View a markdown version of this page

Descobrindo ações de apoio - AWS Support

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Descobrindo ações de apoio

As ações de suporte são operações específicas do serviço que AWS Support podem ser executadas em seus recursos. Cada ação tem um nome e uma descrição descritivos que explicam o que a operação faz. As ações usam um formato de namespace que identifica o AWS serviço e a operação específica. Use a ListActions API para visualizar as ações disponíveis para um serviço antes de criar uma permissão de suporte com escopo definido.

Listando ações para um serviço

Use ListActions para visualizar as ações disponíveis para um serviço específico. O parâmetro service é obrigatório.

aws supportauthz list-actions \ --service "rds"

Exemplo de saída

{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }

A resposta inclui até 100 resultados por página. Use o nextToken valor em solicitações subsequentes para recuperar páginas adicionais.

Obtendo detalhes da ação

Use GetAction para recuperar detalhes sobre uma ação específica.

aws supportauthz get-action \ --action "rds:ReadClusterData"

Exemplo de saída

{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }

O uso de ações em licenças de apoio

Depois de identificar as ações disponíveis, use nomes de ações específicos em sua permissão de suporte para aplicar o escopo de menor privilégio. Especifique ações individuais na actions lista em vez de allActions usá-las quando quiser limitar o que você AWS Support pode fazer com seus recursos.

Crie uma licença de suporte com ações específicas

aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'