Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erste Schritte mit AWS Support Autorisierung
Dieses Tutorial führt Sie durch die Einrichtung der AWS Support Autorisierung und die Erstellung Ihrer ersten Support-Genehmigung. Sie führen die folgenden Schritte aus:
Die Bearbeitung dieses Tutorials dauert ungefähr 10 Minuten.
Erstellen Sie einen AWS KMS Signaturschlüssel
Einrichten von IAM-Berechtigungen
Erstellen Sie Ihre erste Support-Genehmigung
Überprüfen Sie die Anfragen zur Support-Genehmigung von AWS Support
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
Ein aktives AWS Konto
Berechtigungen zum Erstellen von AWS KMS Schlüsseln in Ihrem Konto
Berechtigungen zum Erstellen von IAM-Richtlinien und zum Anhängen dieser Richtlinien an Benutzer oder Rollen
Schritt 1: Erstellen Sie ein AWS KMS Signaturschlüssel
AWS Support Für die Autorisierung ist ein AWS KMS Schlüssel mit Schlüsselspezifikation ECC_NIST_P384 und Schlüsselverwendung SIGN_VERIFY erforderlich. Der Schlüssel muss sich in derselben Region befinden wie Ihre Support-Genehmigung.
Anmerkung
Wenn Sie bereits einen AWS KMS Schlüssel mit Schlüsselspezifikation ECC_NIST_P384 und Schlüsselverwendung SIGN_VERIFY in derselben Region haben, können Sie diesen Schritt überspringen und diesen Schlüssel verwenden.
Führen Sie den folgenden AWS CLI-Befehl aus, um den Schlüssel zu erstellen:
aws kms create-key \ --key-usage SIGN_VERIFY \ --key-spec ECC_NIST_P384 \ --description "SupportAuthZ signing key" \ --tags TagKey=supportauthz:managed,TagValue=true \ --region us-east-1
Notieren Sie sich den Schlüssel ARN aus der Ausgabe. Sie verwenden diesen Wert, wenn Sie Unterstützungsgenehmigungen erstellen.
Nehmen Sie die erforderlichen Anweisungen zur AWS Support Autorisierungsrichtlinie in den create-key Anruf auf. Die erforderlichen Anweisungen finden Sie unterKonfigurieren AWS KMS Schlüssel für AWS Support Autorisierung.
Beispiel Beispielausgabe
{ "KeyMetadata": { "KeyId": "1234abcd-12ab-34cd-56ef-1234567890ab", "Arn": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "KeySpec": "ECC_NIST_P384", "KeyUsage": "SIGN_VERIFY" } }
Schritt 2: Richten Sie IAM-Berechtigungen ein
Fügen Sie eine IAM-Richtlinie hinzu, die Berechtigungen für AWS Support Autorisierungs-API-Operationen gewährt. Die folgende Beispielrichtlinie gewährt Zugriff auf alle AWS Support Autorisierungsaktionen.
Mit supportauthz:RegisterKey dieser Aktion können Sie AWS KMS Schlüssel mit Support-Genehmigungen verknüpfen. Diese Aktion, für die nur Berechtigungen erforderlich sind, muss in Ihrer IAM-Richtlinie enthalten sein, damit die Autorisierung funktioniert AWS Support .
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "supportauthz:CreateSupportPermit", "supportauthz:RegisterKey", "supportauthz:DeleteSupportPermit", "supportauthz:GetSupportPermit", "supportauthz:ListSupportPermits", "supportauthz:ListSupportPermitRequests", "supportauthz:RejectSupportPermitRequest", "supportauthz:GetAction", "supportauthz:ListActions" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringEquals": { "kms:ViaService": "supportauthz.us-east-1.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "kms:CreateGrant" ], "Resource": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "Condition": { "StringEquals": { "kms:ViaService": "supportauthz.us-east-1.amazonaws.com", "kms:RetiringServicePrincipal": "us-east-1.supportauthz.amazonaws.com", "kms:GranteeServicePrincipal": "us-east-1.supportauthz.amazonaws.com" }, "ForAllValues:StringEquals": { "kms:GrantOperations": [ "DescribeKey", "GetPublicKey", "Sign" ] } } } ] }
Informationen zum Anhängen dieser Richtlinie an einen IAM-Benutzer oder eine IAM-Rolle finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen im Benutzerhandbuch.AWS Identity and Access Management
Schritt 3: Erstellen Sie Ihre erste Support-Genehmigung
Erstellen Sie eine Support-Genehmigung, die den AWS Support Zugriff auf Informationen über Ihre Dienste für bestimmte Ressourcen berechtigt.
Schritt 4: Überprüfen Sie die Anfragen zur Support-Genehmigung von AWS Support
Wenn Sie Zugriff auf Informationen über Ihre Dienste AWS Support benötigen und keine entsprechende Support-Genehmigung vorliegt, AWS Support reicht Sie eine Support-Genehmigungsanfrage ein. Sie können ausstehende Anfragen einsehen und diese genehmigen oder ablehnen.
Prüfen Sie jede Anfrage und entscheiden Sie, ob Sie sie genehmigen oder ablehnen möchten:
-
Um zu genehmigen: Erstellen Sie eine Support-Genehmigung, die den angeforderten Umfang abdeckt. Fügen Sie den
supportCaseDisplayIdParameter hinzu, um die Support-Genehmigung automatisch zu deaktivieren, wenn der Fall abgeschlossen ist. -
Ablehnen: Rufen Sie an,
RejectSupportPermitRequestum mitzuteilen AWS Support , dass Sie die Anfrage nicht annehmen möchten. Das Ablehnen einer Anfrage hindert Sie nicht daran, später eine Support-Genehmigung für dieselben Aktionen und Ressourcen zu erstellen.
Nächste Schritte
Nachdem Sie dieses Tutorial abgeschlossen haben, schauen Sie sich die folgenden Themen an:
Weitere Informationen zum Umfang von Unterstützungsgenehmigungen finden Sie unter. Verwaltung von Support-Genehmigungen
Informationen zur Überwachung der Unterstützungsmaßnahmen in Bezug auf Ihre Ressourcen finden Sie unter. Überwachen AWS Support Autorisierung mit AWS CloudTrail