View a markdown version of this page

Überwachen AWS Support Autorisierung mit AWS CloudTrail - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachen AWS Support Autorisierung mit AWS CloudTrail

AWS CloudTrail protokolliert alle API-Aufrufe und Support-Operationen zur AWS Support Autorisierung als Verwaltungsereignisse. Diese Ereignisse werden standardmäßig ohne zusätzliche Konfiguration protokolliert.

AWS Serviceereignisse

When AWS Support führt Vorgänge im Zusammenhang mit Ihren Support-Genehmigungen durch AWS CloudTrail und liefert die folgenden Ereignisse als AwsServiceEvent Typen. Die Ereignisquelle für alle Ereignisse istsupportauthz.amazonaws.com.

SupportPermitRequestCreated

AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support Zugriff auf Ihre Ressourcen angefordert wird. Es weist darauf hin, dass eine Support-Genehmigungsanfrage erstellt wurde.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }

RetrieveSupportPermit

AWS CloudTrail protokolliert dieses Ereignis, wenn eine signierte Autorisierung zur Durchführung einer Support-Aktion AWS Support abgerufen wird. Dies weist darauf hin, dass Ihr AWS KMS Schlüssel zum Signieren der Autorisierung verwendet wurde.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }

StartSupportAction

AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support eine autorisierte Aktion auf Ihren Ressourcen ausgeführt wird.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Anmerkung

Eine einzelne signierte Autorisierung kann zu mehreren StartSupportAction Ereignissen führen. Jedes Ereignis steht für eine Aktion, die an einer Ressource ausgeführt wird. Wenn beispielsweise während eines Support-Falls mehrmals Diagnosedaten aus einem Cluster AWS Support gelesen werden, generiert jeder Zugriff ein separates StartSupportAction Ereignis, das auf diese Daten verweist. customerPermitArn

CancelSupportPermitRequest

AWS CloudTrail protokolliert dieses Ereignis, wenn eine AWS Support Support-Genehmigungsanfrage storniert wird.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }

API-Ereignisse

AWS CloudTrail generiert auch Standardverwaltungsereignisse für Ihre eigenen AWS Support API-Autorisierungsaufrufen, einschließlich CreateSupportPermitDeleteSupportPermit,GetSupportPermit,, ListSupportPermitsListSupportPermitRequests, undRejectSupportPermitRequest.

Benachrichtigungen einrichten

Sie können CloudWatch Amazon-Alarme auf der Grundlage von AWS CloudTrail Ereignissen erstellen, um Sie zu benachrichtigen, wenn AWS Support Anfragen auf Ihre Ressourcen zugreifen oder Aktionen auf Ihre Ressourcen ausführen. So richten Sie Benachrichtigungen ein:

  1. Erstellen Sie einen AWS CloudTrail Trail, der Ereignisse an Amazon CloudWatch Logs übermittelt.

  2. Erstellen Sie einen Metrikfilter für die AWS CloudTrail Protokollgruppe, der in Bezug auf den eventSource Wert supportauthz.amazonaws.com und den gewünschten Wert übereinstimmt eventName (z. B. SupportPermitRequestCreated oderStartSupportAction).

  3. Erstellen Sie einen CloudWatch Alarm für den Metrikfilter, um Sie über Amazon SNS zu benachrichtigen.

EventBridge Amazon-Veranstaltungen

Ereignisse werden an Amazon gesendet, EventBridge wenn eine Support-Genehmigungsanfrage erstellt wird. Sie können diese Ereignisse verwenden, um Antworten zu automatisieren, z. B. um automatisch eine Support-Genehmigung für Aktionen mit geringem Risiko zu erstellen oder Ihr Sicherheitsteam zur Überprüfung zu benachrichtigen.

Im Folgenden finden Sie ein Beispielereignis für eine neue Support-Genehmigungsanfrage:

{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }

Verwenden Sie das folgende Ereignismuster, um eine EventBridge Amazon-Regel zu erstellen, die Ereignissen mit Support-Genehmigungsanfragen entspricht:

{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }

Sie können diese Ereignisse an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS SQS-Warteschlangen weiterleiten, um automatisierte Genehmigungsworkflows zu erstellen.