As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerenciando licenças de suporte
As licenças de suporte definem o escopo e as condições sob as quais AWS Support você pode acessar informações sobre seus serviços. Este tópico descreve como criar, visualizar, listar e excluir licenças de suporte.
Criação de uma licença de suporte
Crie uma permissão de suporte para definir o escopo e as condições sob as quais AWS Support
você pode acessar informações sobre seus serviços.
- Console
-
-
Faça login no AWS Support Center Console.
-
No painel de navegação, escolha Autorização de suporte.
-
Na seção Acesso concedido, escolha Pré-configurar acesso.
-
Em Tipo de acesso, escolha uma das seguintes opções:
-
Todos os recursos suportados nesta região — Aplica amplo acesso a toda a sua conta na região selecionada.
-
Escolha o ARN do recurso — Limita o acesso a um recurso específico que você identifica pelo ARN.
-
(Opcional) Para obter detalhes, insira um nome e uma descrição para a permissão de suporte.
-
Para Duração do acesso, escolha uma das seguintes opções:
-
Em Ações, escolha as ações AWS Support que podem ser executadas:
-
Marque a caixa de seleção Todas as ações para permitir todas as ações disponíveis nos recursos cobertos. Isso remove o limite de 10 ações.
-
Para escolher ações específicas, desmarque a caixa de seleção Todas as ações. Selecione um serviço na lista Serviços e, em seguida, selecione até 10 ações individuais na tabela de ações.
-
Em Chave de assinatura, escolha uma AWS KMS chave na lista suspensa. Para criar uma nova chave, escolha Criar chave de assinatura KMS.
-
Selecione Enviar.
- AWS CLI
-
Use CreateSupportPermit para criar uma nova permissão de suporte. Os seguintes parâmetros de estão disponíveis:
Parâmetros obrigatórios:name, um nome exclusivo para a licença de suporte (1—256 caracteres alfanuméricos).
Parâmetros opcionais:description, uma descrição legível por humanos (máximo 1.024 caracteres).
Crie uma licença de suporte com ações e recursos específicos
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Definindo o escopo de uma licença de suporte
Você controla o escopo de uma permissão de suporte especificando ações, recursos e condições.
Ações
Você pode permitir ações de duas maneiras:
Recursos
Você pode especificar recursos de duas maneiras:
allResourcesInRegion: Permite o acesso às informações de serviço de todos os recursos da região.
resources: uma lista de até 10 ARNs de recursos específicos para os quais AWS Support você pode acessar as informações do serviço.
Condições
Você pode definir até 2 condições baseadas no tempo:
Use as duas condições juntas para criar uma janela de tempo durante a qual a permissão de suporte é válida.
Visualizando uma licença de suporte
Recupere a configuração e o status de uma licença de suporte.
- Console
-
-
Faça login no AWS Support Center Console.
-
No painel de navegação, escolha Autorização de suporte.
-
Na seção Acesso concedido, localize a permissão de suporte. A tabela exibe o caso de suporte, o serviço, o ARN da permissão de suporte, o nome, o status, a data de criação e a duração de cada permissão de suporte.
- AWS CLI
-
Use GetSupportPermit para recuperar a configuração e o status de uma licença de suporte. Você pode identificar a permissão de suporte pelo nome ou ARN.
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
Listando licenças de suporte
Veja todas as autorizações de suporte em sua conta e região.
- Console
-
-
Faça login no AWS Support Center Console.
-
No painel de navegação, escolha Autorização de suporte.
-
Na seção Acesso concedido, veja a lista de permissões de suporte. Use os filtros suspensos Status e Serviço para restringir os resultados ou pesquise por recurso no campo de pesquisa.
- AWS CLI
-
Use ListSupportPermits para listar as licenças de suporte em sua conta e região. Você pode filtrar os resultados por status.
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
A resposta inclui até 100 resultados por página. Use o nextToken valor em solicitações subsequentes para recuperar páginas adicionais.
Revogação de uma licença de suporte
Revogue uma permissão de suporte para encerrar o acesso ativo aos recursos selecionados. Esta ação não pode ser desfeita. Novas autorizações deixam de ser emitidas para a licença de suporte revogada.
- Console
-
-
Faça login no AWS Support Center Console.
-
No painel de navegação, escolha Autorização de suporte.
-
Na seção Acesso concedido, selecione a permissão de suporte que você deseja revogar.
-
Escolha Revogar acesso.
A revogação do acesso encerra o acesso ativo aos recursos selecionados. Esta ação não pode ser desfeita.
- AWS CLI
-
Use DeleteSupportPermit para excluir uma permissão de suporte.
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
Para evitar novas operações de assinatura, você pode revogar a concessão na AWS KMS chave associada. Para obter mais informações, consulte Revogando AWS Support acesso de autorização. Como alternativa, você pode desativar ou programar a exclusão da chave, mas ambas AWS KMS e a AWS Support autorização acabarão sendo consistentes. Depois de desativar uma chave, pode levar vários minutos para que a alteração entre em vigor. Durante esse período, as autorizações assinadas podem continuar sendo emitidas usando a chave.
Práticas recomendadas
Siga estas recomendações ao criar licenças de suporte:
Use condições baseadas em tempo: allowAfter defina allowBefore condições para limitar a validade da permissão de suporte a janelas de tempo específicas.
Aplique o escopo de menor privilégio: especifique somente as ações e os recursos necessários para a AWS Support investigação. Evite usar allActions e em allResourcesInRegion conjunto, a menos que seja necessário.
Vincule licenças de suporte para casos de suporte: use o supportCaseDisplayId parâmetro para desativar automaticamente a permissão de suporte quando o caso de suporte for fechado.
Audite regularmente: use ListSupportPermits para revisar as licenças de suporte ativas e excluir as licenças de suporte que não são mais necessárias.