View a markdown version of this page

Überwachen AWS Support Autorisierung mit AWS CloudTrail - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachen AWS Support Autorisierung mit AWS CloudTrail

AWS CloudTrail protokolliert alle API-Aufrufe und Supportvorgänge für die AWS Support Autorisierung als Verwaltungsereignisse. Diese Ereignisse werden standardmäßig ohne zusätzliche Konfiguration protokolliert.

AWS Service-Ereignisse

Wenn Operationen im Zusammenhang mit Ihren Support-Genehmigungen AWS Support durchführt, AWS CloudTrail werden die folgenden Ereignisse als AwsServiceEvent Typen ausgegeben. Die Ereignisquelle für alle Ereignisse istsupportauthz.amazonaws.com.

SupportPermitRequestCreated

AWS CloudTrail protokolliert dieses Ereignis, AWS Support wenn Sie Zugriff auf Ihre Ressourcen anfordern. Es zeigt an, dass eine Support-Genehmigungsanfrage erstellt wurde.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }

RetrieveSupportPermit

AWS CloudTrail protokolliert dieses Ereignis, wenn eine signierte Autorisierung zur Durchführung einer Support-Aktion AWS Support abgerufen wird. Dies weist darauf hin, dass Ihr AWS KMS Schlüssel zum Signieren der Autorisierung verwendet wurde.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }

StartSupportAction

AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support eine autorisierte Aktion an Ihren Ressourcen ausgeführt wird.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Anmerkung

Eine einzelne signierte Autorisierung kann zu mehreren StartSupportAction Ereignissen führen. Jedes Ereignis steht für eine Aktion, die an einer Ressource ausgeführt wird. Wenn beispielsweise während eines Supportfalls mehrmals Diagnosedaten aus einem Cluster AWS Support gelesen werden, generiert jeder Zugriff ein separates StartSupportAction Ereignis, das auf dasselbe customerPermitArn verweist.

CancelSupportPermitRequest

AWS CloudTrail protokolliert dieses Ereignis, wenn eine AWS Support Support-Genehmigungsanfrage storniert wird.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }

API-Ereignisse

AWS CloudTrail generiert außerdem Standardverwaltungsereignisse für Ihre eigenen API-Aufrufe zur AWS Support AutorisierungCreateSupportPermit, einschließlichDeleteSupportPermit,GetSupportPermit, ListSupportPermitsListSupportPermitRequests, undRejectSupportPermitRequest.

Warnmeldungen einrichten

Sie können CloudWatch Amazon-Alarme auf der Grundlage von AWS CloudTrail Ereignissen erstellen, um Sie zu benachrichtigen, AWS Support wenn Sie Zugriff auf Ihre Ressourcen anfordern oder Aktionen für diese ausführen. So richten Sie Warnmeldungen ein:

  1. Erstellen Sie einen AWS CloudTrail Trail, der Ereignisse an Amazon CloudWatch Logs übermittelt.

  2. Erstellen Sie einen Metrikfilter für die AWS CloudTrail Protokollgruppe, dessen eventSource Wert supportauthz.amazonaws.com mit dem gewünschten Wert übereinstimmt eventName (z. B. SupportPermitRequestCreated oderStartSupportAction).

  3. Erstellen Sie einen CloudWatch Alarm für den Metrikfilter, um Sie über Amazon SNS zu benachrichtigen.

EventBridge Amazon-Veranstaltungen

Ereignisse werden an Amazon gesendet, EventBridge wenn eine Support-Genehmigungsanfrage erstellt wird. Sie können diese Ereignisse verwenden, um Antworten zu automatisieren, z. B. um automatisch eine Support-Genehmigung für Aktionen mit geringem Risiko zu erstellen oder Ihr Sicherheitsteam zur Überprüfung zu benachrichtigen.

Im Folgenden finden Sie ein Beispielereignis für eine neue Support-Genehmigungsanfrage:

{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }

Verwenden Sie das folgende Ereignismuster, um eine EventBridge Amazon-Regel zu erstellen, die den Ereignissen der Support-Genehmigungsanfrage entspricht:

{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }

Sie können diese Ereignisse an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS-Warteschlangen weiterleiten, um automatisierte Genehmigungsworkflows zu erstellen.