View a markdown version of this page

Gerenciando licenças de suporte - AWS Support

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciando licenças de suporte

As licenças de suporte definem o escopo e as condições sob as quais AWS Support você pode acessar informações sobre seus serviços. Este tópico descreve como criar, visualizar, listar e excluir licenças de suporte.

Criação de uma licença de suporte

Crie uma permissão de suporte para definir o escopo e as condições sob as quais AWS Support você pode acessar informações sobre seus serviços.

Console
  1. Faça login no AWS Support Center Console.

  2. No painel de navegação, escolha Autorização de suporte.

  3. Na seção Acesso concedido, escolha Pré-configurar acesso.

  4. Em Tipo de acesso, escolha uma das seguintes opções:

    • Todos os recursos suportados nesta região — Aplica amplo acesso a toda a sua conta na região selecionada.

    • Escolha o ARN do recurso — Limita o acesso a um recurso específico que você identifica pelo ARN.

  5. (Opcional) Para obter detalhes, insira um nome e uma descrição para a permissão de suporte.

  6. Para Duração do acesso, escolha uma das seguintes opções:

    • Sem expiração — O acesso permanece ativo até que você o revogue.

    • Duração personalizada — Defina uma janela de tempo específica durante a qual a permissão de suporte é válida.

  7. Em Ações, escolha as ações AWS Support que podem ser executadas:

    • Marque a caixa de seleção Todas as ações para permitir todas as ações disponíveis nos recursos cobertos. Isso remove o limite de 10 ações.

    • Para escolher ações específicas, desmarque a caixa de seleção Todas as ações. Selecione um serviço na lista Serviços e, em seguida, selecione até 10 ações individuais na tabela de ações.

  8. Em Chave de assinatura, escolha uma AWS KMS chave na lista suspensa. Para criar uma nova chave, escolha Criar chave de assinatura KMS.

  9. Selecione Enviar.

AWS CLI

Use CreateSupportPermit para criar uma nova permissão de suporte. Os seguintes parâmetros de estão disponíveis:

Parâmetros obrigatórios:name, um nome exclusivo para a licença de suporte (1—256 caracteres alfanuméricos).

Parâmetros opcionais:description, uma descrição legível por humanos (máximo 1.024 caracteres).

Crie uma licença de suporte com ações e recursos específicos

aws supportauthz create-support-permit \ --name "AuroraDBPermit" \ --description "Access to Aurora cluster diagnostic data" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --support-case-display-id "case-12345678" \ --permit '{ "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowAfter": "2026-06-01T00:00:00Z"}, {"allowBefore": "2026-06-15T00:00:00Z"} ] }'

Definindo o escopo de uma licença de suporte

Você controla o escopo de uma permissão de suporte especificando ações, recursos e condições.

Ações

Você pode permitir ações de duas maneiras:

  • allActions: permite todas as ações de suporte para os recursos especificados.

  • actions: uma lista de até 10 nomes de ações específicas. Use ListActions para visualizar as ações disponíveis.

Recursos

Você pode especificar recursos de duas maneiras:

  • allResourcesInRegion: Permite o acesso às informações de serviço de todos os recursos da região.

  • resources: uma lista de até 10 ARNs de recursos específicos para os quais AWS Support você pode acessar as informações do serviço.

Condições

Você pode definir até 2 condições baseadas no tempo:

  • allowAfter: A licença de suporte não é válida antes desse período (formato ISO 8601).

  • allowBefore: A licença de suporte não é válida após esse período (formato ISO 8601).

Use as duas condições juntas para criar uma janela de tempo durante a qual a permissão de suporte é válida.

Visualizando uma licença de suporte

Recupere a configuração e o status de uma licença de suporte.

Console
  1. Faça login no AWS Support Center Console.

  2. No painel de navegação, escolha Autorização de suporte.

  3. Na seção Acesso concedido, localize a permissão de suporte. A tabela exibe o caso de suporte, o serviço, o ARN da permissão de suporte, o nome, o status, a data de criação e a duração de cada permissão de suporte.

AWS CLI

Use GetSupportPermit para recuperar a configuração e o status de uma licença de suporte. Você pode identificar a permissão de suporte pelo nome ou ARN.

aws supportauthz get-support-permit \ --support-permit-identifier "AuroraDBPermit"

Listando licenças de suporte

Veja todas as autorizações de suporte em sua conta e região.

Console
  1. Faça login no AWS Support Center Console.

  2. No painel de navegação, escolha Autorização de suporte.

  3. Na seção Acesso concedido, veja a lista de permissões de suporte. Use os filtros suspensos Status e Serviço para restringir os resultados ou pesquise por recurso no campo de pesquisa.

AWS CLI

Use ListSupportPermits para listar as licenças de suporte em sua conta e região. Você pode filtrar os resultados por status.

aws supportauthz list-support-permits \ --support-permit-statuses '["ACTIVE"]'

A resposta inclui até 100 resultados por página. Use o nextToken valor em solicitações subsequentes para recuperar páginas adicionais.

Revogação de uma licença de suporte

Revogue uma permissão de suporte para encerrar o acesso ativo aos recursos selecionados. Esta ação não pode ser desfeita. Novas autorizações deixam de ser emitidas para a licença de suporte revogada.

Console
  1. Faça login no AWS Support Center Console.

  2. No painel de navegação, escolha Autorização de suporte.

  3. Na seção Acesso concedido, selecione a permissão de suporte que você deseja revogar.

  4. Escolha Revogar acesso.

Importante

A revogação do acesso encerra o acesso ativo aos recursos selecionados. Esta ação não pode ser desfeita.

AWS CLI

Use DeleteSupportPermit para excluir uma permissão de suporte.

aws supportauthz delete-support-permit \ --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"

Para evitar novas operações de assinatura, você pode revogar a concessão na AWS KMS chave associada. Para obter mais informações, consulte Revogando AWS Support acesso de autorização. Como alternativa, você pode desativar ou programar a exclusão da chave, mas ambas AWS KMS e a AWS Support autorização acabarão sendo consistentes. Depois de desativar uma chave, pode levar vários minutos para que a alteração entre em vigor. Durante esse período, as autorizações assinadas podem continuar sendo emitidas usando a chave.

Práticas recomendadas

Siga estas recomendações ao criar licenças de suporte:

  • Use condições baseadas em tempo: allowAfter defina allowBefore condições para limitar a validade da permissão de suporte a janelas de tempo específicas.

  • Aplique o escopo de menor privilégio: especifique somente as ações e os recursos necessários para a AWS Support investigação. Evite usar allActions e em allResourcesInRegion conjunto, a menos que seja necessário.

  • Vincule licenças de suporte para casos de suporte: use o supportCaseDisplayId parâmetro para desativar automaticamente a permissão de suporte quando o caso de suporte for fechado.

  • Audite regularmente: use ListSupportPermits para revisar as licenças de suporte ativas e excluir as licenças de suporte que não são mais necessárias.