

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Découvrir les actions de soutien
<a name="support-authorization-actions"></a>

Les actions de support sont des opérations spécifiques à un service qui AWS Support peuvent être effectuées sur vos ressources. Chaque action possède un nom descriptif et une description qui explique le but de l'opération. Les actions utilisent un format d'espace de noms qui identifie le AWS service et l'opération spécifique. Utilisez l'`ListActions`API pour afficher les actions disponibles pour un service avant de créer un permis de support étendu.

## Répertorier les actions d'un service
<a name="support-authorization-actions-list"></a>

Permet `ListActions` de visualiser les actions disponibles pour un service spécifique. Le paramètre `service` est obligatoire.

```
aws supportauthz list-actions \
    --service "rds"
```

**Exemple de sortie**

```
{
    "actionSummaries": [
        {
            "action": "rds:ReadClusterData",
            "service": "rds",
            "description": "Read diagnostic data from the database cluster."
        },
        {
            "action": "rds:ViewQueryLogsWithParameters",
            "service": "rds",
            "description": "View query logs including query parameters."
        }
    ]
}
```

La réponse inclut jusqu'à 100 résultats par page. Utilisez la `nextToken` valeur dans les demandes suivantes pour récupérer des pages supplémentaires.

## Obtenir les détails des actions
<a name="support-authorization-actions-get"></a>

Permet `GetAction` de récupérer les détails d'une action spécifique.

```
aws supportauthz get-action \
    --action "rds:ReadClusterData"
```

**Exemple de sortie**

```
{
    "action": "rds:ReadClusterData",
    "service": "rds",
    "description": "Read diagnostic data from the database cluster."
}
```

## Utiliser des actions dans les permis de soutien
<a name="support-authorization-actions-in-permits"></a>

Après avoir identifié les actions disponibles, utilisez des noms d'action spécifiques dans votre permis de support pour appliquer le périmètre du moindre privilège. Spécifiez des actions individuelles dans la `actions` liste plutôt que de les utiliser `allActions` lorsque vous souhaitez limiter ce que vous AWS Support pouvez faire sur vos ressources.

**Créez un permis de support avec des actions spécifiques**

```
aws supportauthz create-support-permit \
    --name "ScopedPermit" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```