Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachen AWS Support Autorisierung mit AWS CloudTrail
AWS CloudTrail protokolliert alle API-Aufrufe und Supportvorgänge für die AWS Support Autorisierung als Verwaltungsereignisse. Diese Ereignisse werden standardmäßig ohne zusätzliche Konfiguration protokolliert.
AWS Service-Ereignisse
Wenn Operationen im Zusammenhang mit Ihren Support-Genehmigungen AWS Support durchführt, AWS CloudTrail
werden die folgenden Ereignisse als AwsServiceEvent Typen ausgegeben. Die Ereignisquelle für alle Ereignisse istsupportauthz.amazonaws.com.
SupportPermitRequestCreated
AWS CloudTrail protokolliert dieses Ereignis, AWS Support wenn Sie Zugriff auf Ihre Ressourcen anfordern. Es zeigt an, dass eine Support-Genehmigungsanfrage erstellt wurde.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }
RetrieveSupportPermit
AWS CloudTrail protokolliert dieses Ereignis, wenn eine signierte Autorisierung zur Durchführung einer Support-Aktion AWS Support abgerufen wird. Dies weist darauf hin, dass Ihr AWS KMS Schlüssel zum Signieren der Autorisierung verwendet wurde.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
StartSupportAction
AWS CloudTrail protokolliert dieses Ereignis, wenn AWS Support eine autorisierte Aktion an Ihren Ressourcen ausgeführt wird.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Anmerkung
Eine einzelne signierte Autorisierung kann zu mehreren StartSupportAction Ereignissen führen. Jedes Ereignis steht für eine Aktion, die an einer Ressource ausgeführt wird. Wenn beispielsweise während eines Supportfalls mehrmals Diagnosedaten aus einem Cluster AWS Support gelesen werden, generiert jeder Zugriff ein separates StartSupportAction Ereignis, das auf dasselbe customerPermitArn verweist.
CancelSupportPermitRequest
AWS CloudTrail protokolliert dieses Ereignis, wenn eine AWS Support Support-Genehmigungsanfrage storniert wird.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }
API-Ereignisse
AWS CloudTrail generiert außerdem Standardverwaltungsereignisse für Ihre eigenen API-Aufrufe zur AWS Support AutorisierungCreateSupportPermit, einschließlichDeleteSupportPermit,GetSupportPermit, ListSupportPermitsListSupportPermitRequests, undRejectSupportPermitRequest.
Warnmeldungen einrichten
Sie können CloudWatch Amazon-Alarme auf der Grundlage von AWS CloudTrail Ereignissen erstellen, um Sie zu benachrichtigen, AWS Support wenn Sie Zugriff auf Ihre Ressourcen anfordern oder Aktionen für diese ausführen. So richten Sie Warnmeldungen ein:
Erstellen Sie einen AWS CloudTrail Trail, der Ereignisse an Amazon CloudWatch Logs übermittelt.
Erstellen Sie einen Metrikfilter für die AWS CloudTrail Protokollgruppe, dessen
eventSourceWertsupportauthz.amazonaws.com.rproxy.govskope.camit dem gewünschten Wert übereinstimmteventName(z. B.SupportPermitRequestCreatedoderStartSupportAction).Erstellen Sie einen CloudWatch Alarm für den Metrikfilter, um Sie über Amazon SNS zu benachrichtigen.
EventBridge Amazon-Veranstaltungen
Ereignisse werden an Amazon gesendet, EventBridge wenn eine Support-Genehmigungsanfrage erstellt wird. Sie können diese Ereignisse verwenden, um Antworten zu automatisieren, z. B. um automatisch eine Support-Genehmigung für Aktionen mit geringem Risiko zu erstellen oder Ihr Sicherheitsteam zur Überprüfung zu benachrichtigen.
Im Folgenden finden Sie ein Beispielereignis für eine neue Support-Genehmigungsanfrage:
{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }
Verwenden Sie das folgende Ereignismuster, um eine EventBridge Amazon-Regel zu erstellen, die den Ereignissen der Support-Genehmigungsanfrage entspricht:
{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }
Sie können diese Ereignisse an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS-Warteschlangen weiterleiten, um automatisierte Genehmigungsworkflows zu erstellen.