View a markdown version of this page

Supervisión AWS Support autorización con AWS CloudTrail - AWS Support

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supervisión AWS Support autorización con AWS CloudTrail

AWS CloudTrail registra todas las llamadas a AWS Support la API de autorización y las operaciones de soporte como eventos de administración. Estos eventos se registran de forma predeterminada sin configuración adicional.

AWS eventos de servicio

Cuando AWS Support realiza operaciones relacionadas con sus permisos de soporte, AWS CloudTrail entrega los siguientes eventos como AwsServiceEvent tipos. La fuente de eventos para todos los eventos essupportauthz.amazonaws.com.

SupportPermitRequestCreated

AWS CloudTrail registra este evento cuando AWS Support solicita acceso a sus recursos. Indica que se creó una solicitud de permiso de soporte.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }

RetrieveSupportPermit

AWS CloudTrail registra este evento cuando AWS Support recupera una autorización firmada para realizar una acción de soporte. Esto indica que su AWS KMS clave se utilizó para firmar la autorización.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }

StartSupportAction

AWS CloudTrail registra este evento cuando AWS Support realiza una acción autorizada en sus recursos.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
nota

Una sola autorización firmada puede provocar varios StartSupportAction eventos. Cada evento representa una acción realizada en un recurso. Por ejemplo, si AWS Support lee los datos de diagnóstico de un clúster varias veces durante un caso de soporte, cada acceso genera un StartSupportAction evento independiente que hace referencia al mismocustomerPermitArn.

CancelSupportPermitRequest

AWS CloudTrail registra este evento cuando AWS Support cancela una solicitud de permiso de soporte.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }

eventos de la API

AWS CloudTrail también genera eventos de administración estándar para sus propias llamadas de AWS Support autorización a la API, como CreateSupportPermitDeleteSupportPermit,GetSupportPermit,, ListSupportPermitsListSupportPermitRequests, yRejectSupportPermitRequest.

Configuración de alertas

Puedes crear CloudWatch alarmas de Amazon basadas en AWS CloudTrail eventos para que te avisen cuando AWS Support solicites acceder a tus recursos o realicen acciones en ellos. Para configurar alertas:

  1. Cree un AWS CloudTrail registro que envíe los eventos a Amazon CloudWatch Logs.

  2. Cree un filtro métrico para el grupo de AWS CloudTrail registros que coincida en eventSource valor supportauthz.amazonaws.com con el deseado eventName (por ejemplo, SupportPermitRequestCreated oStartSupportAction).

  3. Cree una CloudWatch alarma en el filtro métrico para que se lo notifique a través de Amazon SNS.

Eventos de Amazon EventBridge

Los eventos se envían a Amazon EventBridge cuando se crea una solicitud de permiso de soporte. Puedes usar estos eventos para automatizar las respuestas, como crear automáticamente un permiso de soporte para acciones de bajo riesgo o notificar a tu equipo de seguridad para que lo revise.

El siguiente es un ejemplo de evento para una nueva solicitud de permiso de soporte:

{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }

Para crear una EventBridge regla de Amazon que coincida con los eventos de solicitud de permisos de soporte, usa el siguiente patrón de eventos:

{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }

Puede dirigir estos eventos a destinos como funciones de Lambda, temas de Amazon SNS o colas de Amazon SQS para crear flujos de trabajo de aprobación automatizados.