Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Découvrir les actions de soutien
Les actions de support sont des opérations spécifiques à un service qui AWS Support peuvent être effectuées sur vos ressources. Chaque action possède un nom descriptif et une description qui explique en quoi consiste l'opération. Les actions utilisent un format d'espace de noms qui identifie le AWS service et l'opération spécifique. Utilisez l'ListActionsAPI pour afficher les actions disponibles pour un service avant de créer un permis de support délimité.
Répertorier les actions pour un service
Permet ListActions de visualiser les actions disponibles pour un service spécifique. Le paramètre service est obligatoire.
aws supportauthz list-actions \ --service "rds"
Exemple de sortie
{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }
La réponse inclut jusqu'à 100 résultats par page. Utilisez cette nextToken valeur dans les requêtes suivantes pour récupérer des pages supplémentaires.
Obtenir les détails des actions
GetActionUtilisez-le pour récupérer les détails d'une action spécifique.
aws supportauthz get-action \ --action "rds:ReadClusterData"
Exemple de sortie
{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }
Utiliser des actions dans les autorisations de soutien
Après avoir identifié les actions disponibles, utilisez des noms d'actions spécifiques dans votre autorisation de support pour appliquer la portée du moindre privilège. Spécifiez des actions individuelles dans la actions liste plutôt que de les utiliser allActions lorsque vous souhaitez limiter l'utilisation de vos ressources. AWS Support
Créez un permis de support avec des actions spécifiques
aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'