翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
サポート許可の管理
サポート許可は、 がサービスに関する情報 AWS サポート にアクセスできる範囲と条件を定義します。このトピックでは、サポート許可を作成、表示、一覧表示、削除する方法について説明します。
サポート許可の作成
がサービスに関する情報にアクセスできる範囲と条件 AWS サポート を定義するサポート許可を作成します。
- Console
-
-
AWS Support Center Console にサインインします。
-
ナビゲーションペインで、Support authorization を選択します。
-
「アクセス許可」セクションで、「アクセスの事前設定」を選択します。
-
アクセスタイプで、次のいずれかを選択します。
-
(オプション) 詳細に、サポート許可の名前と説明を入力します。
-
アクセス期間には、次のいずれかを選択します。
-
アクション で、実行が AWS サポート 許可されているアクションを選択します。
-
署名キーで、ドロップダウンリストから AWS KMS キーを選択します。新しいキーを作成するには、KMS 署名キーの作成を選択します。
-
[Submit] を選択してください。
- AWS CLI
-
CreateSupportPermit を使用して新しいサポート許可を作成します。以下の パラメータが利用可能です。
必須パラメータ: name、サポート許可の一意の名前 (1~256 文字の英数字)。
オプションパラメータ: description、人間が読める説明 (最大 1,024 文字)。
特定のアクションとリソースを使用してサポート許可を作成する
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
サポート許可のスコープ
サポート許可の範囲を制御するには、アクション、リソース、および条件を指定します。
アクション
アクションは、次の 2 つの方法で許可できます。
リソース
リソースは 2 つの方法で指定できます。
条件
最大 2 つの時間ベースの条件を定義できます。
両方の条件を組み合わせて、サポート許可が有効である時間枠を作成します。
サポート許可の表示
サポート許可の設定とステータスを取得します。
- Console
-
-
AWS Support Center Console にサインインします。
-
ナビゲーションペインで、Support authorization を選択します。
-
「アクセス許可」セクションで、サポート許可を見つけます。この表には、各サポート許可のサポートケース、サービス、サポート許可 ARN、名前、ステータス、作成日、期間が表示されます。
- AWS CLI
-
GetSupportPermit を使用して、サポート許可の設定とステータスを取得します。サポート許可は、名前または ARN で識別できます。
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
サポート許可の一覧表示
アカウントとリージョンのすべてのサポート許可を表示します。
- Console
-
-
AWS Support Center Console にサインインします。
-
ナビゲーションペインで、Support authorization を選択します。
-
「アクセス許可」セクションで、サポート許可のリストを表示します。ステータスとサービスのドロップダウンフィルターを使用して結果を絞り込むか、検索フィールドでリソースで検索します。
- AWS CLI
-
を使用してListSupportPermits、アカウントとリージョンでのサポート許可を一覧表示します。ステータスで結果をフィルタリングできます。
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
レスポンスには、ページあたり最大 100 件の結果が含まれます。後続のリクエストで nextToken値を使用して、追加のページを取得します。
サポート許可の取り消し
選択したリソースのアクティブなアクセスを終了するサポート許可を取り消します。このアクションは元に戻すことができません。取り消されたサポート許可に対する新しい認可の発行が停止します。
- Console
-
-
AWS Support Center Console にサインインします。
-
ナビゲーションペインで、Support authorization を選択します。
-
「アクセス許可」セクションで、取り消すサポート許可を選択します。
-
[アクセスを取り消す] をクリックします。
アクセスを取り消すと、選択したリソースのアクティブなアクセスが終了します。このアクションは元に戻すことができません。
- AWS CLI
-
サポート許可を削除するには、 DeleteSupportPermitを使用します。
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
新しい署名オペレーションを防ぐには、関連付けられた AWS KMS キーの許可を取り消すことができます。詳細については、「AWS サポート 認可アクセスの取り消し」を参照してください。または、キーの削除を無効化またはスケジュールできますが、 AWS KMS と の両方 AWS サポート の承認は結果整合性があります。キーを無効にすると、変更が有効になるまでに最大数分かかることがあります。この期間中、 キーを使用して署名付き認可が引き続き発行される可能性があります。
ベストプラクティス
サポート許可を作成するときは、次の推奨事項に従ってください。
時間ベースの条件を使用する: allowAfterおよび allowBefore条件を設定して、サポート許可の有効性を特定の時間枠に制限します。
最小特権スコープを適用する: 調査 AWS サポート に必要なアクションとリソースのみを指定します。必要に応じて、 allActionsと をallResourcesInRegion一緒に使用しないでください。
ケースをサポートするためのリンクサポート許可: サポートケースが閉じられたときに、 supportCaseDisplayIdパラメータを使用してサポート許可を自動的に非アクティブ化します。
定期的な監査: を使用してアクティブなサポート許可ListSupportPermitsを確認し、不要になったサポート許可を削除します。