Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio Supporto AWS autorizzazione con AWS CloudTrail
AWS CloudTrail registra tutte le chiamate API di Supporto AWS autorizzazione e le operazioni di supporto come eventi di gestione. Questi eventi vengono registrati per impostazione predefinita senza configurazioni aggiuntive.
AWS eventi di servizio
Quando Supporto AWS esegue operazioni relative ai permessi di supporto, AWS CloudTrail
fornisce i seguenti eventi come AwsServiceEvent tipi. L'origine degli eventi per tutti gli eventi èsupportauthz.amazonaws.com.
SupportPermitRequestCreated
AWS CloudTrail registra questo evento quando Supporto AWS richiede l'accesso alle tue risorse. Indica che è stata creata una richiesta di autorizzazione all'assistenza.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }
RetrieveSupportPermit
AWS CloudTrail registra questo evento quando Supporto AWS recupera un'autorizzazione firmata per eseguire un'azione di supporto. Ciò indica che la AWS KMS chiave è stata utilizzata per firmare l'autorizzazione.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
StartSupportAction
AWS CloudTrail registra questo evento quando Supporto AWS esegue un'azione autorizzata sulle risorse.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Nota
Una singola autorizzazione firmata può generare più StartSupportAction eventi. Ogni evento rappresenta un'azione eseguita su una risorsa. Ad esempio, se Supporto AWS legge i dati di diagnostica da un cluster più volte durante un caso di supporto, ogni accesso genera un StartSupportAction evento separato che fa riferimento allo stesso. customerPermitArn
CancelSupportPermitRequest
AWS CloudTrail registra questo evento quando Supporto AWS annulla una richiesta di autorizzazione all'assistenza.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }
Eventi API
AWS CloudTrail genera anche eventi di gestione standard per le chiamate di Supporto AWS autorizzazione delle vostre API, tra cuiCreateSupportPermit,DeleteSupportPermit,GetSupportPermit, ListSupportPermitsListSupportPermitRequests, e. RejectSupportPermitRequest
Configurazione degli avvisi
Puoi creare CloudWatch allarmi Amazon in base AWS CloudTrail agli eventi per avvisarti quando Supporto AWS richiede l'accesso o esegue azioni sulle tue risorse. Per configurare gli avvisi:
Crea un AWS CloudTrail percorso che distribuisca eventi ad Amazon CloudWatch Logs.
Crea un filtro metrico per il gruppo di AWS CloudTrail log che corrisponda al
eventSourcevaloresupportauthz.amazonaws.come a quello desideratoeventName(ad esempio,SupportPermitRequestCreatedoStartSupportAction).Crea un CloudWatch allarme sul filtro metrico per inviarti notifiche tramite Amazon SNS.
EventBridge Eventi Amazon
Gli eventi vengono inviati ad Amazon EventBridge quando viene creata una richiesta di autorizzazione all'assistenza. Puoi utilizzare questi eventi per automatizzare le risposte, come la creazione automatica di un permesso di supporto per azioni a basso rischio o la notifica al team di sicurezza per la revisione.
Di seguito è riportato un esempio di evento per una nuova richiesta di autorizzazione all'assistenza:
{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }
Per creare una EventBridge regola Amazon che corrisponda agli eventi di richiesta di autorizzazione all'assistenza, utilizza il seguente schema di eventi:
{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }
Puoi indirizzare questi eventi a destinazioni come funzioni Lambda, argomenti Amazon SNS o code Amazon SQS per creare flussi di lavoro di approvazione automatizzati.