View a markdown version of this page

Découvrir les actions de soutien - AWS Support

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Découvrir les actions de soutien

Les actions de support sont des opérations spécifiques à un service qui AWS Support peuvent être effectuées sur vos ressources. Chaque action possède un nom descriptif et une description qui explique en quoi consiste l'opération. Les actions utilisent un format d'espace de noms qui identifie le AWS service et l'opération spécifique. Utilisez l'ListActionsAPI pour afficher les actions disponibles pour un service avant de créer un permis de support délimité.

Répertorier les actions pour un service

Permet ListActions de visualiser les actions disponibles pour un service spécifique. Le paramètre service est obligatoire.

aws supportauthz list-actions \ --service "rds"

Exemple de sortie

{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }

La réponse inclut jusqu'à 100 résultats par page. Utilisez cette nextToken valeur dans les requêtes suivantes pour récupérer des pages supplémentaires.

Obtenir les détails des actions

GetActionUtilisez-le pour récupérer les détails d'une action spécifique.

aws supportauthz get-action \ --action "rds:ReadClusterData"

Exemple de sortie

{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }

Utiliser des actions dans les autorisations de soutien

Après avoir identifié les actions disponibles, utilisez des noms d'actions spécifiques dans votre autorisation de support pour appliquer la portée du moindre privilège. Spécifiez des actions individuelles dans la actions liste plutôt que de les utiliser allActions lorsque vous souhaitez limiter l'utilisation de vos ressources. AWS Support

Créez un permis de support avec des actions spécifiques

aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'