View a markdown version of this page

지원 권한 관리 - AWS Support

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

지원 권한 관리

지원 권한은가 서비스에 대한 정보에 액세스할 AWS Support 수 있는 범위와 조건을 정의합니다. 이 주제에서는 지원 허가를 생성, 보기, 나열 및 삭제하는 방법을 설명합니다.

지원 허가 생성

지원 허가를 생성하여가 서비스에 대한 정보에 액세스할 수 있는 AWS Support 범위와 조건을 정의합니다.

Console
  1. AWS Support Center Console에 로그인합니다.

  2. 탐색 창에서 권한 부여 지원을 선택합니다.

  3. 액세스 권한 부여 섹션에서 액세스 권한 사전 구성을 선택합니다.

  4. 액세스 유형에서 다음 중 하나를 선택합니다.

    • 이 리전에서 지원되는 모든 리소스 - 선택한 리전의 전체 계정에 대한 광범위한 액세스를 적용합니다.

    • 리소스 ARN 선택 - ARN으로 식별하는 특정 리소스에 대한 액세스를 제한합니다.

  5. (선택 사항) 세부 정보에 지원 허가의 이름과 설명을 입력합니다.

  6. 액세스 기간에서 다음 중 하나를 선택합니다.

    • 만료 없음 - 액세스를 취소할 때까지 액세스가 활성 상태로 유지됩니다.

    • 사용자 지정 기간 - 지원 허가가 유효한 특정 기간을 설정합니다.

  7. 작업에서 수행할 AWS Support 수 있는 작업을 선택합니다.

    • 모든 작업 확인란을 선택하여 해당 리소스에서 사용 가능한 모든 작업을 허용합니다. 이렇게 하면 10개 작업 제한이 제거됩니다.

    • 특정 작업을 선택하려면 모든 작업 확인란의 선택을 취소합니다. 서비스 목록에서 서비스를 선택한 다음 작업 테이블에서 최대 10개의 개별 작업을 선택합니다.

  8. 서명 키의 경우 드롭다운 목록에서 AWS KMS 키를 선택합니다. 새 키를 생성하려면 KMS 서명 키 생성을 선택합니다.

  9. 제출을 선택합니다.

AWS CLI

CreateSupportPermit를 사용하여 새 지원 허가를 생성합니다. 사용할 수 있는 파라미터는 다음과 같습니다.

필수 파라미터: name, 지원 허가의 고유한 이름(1~256자의 영숫자).

선택적 파라미터: 사람이 읽을 수 description있는 설명(최대 1,024자).

특정 작업 및 리소스를 사용하여 지원 권한 생성

aws supportauthz create-support-permit \ --name "AuroraDBPermit" \ --description "Access to Aurora cluster diagnostic data" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --support-case-display-id "case-12345678" \ --permit '{ "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowAfter": "2026-06-01T00:00:00Z"}, {"allowBefore": "2026-06-15T00:00:00Z"} ] }'

지원 허가 범위 지정

작업, 리소스 및 조건을 지정하여 지원 허가의 범위를 제어합니다.

작업

다음 두 가지 방법으로 작업을 허용할 수 있습니다.

  • allActions: 지정된 리소스에 대한 모든 지원 작업을 허용합니다.

  • actions: 최대 10개의 특정 작업 이름 목록입니다. ListActions를 사용하여 사용 가능한 작업을 봅니다.

리소스

두 가지 방법으로 리소스를 지정할 수 있습니다.

  • allResourcesInRegion: 리전의 모든 리소스에 대한 서비스 정보에 대한 액세스를 허용합니다.

  • resources:가 서비스 정보에 액세스할 AWS Support 수 있는 최대 10개의 특정 리소스 ARNs 목록입니다.

조건

최대 2개의 시간 기반 조건을 정의할 수 있습니다.

  • allowAfter:이 시간 이전에는 지원 허가가 유효하지 않습니다(ISO 8601 형식).

  • allowBefore:이 시간 이후에는 지원 허가가 유효하지 않습니다(ISO 8601 형식).

두 조건을 함께 사용하여 지원 허가가 유효한 기간을 생성합니다.

지원 허가 보기

지원 허가의 구성 및 상태를 검색합니다.

Console
  1. AWS Support Center Console에 로그인합니다.

  2. 탐색 창에서 권한 부여 지원을 선택합니다.

  3. 액세스 권한 부여 섹션에서 지원 허가를 찾습니다. 이 표에는 각 지원 권한에 대한 지원 사례, 서비스, 지원 권한 ARN, 이름, 상태, 생성 날짜 및 기간이 표시됩니다.

AWS CLI

GetSupportPermit를 사용하여 지원 허가의 구성 및 상태를 검색합니다. 지원 허가를 이름 또는 ARN으로 식별할 수 있습니다.

aws supportauthz get-support-permit \ --support-permit-identifier "AuroraDBPermit"

지원 권한 나열

계정 및 리전의 모든 지원 허가를 봅니다.

Console
  1. AWS Support Center Console에 로그인합니다.

  2. 탐색 창에서 권한 부여 지원을 선택합니다.

  3. 액세스 권한 부여 섹션에서 지원 권한 목록을 확인합니다. 상태서비스 드롭다운 필터를 사용하여 결과의 범위를 좁히거나 검색 필드에서 리소스별로 검색합니다.

AWS CLI

ListSupportPermits를 사용하여 계정 및 리전의 지원 허가를 나열합니다. 상태별로 결과를 필터링할 수 있습니다.

aws supportauthz list-support-permits \ --support-permit-statuses '["ACTIVE"]'

응답에는 페이지당 최대 100개의 결과가 포함됩니다. 후속 요청에서 nextToken 값을 사용하여 추가 페이지를 검색합니다.

지원 허가 취소

선택한 리소스에 대한 활성 액세스를 종료하는 지원 권한을 취소합니다. 이 작업은 실행 취소할 수 없습니다. 취소된 지원 허가에 대한 새 권한 부여가 더 이상 발급되지 않습니다.

Console
  1. AWS Support Center Console에 로그인합니다.

  2. 탐색 창에서 권한 부여 지원을 선택합니다.

  3. 액세스 권한 부여 섹션에서 취소하려는 지원 허가를 선택합니다.

  4. 액세스 취소를 선택합니다.

중요

액세스를 취소하면 선택한 리소스에 대한 활성 액세스가 종료됩니다. 이 작업은 실행 취소할 수 없습니다.

AWS CLI

DeleteSupportPermit를 사용하여 지원 허가를 삭제합니다.

aws supportauthz delete-support-permit \ --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"

새 서명 작업을 방지하기 위해 연결된 AWS KMS 키에 대한 권한 부여를 취소할 수 있습니다. 자세한 내용은 AWS Support 권한 부여 액세스 취소 단원을 참조하십시오. 또는 키 삭제를 비활성화하거나 예약할 수 있지만 AWS KMS 및 AWS Support 권한 부여는 모두 최종적으로 일관됩니다. 키를 비활성화한 후 변경 사항이 적용되는 데 최대 몇 분 정도 걸릴 수 있습니다. 이 기간 동안 키를 사용하여 서명된 권한 부여가 계속 발급될 수 있습니다.

모범 사례

지원 허가를 생성할 때 다음 권장 사항을 따르세요.

  • 시간 기반 조건 사용: 및 allowAfter allowBefore 조건을 설정하여 지원 허용 유효성을 특정 기간으로 제한합니다.

  • 최소 권한 범위 지정 적용: 조사에 AWS Support 필요한 작업 및 리소스만 지정합니다. 필요한 경우가 아니면 allActions 및를 allResourcesInRegion 함께 사용하지 마세요.

  • 지원 허용을 지원 사례에 연결: 지원 사례가 종료되면 supportCaseDisplayId 파라미터를 사용하여 지원 허용을 자동으로 비활성화합니다.

  • 정기 감사: ListSupportPermits를 사용하여 활성 지원 허가를 검토하고 더 이상 필요하지 않은 지원 허가를 삭제합니다.