

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Überwachen AWS Support Autorisierung mit AWS CloudTrail
<a name="support-authorization-monitoring"></a>

AWS CloudTrail protokolliert alle API-Aufrufe und Support-Operationen zur AWS Support Autorisierung als Verwaltungsereignisse. Diese Ereignisse werden standardmäßig ohne zusätzliche Konfiguration protokolliert.

## AWS Serviceereignisse
<a name="support-authorization-monitoring-service-events"></a>

When AWS Support führt Vorgänge im Zusammenhang mit Ihren Support-Genehmigungen durch AWS CloudTrail und liefert die folgenden Ereignisse als `AwsServiceEvent` Typen. Die Ereignisquelle für alle Ereignisse ist`supportauthz.amazonaws.com`.

### SupportPermitRequestCreated
<a name="support-authorization-monitoring-request"></a>

AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support Zugriff auf Ihre Ressourcen angefordert wird. Es weist darauf hin, dass eine Support-Genehmigungsanfrage erstellt wurde.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:51Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "SupportPermitRequestCreated",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234",
        "supportCaseDisplayId": "1234567890",
        "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "actions": ["example:ExampleAction"]
    },
    "eventCategory": "Management"
}
```

### RetrieveSupportPermit
<a name="support-authorization-monitoring-get"></a>

AWS CloudTrail protokolliert dieses Ereignis, wenn eine signierte Autorisierung zur Durchführung einer Support-Aktion AWS Support abgerufen wird. Dies weist darauf hin, dass Ihr AWS KMS Schlüssel zum Signieren der Autorisierung verwendet wurde.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:22:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "RetrieveSupportPermit",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
    "readOnly": true,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id",
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

### StartSupportAction
<a name="support-authorization-monitoring-execute"></a>

AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support eine autorisierte Aktion auf Ihren Ressourcen ausgeführt wird.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-17T21:38:37Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "StartSupportAction",
    "awsRegion": "us-west-2",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermit",
            "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

**Anmerkung**  
Eine einzelne signierte Autorisierung kann zu mehreren `StartSupportAction` Ereignissen führen. Jedes Ereignis steht für eine Aktion, die an einer Ressource ausgeführt wird. Wenn beispielsweise während eines Support-Falls mehrmals Diagnosedaten aus einem Cluster AWS Support gelesen werden, generiert jeder Zugriff ein separates `StartSupportAction` Ereignis, das auf diese Daten verweist. `customerPermitArn`

### CancelSupportPermitRequest
<a name="support-authorization-monitoring-cancel"></a>

AWS CloudTrail protokolliert dieses Ereignis, wenn eine AWS Support Support-Genehmigungsanfrage storniert wird.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "CancelSupportPermitRequest",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
    },
    "eventCategory": "Management"
}
```

## API-Ereignisse
<a name="support-authorization-monitoring-customer-events"></a>

AWS CloudTrail generiert auch Standardverwaltungsereignisse für Ihre eigenen AWS Support API-Autorisierungsaufrufen, einschließlich `CreateSupportPermit``DeleteSupportPermit`,`GetSupportPermit`,, `ListSupportPermits``ListSupportPermitRequests`, und`RejectSupportPermitRequest`.

## Benachrichtigungen einrichten
<a name="support-authorization-monitoring-alerts"></a>

Sie können CloudWatch Amazon-Alarme auf der Grundlage von AWS CloudTrail Ereignissen erstellen, um Sie zu benachrichtigen, wenn AWS Support Anfragen auf Ihre Ressourcen zugreifen oder Aktionen auf Ihre Ressourcen ausführen. So richten Sie Benachrichtigungen ein:

1. Erstellen Sie einen AWS CloudTrail Trail, der Ereignisse an Amazon CloudWatch Logs übermittelt.

1. Erstellen Sie einen Metrikfilter für die AWS CloudTrail Protokollgruppe, der in Bezug auf den `eventSource` Wert `supportauthz.amazonaws.com` und den gewünschten Wert übereinstimmt `eventName` (z. B. `SupportPermitRequestCreated` oder`StartSupportAction`).

1. Erstellen Sie einen CloudWatch Alarm für den Metrikfilter, um Sie über Amazon SNS zu benachrichtigen.

## EventBridge Amazon-Veranstaltungen
<a name="support-authorization-monitoring-eventbridge"></a>

Ereignisse werden an Amazon gesendet, EventBridge wenn eine Support-Genehmigungsanfrage erstellt wird. Sie können diese Ereignisse verwenden, um Antworten zu automatisieren, z. B. um automatisch eine Support-Genehmigung für Aktionen mit geringem Risiko zu erstellen oder Ihr Sicherheitsteam zur Überprüfung zu benachrichtigen.

Im Folgenden finden Sie ein Beispielereignis für eine neue Support-Genehmigungsanfrage:

```
{
    "version": "0",
    "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "detail-type": "Support Permit Request Created",
    "source": "aws.supportauthz",
    "account": "111122223333",
    "time": "2026-06-01T12:00:00Z",
    "region": "us-east-1",
    "detail": {
        "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd",
        "supportCaseDisplayId": "case-12345678",
        "requestedActions": ["rds:ReadClusterData"],
        "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"],
        "status": "PENDING"
    }
}
```

Verwenden Sie das folgende Ereignismuster, um eine EventBridge Amazon-Regel zu erstellen, die Ereignissen mit Support-Genehmigungsanfragen entspricht:

```
{
    "source": ["aws.supportauthz"],
    "detail-type": ["Support Permit Request Created"]
}
```

Sie können diese Ereignisse an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS SQS-Warteschlangen weiterleiten, um automatisierte Genehmigungsworkflows zu erstellen.