Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Supervisión AWS Support autorización con AWS CloudTrail
AWS CloudTrail registra todas las llamadas a AWS Support la API de autorización y las operaciones de soporte como eventos de administración. Estos eventos se registran de forma predeterminada sin configuración adicional.
AWS eventos de servicio
Cuando AWS Support realiza operaciones relacionadas con sus permisos de soporte, AWS CloudTrail
entrega los siguientes eventos como AwsServiceEvent tipos. La fuente de eventos para todos los eventos essupportauthz.amazonaws.com.
SupportPermitRequestCreated
AWS CloudTrail registra este evento cuando AWS Support solicita acceso a sus recursos. Indica que se creó una solicitud de permiso de soporte.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }
RetrieveSupportPermit
AWS CloudTrail registra este evento cuando AWS Support recupera una autorización firmada para realizar una acción de soporte. Esto indica que su AWS KMS clave se utilizó para firmar la autorización.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
StartSupportAction
AWS CloudTrail registra este evento cuando AWS Support realiza una acción autorizada en sus recursos.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
nota
Una sola autorización firmada puede provocar varios StartSupportAction eventos. Cada evento representa una acción realizada en un recurso. Por ejemplo, si AWS Support lee los datos de diagnóstico de un clúster varias veces durante un caso de soporte, cada acceso genera un StartSupportAction evento independiente que hace referencia al mismocustomerPermitArn.
CancelSupportPermitRequest
AWS CloudTrail registra este evento cuando AWS Support cancela una solicitud de permiso de soporte.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }
eventos de la API
AWS CloudTrail también genera eventos de administración estándar para sus propias llamadas de AWS Support autorización a la API, como CreateSupportPermitDeleteSupportPermit,GetSupportPermit,, ListSupportPermitsListSupportPermitRequests, yRejectSupportPermitRequest.
Configuración de alertas
Puedes crear CloudWatch alarmas de Amazon basadas en AWS CloudTrail eventos para que te avisen cuando AWS Support solicites acceder a tus recursos o realicen acciones en ellos. Para configurar alertas:
Cree un AWS CloudTrail registro que envíe los eventos a Amazon CloudWatch Logs.
Cree un filtro métrico para el grupo de AWS CloudTrail registros que coincida en
eventSourcevalorsupportauthz.amazonaws.comcon el deseadoeventName(por ejemplo,SupportPermitRequestCreatedoStartSupportAction).Cree una CloudWatch alarma en el filtro métrico para que se lo notifique a través de Amazon SNS.
Eventos de Amazon EventBridge
Los eventos se envían a Amazon EventBridge cuando se crea una solicitud de permiso de soporte. Puedes usar estos eventos para automatizar las respuestas, como crear automáticamente un permiso de soporte para acciones de bajo riesgo o notificar a tu equipo de seguridad para que lo revise.
El siguiente es un ejemplo de evento para una nueva solicitud de permiso de soporte:
{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }
Para crear una EventBridge regla de Amazon que coincida con los eventos de solicitud de permisos de soporte, usa el siguiente patrón de eventos:
{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }
Puede dirigir estos eventos a destinos como funciones de Lambda, temas de Amazon SNS o colas de Amazon SQS para crear flujos de trabajo de aprobación automatizados.