기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
지원 권한 관리
지원 권한은가 서비스에 대한 정보에 액세스할 AWS Support 수 있는 범위와 조건을 정의합니다. 이 주제에서는 지원 허가를 생성, 보기, 나열 및 삭제하는 방법을 설명합니다.
지원 허가 생성
지원 허가를 생성하여가 서비스에 대한 정보에 액세스할 수 있는 AWS Support 범위와 조건을 정의합니다.
- Console
-
-
AWS Support Center Console에 로그인합니다.
-
탐색 창에서 권한 부여 지원을 선택합니다.
-
액세스 권한 부여 섹션에서 액세스 권한 사전 구성을 선택합니다.
-
액세스 유형에서 다음 중 하나를 선택합니다.
-
(선택 사항) 세부 정보에 지원 허가의 이름과 설명을 입력합니다.
-
액세스 기간에서 다음 중 하나를 선택합니다.
-
작업에서 수행할 AWS Support 수 있는 작업을 선택합니다.
-
서명 키의 경우 드롭다운 목록에서 AWS KMS 키를 선택합니다. 새 키를 생성하려면 KMS 서명 키 생성을 선택합니다.
-
제출을 선택합니다.
- AWS CLI
-
CreateSupportPermit를 사용하여 새 지원 허가를 생성합니다. 사용할 수 있는 파라미터는 다음과 같습니다.
필수 파라미터: name, 지원 허가의 고유한 이름(1~256자의 영숫자).
선택적 파라미터: 사람이 읽을 수 description있는 설명(최대 1,024자).
특정 작업 및 리소스를 사용하여 지원 권한 생성
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
지원 허가 범위 지정
작업, 리소스 및 조건을 지정하여 지원 허가의 범위를 제어합니다.
작업
다음 두 가지 방법으로 작업을 허용할 수 있습니다.
리소스
두 가지 방법으로 리소스를 지정할 수 있습니다.
조건
최대 2개의 시간 기반 조건을 정의할 수 있습니다.
두 조건을 함께 사용하여 지원 허가가 유효한 기간을 생성합니다.
지원 허가 보기
지원 허가의 구성 및 상태를 검색합니다.
- Console
-
-
AWS Support Center Console에 로그인합니다.
-
탐색 창에서 권한 부여 지원을 선택합니다.
-
액세스 권한 부여 섹션에서 지원 허가를 찾습니다. 이 표에는 각 지원 권한에 대한 지원 사례, 서비스, 지원 권한 ARN, 이름, 상태, 생성 날짜 및 기간이 표시됩니다.
- AWS CLI
-
GetSupportPermit를 사용하여 지원 허가의 구성 및 상태를 검색합니다. 지원 허가를 이름 또는 ARN으로 식별할 수 있습니다.
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
지원 권한 나열
계정 및 리전의 모든 지원 허가를 봅니다.
- Console
-
-
AWS Support Center Console에 로그인합니다.
-
탐색 창에서 권한 부여 지원을 선택합니다.
-
액세스 권한 부여 섹션에서 지원 권한 목록을 확인합니다. 상태 및 서비스 드롭다운 필터를 사용하여 결과의 범위를 좁히거나 검색 필드에서 리소스별로 검색합니다.
- AWS CLI
-
ListSupportPermits를 사용하여 계정 및 리전의 지원 허가를 나열합니다. 상태별로 결과를 필터링할 수 있습니다.
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
응답에는 페이지당 최대 100개의 결과가 포함됩니다. 후속 요청에서 nextToken 값을 사용하여 추가 페이지를 검색합니다.
지원 허가 취소
선택한 리소스에 대한 활성 액세스를 종료하는 지원 권한을 취소합니다. 이 작업은 실행 취소할 수 없습니다. 취소된 지원 허가에 대한 새 권한 부여가 더 이상 발급되지 않습니다.
- Console
-
액세스를 취소하면 선택한 리소스에 대한 활성 액세스가 종료됩니다. 이 작업은 실행 취소할 수 없습니다.
- AWS CLI
-
DeleteSupportPermit를 사용하여 지원 허가를 삭제합니다.
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
새 서명 작업을 방지하기 위해 연결된 AWS KMS 키에 대한 권한 부여를 취소할 수 있습니다. 자세한 내용은 AWS Support 권한 부여 액세스 취소 단원을 참조하십시오. 또는 키 삭제를 비활성화하거나 예약할 수 있지만 AWS KMS 및 AWS Support 권한 부여는 모두 최종적으로 일관됩니다. 키를 비활성화한 후 변경 사항이 적용되는 데 최대 몇 분 정도 걸릴 수 있습니다. 이 기간 동안 키를 사용하여 서명된 권한 부여가 계속 발급될 수 있습니다.
모범 사례
지원 허가를 생성할 때 다음 권장 사항을 따르세요.
시간 기반 조건 사용: 및 allowAfter allowBefore 조건을 설정하여 지원 허용 유효성을 특정 기간으로 제한합니다.
최소 권한 범위 지정 적용: 조사에 AWS Support 필요한 작업 및 리소스만 지정합니다. 필요한 경우가 아니면 allActions 및를 allResourcesInRegion 함께 사용하지 마세요.
지원 허용을 지원 사례에 연결: 지원 사례가 종료되면 supportCaseDisplayId 파라미터를 사용하여 지원 허용을 자동으로 비활성화합니다.
정기 감사: ListSupportPermits를 사용하여 활성 지원 허가를 검토하고 더 이상 필요하지 않은 지원 허가를 삭제합니다.