

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Monitoraggio Supporto AWS autorizzazione con AWS CloudTrail
<a name="support-authorization-monitoring"></a>

AWS CloudTrail registra tutte le chiamate API di Supporto AWS autorizzazione e le operazioni di supporto come eventi di gestione. Questi eventi vengono registrati per impostazione predefinita senza configurazioni aggiuntive.

## AWS eventi di servizio
<a name="support-authorization-monitoring-service-events"></a>

Quando Supporto AWS esegue operazioni relative ai permessi di supporto, AWS CloudTrail fornisce i seguenti eventi come `AwsServiceEvent` tipi. L'origine degli eventi per tutti gli eventi è`supportauthz.amazonaws.com`.

### SupportPermitRequestCreated
<a name="support-authorization-monitoring-request"></a>

AWS CloudTrail registra questo evento quando Supporto AWS richiede l'accesso alle tue risorse. Indica che è stata creata una richiesta di autorizzazione all'assistenza.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:51Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "SupportPermitRequestCreated",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234",
        "supportCaseDisplayId": "1234567890",
        "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "actions": ["example:ExampleAction"]
    },
    "eventCategory": "Management"
}
```

### RetrieveSupportPermit
<a name="support-authorization-monitoring-get"></a>

AWS CloudTrail registra questo evento quando Supporto AWS recupera un'autorizzazione firmata per eseguire un'azione di supporto. Ciò indica che la AWS KMS chiave è stata utilizzata per firmare l'autorizzazione.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:22:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "RetrieveSupportPermit",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
    "readOnly": true,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id",
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

### StartSupportAction
<a name="support-authorization-monitoring-execute"></a>

AWS CloudTrail registra questo evento quando Supporto AWS esegue un'azione autorizzata sulle risorse.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-17T21:38:37Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "StartSupportAction",
    "awsRegion": "us-west-2",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermit",
            "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

**Nota**  
Una singola autorizzazione firmata può generare più `StartSupportAction` eventi. Ogni evento rappresenta un'azione eseguita su una risorsa. Ad esempio, se Supporto AWS legge i dati di diagnostica da un cluster più volte durante un caso di supporto, ogni accesso genera un `StartSupportAction` evento separato che fa riferimento allo stesso. `customerPermitArn`

### CancelSupportPermitRequest
<a name="support-authorization-monitoring-cancel"></a>

AWS CloudTrail registra questo evento quando Supporto AWS annulla una richiesta di autorizzazione all'assistenza.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "CancelSupportPermitRequest",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
    },
    "eventCategory": "Management"
}
```

## Eventi API
<a name="support-authorization-monitoring-customer-events"></a>

AWS CloudTrail genera anche eventi di gestione standard per le chiamate di Supporto AWS autorizzazione delle vostre API, tra cui`CreateSupportPermit`,`DeleteSupportPermit`,`GetSupportPermit`, `ListSupportPermits``ListSupportPermitRequests`, e. `RejectSupportPermitRequest`

## Configurazione degli avvisi
<a name="support-authorization-monitoring-alerts"></a>

Puoi creare CloudWatch allarmi Amazon in base AWS CloudTrail agli eventi per avvisarti quando Supporto AWS richiede l'accesso o esegue azioni sulle tue risorse. Per configurare gli avvisi:

1. Crea un AWS CloudTrail percorso che distribuisca eventi ad Amazon CloudWatch Logs.

1. Crea un filtro metrico per il gruppo di AWS CloudTrail log che corrisponda al `eventSource` valore `supportauthz.amazonaws.com` e a quello desiderato `eventName` (ad esempio, `SupportPermitRequestCreated` o`StartSupportAction`).

1. Crea un CloudWatch allarme sul filtro metrico per inviarti notifiche tramite Amazon SNS.

## EventBridge Eventi Amazon
<a name="support-authorization-monitoring-eventbridge"></a>

Gli eventi vengono inviati ad Amazon EventBridge quando viene creata una richiesta di autorizzazione all'assistenza. Puoi utilizzare questi eventi per automatizzare le risposte, come la creazione automatica di un permesso di supporto per azioni a basso rischio o la notifica al team di sicurezza per la revisione.

Di seguito è riportato un esempio di evento per una nuova richiesta di autorizzazione all'assistenza:

```
{
    "version": "0",
    "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "detail-type": "Support Permit Request Created",
    "source": "aws.supportauthz",
    "account": "111122223333",
    "time": "2026-06-01T12:00:00Z",
    "region": "us-east-1",
    "detail": {
        "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd",
        "supportCaseDisplayId": "case-12345678",
        "requestedActions": ["rds:ReadClusterData"],
        "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"],
        "status": "PENDING"
    }
}
```

Per creare una EventBridge regola Amazon che corrisponda agli eventi di richiesta di autorizzazione all'assistenza, utilizza il seguente schema di eventi:

```
{
    "source": ["aws.supportauthz"],
    "detail-type": ["Support Permit Request Created"]
}
```

Puoi indirizzare questi eventi a destinazioni come funzioni Lambda, argomenti Amazon SNS o code Amazon SQS per creare flussi di lavoro di approvazione automatizzati.