Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachen AWS Support Autorisierung mit AWS CloudTrail
AWS CloudTrail protokolliert alle API-Aufrufe und Support-Operationen zur AWS Support Autorisierung als Verwaltungsereignisse. Diese Ereignisse werden standardmäßig ohne zusätzliche Konfiguration protokolliert.
AWS Serviceereignisse
When AWS Support führt Vorgänge im Zusammenhang mit Ihren Support-Genehmigungen durch AWS CloudTrail
und liefert die folgenden Ereignisse als AwsServiceEvent Typen. Die Ereignisquelle für alle Ereignisse istsupportauthz.amazonaws.com.
SupportPermitRequestCreated
AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support Zugriff auf Ihre Ressourcen angefordert wird. Es weist darauf hin, dass eine Support-Genehmigungsanfrage erstellt wurde.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }
RetrieveSupportPermit
AWS CloudTrail protokolliert dieses Ereignis, wenn eine signierte Autorisierung zur Durchführung einer Support-Aktion AWS Support abgerufen wird. Dies weist darauf hin, dass Ihr AWS KMS Schlüssel zum Signieren der Autorisierung verwendet wurde.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
StartSupportAction
AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support eine autorisierte Aktion auf Ihren Ressourcen ausgeführt wird.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Anmerkung
Eine einzelne signierte Autorisierung kann zu mehreren StartSupportAction Ereignissen führen. Jedes Ereignis steht für eine Aktion, die an einer Ressource ausgeführt wird. Wenn beispielsweise während eines Support-Falls mehrmals Diagnosedaten aus einem Cluster AWS Support gelesen werden, generiert jeder Zugriff ein separates StartSupportAction Ereignis, das auf diese Daten verweist. customerPermitArn
CancelSupportPermitRequest
AWS CloudTrail protokolliert dieses Ereignis, wenn eine AWS Support Support-Genehmigungsanfrage storniert wird.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }
API-Ereignisse
AWS CloudTrail generiert auch Standardverwaltungsereignisse für Ihre eigenen AWS Support API-Autorisierungsaufrufen, einschließlich CreateSupportPermitDeleteSupportPermit,GetSupportPermit,, ListSupportPermitsListSupportPermitRequests, undRejectSupportPermitRequest.
Benachrichtigungen einrichten
Sie können CloudWatch Amazon-Alarme auf der Grundlage von AWS CloudTrail Ereignissen erstellen, um Sie zu benachrichtigen, wenn AWS Support Anfragen auf Ihre Ressourcen zugreifen oder Aktionen auf Ihre Ressourcen ausführen. So richten Sie Benachrichtigungen ein:
Erstellen Sie einen AWS CloudTrail Trail, der Ereignisse an Amazon CloudWatch Logs übermittelt.
Erstellen Sie einen Metrikfilter für die AWS CloudTrail Protokollgruppe, der in Bezug auf den
eventSourceWertsupportauthz.amazonaws.comund den gewünschten Wert übereinstimmteventName(z. B.SupportPermitRequestCreatedoderStartSupportAction).Erstellen Sie einen CloudWatch Alarm für den Metrikfilter, um Sie über Amazon SNS zu benachrichtigen.
EventBridge Amazon-Veranstaltungen
Ereignisse werden an Amazon gesendet, EventBridge wenn eine Support-Genehmigungsanfrage erstellt wird. Sie können diese Ereignisse verwenden, um Antworten zu automatisieren, z. B. um automatisch eine Support-Genehmigung für Aktionen mit geringem Risiko zu erstellen oder Ihr Sicherheitsteam zur Überprüfung zu benachrichtigen.
Im Folgenden finden Sie ein Beispielereignis für eine neue Support-Genehmigungsanfrage:
{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }
Verwenden Sie das folgende Ereignismuster, um eine EventBridge Amazon-Regel zu erstellen, die Ereignissen mit Support-Genehmigungsanfragen entspricht:
{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }
Sie können diese Ereignisse an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS SQS-Warteschlangen weiterleiten, um automatisierte Genehmigungsworkflows zu erstellen.