Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar los permisos de soporte
Los permisos de Support definen el alcance y las condiciones en las que AWS Support puede acceder a la información sobre sus servicios. En este tema se describe cómo crear, ver, enumerar y eliminar los permisos de soporte.
Crear un permiso de soporte
Cree un permiso de soporte para definir el alcance y las condiciones en las que AWS Support
podrá acceder a la información sobre sus servicios.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija Support authorization.
-
En la sección Acceso concedido, elija Preconfigurar el acceso.
-
En Tipo de acceso, elija una de las siguientes opciones:
-
Todos los recursos compatibles en esta región: ofrece un acceso amplio a toda la cuenta en la región seleccionada.
-
Elegir el ARN del recurso: limita el acceso a un recurso específico que se identifica mediante el ARN.
-
(Opcional) Para obtener más información, introduzca un nombre y una descripción para el permiso de asistencia.
-
Para la duración del acceso, elija una de las siguientes opciones:
-
En Acciones, elija las acciones que AWS Support se pueden realizar:
-
Seleccione la casilla Todas las acciones para permitir todas las acciones disponibles en los recursos incluidos. Esto elimina el límite de 10 acciones.
-
Para elegir acciones específicas, desactive la casilla Todas las acciones. Seleccione un servicio de la lista de servicios y, a continuación, seleccione hasta 10 acciones individuales de la tabla de acciones.
-
En Clave de firma, elija una AWS KMS clave de la lista desplegable. Para crear una clave nueva, selecciona Crear clave de firma de KMS.
-
Seleccione Enviar.
- AWS CLI
-
Se usa CreateSupportPermit para crear un nuevo permiso de soporte. Están disponibles los siguientes parámetros de :
Parámetros obligatorios: name un nombre exclusivo para el permiso de asistencia (de 1 a 256 caracteres alfanuméricos).
Parámetros opcionales: description una descripción legible por humanos (máximo 1024 caracteres).
Cree un permiso de apoyo con acciones y recursos específicos
aws supportauthz create-support-permit \
--name "AuroraDBPermit" \
--description "Access to Aurora cluster diagnostic data" \
--signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
--support-case-display-id "case-12345678" \
--permit '{
"actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
"resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
"conditions": [
{"allowAfter": "2026-06-01T00:00:00Z"},
{"allowBefore": "2026-06-15T00:00:00Z"}
]
}'
Cómo determinar el alcance de un permiso de apoyo
Usted controla el alcance de un permiso de apoyo especificando las acciones, los recursos y las condiciones.
Acciones
Puede permitir las acciones de dos maneras:
allActions: Permite todas las acciones de apoyo para los recursos especificados.
actions: una lista de hasta 10 nombres de acciones específicas. Se utiliza ListActions para ver las acciones disponibles.
Recursos
Puede especificar los recursos de dos maneras:
allResourcesInRegion: Permite el acceso a la información de servicio de todos los recursos de la región.
resources: Una lista de hasta 10 ARN de recursos específicos para los que se AWS Support puede acceder a la información del servicio.
Condiciones
Puede definir hasta dos condiciones basadas en el tiempo:
Utilice ambas condiciones juntas para crear un período durante el cual el permiso de asistencia sea válido.
Ver un permiso de manutención
Recupere la configuración y el estado de un permiso de soporte.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija Support authorization.
-
En la sección Acceso concedido, localice el permiso de soporte. La tabla muestra el caso de soporte, el servicio, el ARN del permiso de soporte, el nombre, el estado, la fecha de creación y la duración de cada permiso de soporte.
- AWS CLI
-
Se utiliza GetSupportPermit para recuperar la configuración y el estado de un permiso de soporte. Puede identificar el permiso de soporte por su nombre o ARN.
aws supportauthz get-support-permit \
--support-permit-identifier "AuroraDBPermit"
Listar los permisos de soporte
Consulta todos los permisos de soporte de tu cuenta y región.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija Support authorization.
-
En la sección Acceso concedido, consulte la lista de permisos de soporte. Utilice los filtros desplegables de estado y servicio para restringir los resultados o busque por recurso en el campo de búsqueda.
- AWS CLI
-
ListSupportPermitsUtilícelos para enumerar los permisos de asistencia en su cuenta y región. Puede filtrar los resultados por estado.
aws supportauthz list-support-permits \
--support-permit-statuses '["ACTIVE"]'
La respuesta incluye hasta 100 resultados por página. Usa el nextToken valor en las solicitudes posteriores para recuperar páginas adicionales.
Revocar un permiso de manutención
Revoca un permiso de soporte para finalizar el acceso activo a los recursos seleccionados. Esta acción no se puede deshacer. Se dejan de emitir nuevas autorizaciones para el permiso de manutención revocado.
- Console
-
-
Inicie sesión en la AWS Support Center Console.
-
En el panel de navegación, elija Support authorization.
-
En la sección Acceso concedido, seleccione el permiso de asistencia que desee revocar.
-
Elija Revocar acceso.
La revocación del acceso finaliza el acceso activo a los recursos seleccionados. Esta acción no se puede deshacer.
- AWS CLI
-
Se usa DeleteSupportPermit para eliminar un permiso de manutención.
aws supportauthz delete-support-permit \
--arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
Para evitar nuevas operaciones de firma, puede revocar la concesión de la AWS KMS clave asociada. Para obtener más información, consulte Revocando AWS Support autorización de acceso. Como alternativa, puedes deshabilitar o programar la eliminación de la clave, pero ambas opciones AWS KMS y la AWS Support autorización serán siempre coherentes. Tras deshabilitar una clave, el cambio puede tardar varios minutos en surtir efecto. Durante este período, es posible que las autorizaciones firmadas se sigan emitiendo con la clave.
Prácticas recomendadas
Siga estas recomendaciones al crear permisos de soporte:
Utilice condiciones basadas en el tiempo: establezca allowAfter allowBefore condiciones para limitar la validez del permiso de soporte a períodos de tiempo específicos.
Aplique un ámbito de privilegios mínimos: especifique solo las acciones y los recursos que AWS Support se necesitan para la investigación. Evite usarlos juntos a menos que sea allActions necesarioallResourcesInRegion.
Vincular permisos de soporte a casos de soporte: utilice el supportCaseDisplayId parámetro para desactivar automáticamente el permiso de soporte cuando se cierre el caso de soporte.
Audite periódicamente: ListSupportPermits utilícelo para revisar los permisos de soporte activos y eliminar los permisos de soporte que ya no sean necesarios.