regione: applica un ampio accesso all'intero account nella regione selezionata.

    • Scegli la risorsa ARN: limita l'accesso a una risorsa specifica identificata dall'ARN.

  5. (Facoltativo) Per i dettagli, inserisci un nome e una descrizione per il permesso di supporto.

  6. Per Durata dell'accesso, scegli una delle seguenti opzioni:

    • Nessuna scadenza: l'accesso rimane attivo finché non lo revochi.

    • Durata personalizzata: imposta una finestra temporale specifica durante la quale il permesso di supporto è valido.

  7. Per Azioni, scegli le azioni che Supporto AWS è consentito eseguire:

    • Seleziona la casella di controllo Tutte le azioni per consentire tutte le azioni disponibili sulle risorse coperte. Questo rimuove il limite di 10 azioni.

    • Per scegliere azioni specifiche, deselezionare la casella di controllo Tutte le azioni. Seleziona un servizio dall'elenco Servizi, quindi seleziona fino a 10 singole azioni dalla tabella delle azioni.

  8. Per la chiave di firma, scegli una AWS KMS chiave dall'elenco a discesa. Per creare una nuova chiave, scegli Crea chiave di firma KMS.

  9. Seleziona Invia.

AWS CLI

CreateSupportPermitUsalo per creare un nuovo permesso di supporto. Sono disponibili i seguenti parametri :

Parametri richiesti:name, un nome univoco per il permesso di supporto (1—256 caratteri alfanumerici).

Parametri opzionali:description, una descrizione leggibile dall'uomo (massimo 1.024 caratteri).

Crea un permesso di supporto con azioni e risorse specifiche

aws supportauthz create-support-permit \ --name "AuroraDBPermit" \ --description "Access to Aurora cluster diagnostic data" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --support-case-display-id "case-12345678" \ --permit '{ "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowAfter": "2026-06-01T00:00:00Z"}, {"allowBefore": "2026-06-15T00:00:00Z"} ] }'

Definizione dell'ambito di un permesso di supporto

È possibile controllare l'ambito di un permesso di supporto specificando azioni, risorse e condizioni.

Azioni

È possibile autorizzare le azioni in due modi:

  • allActions: consente tutte le azioni di supporto per le risorse specificate.

  • actions: un elenco di un massimo di 10 nomi di azioni specifici. ListActionsDa utilizzare per visualizzare le azioni disponibili.

Resources

È possibile specificare le risorse in due modi:

  • allResourcesInRegion: consente l'accesso alle informazioni di servizio per tutte le risorse della regione.

  • resources: un elenco di un massimo di 10 ARN di risorse specifiche per le quali è Supporto AWS possibile accedere alle informazioni di servizio.

Condizioni

È possibile definire fino a 2 condizioni basate sul tempo:

  • allowAfter: il permesso di supporto non è valido prima di questo orario (formato ISO 8601).

  • allowBefore: Il permesso di supporto non è valido dopo questo periodo (formato ISO 8601).

Utilizza entrambe le condizioni insieme per creare una finestra temporale durante la quale il permesso di supporto è valido.

Visualizzazione di un permesso di supporto

Recupera la configurazione e lo stato di un permesso di supporto.

Console
  1. Accedi alla AWS Support Center Console.

  2. Nel riquadro di navigazione, scegli Autorizzazione al supporto.

  3. Nella sezione Accesso concesso, individua il permesso di supporto. La tabella mostra la richiesta di supporto, il servizio, l'ARN del permesso di supporto, il nome, lo stato, la data di creazione e la durata di ciascun permesso di supporto.

AWS CLI

GetSupportPermitDa utilizzare per recuperare la configurazione e lo stato di un permesso di supporto. È possibile identificare il permesso di supporto per nome o ARN.

aws supportauthz get-support-permit \ --support-permit-identifier "AuroraDBPermit"

Elenco dei permessi di supporto

Visualizza tutti i permessi di assistenza nel tuo account e nella tua regione.

Console
  1. Accedi alla AWS Support Center Console.

  2. Nel riquadro di navigazione, scegli Autorizzazione all'assistenza.

  3. Nella sezione Accesso concesso, visualizza l'elenco dei permessi di supporto. Utilizza i filtri a discesa Status and Service per restringere i risultati o cerca per risorsa nel campo di ricerca.

AWS CLI

Utilizzalo ListSupportPermits per elencare i permessi di assistenza nel tuo account e nella tua area geografica. Puoi filtrare i risultati per stato.

aws supportauthz list-support-permits \ --support-permit-statuses '["ACTIVE"]'

La risposta include fino a 100 risultati per pagina. Utilizza il nextToken valore nelle richieste successive per recuperare pagine aggiuntive.

Revoca di un permesso di supporto

Revoca un permesso di supporto per interrompere l'accesso attivo per le risorse selezionate. Questa azione non può essere annullata. Non vengono più rilasciate nuove autorizzazioni per il permesso di supporto revocato.

Console
  1. Accedi alla AWS Support Center Console.

  2. Nel riquadro di navigazione, scegli Autorizzazione all'assistenza.

  3. Nella sezione Accesso concesso, seleziona il permesso di supporto che desideri revocare.

  4. Scegli Revoca accesso.

Importante

La revoca dell'accesso interrompe l'accesso attivo per le risorse selezionate. Questa azione non può essere annullata.

AWS CLI

DeleteSupportPermitUsare per eliminare un permesso di supporto.

aws supportauthz delete-support-permit \ --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"

Per impedire nuove operazioni di firma, puoi revocare la concessione sulla chiave associata AWS KMS . Per ulteriori informazioni, consulta Revoca Supporto AWS autorizzazione all'accesso. In alternativa, puoi disabilitare o pianificare l'eliminazione della chiave, ma alla fine sia l'autorizzazione che Supporto AWS l'autorizzazione sono AWS KMS coerenti. Dopo aver disabilitato una chiave, possono essere necessari diversi minuti prima che la modifica abbia effetto. Durante questo periodo, le autorizzazioni firmate potrebbero continuare a essere rilasciate utilizzando la chiave.

Best practice

Segui questi consigli quando crei i permessi di supporto:

  • Utilizza condizioni basate sul tempo: set allowAfter e allowBefore condizioni per limitare la validità dei permessi di supporto a finestre temporali specifiche.

  • Applica l'ambito con privilegi minimi: specifica solo le azioni e le risorse necessarie per l'indagine. Supporto AWS Evita di usare allActions e insieme a meno che non sia necessario. allResourcesInRegion

  • Collega i permessi di supporto ai casi di supporto: utilizza il supportCaseDisplayId parametro per disattivare automaticamente il permesso di supporto alla chiusura del caso di supporto.

  • Verifica regolarmente: utilizzalo ListSupportPermits per esaminare i permessi di supporto attivi ed eliminare i permessi di supporto che non sono più necessari.