View a markdown version of this page

Menemukan tindakan dukungan - AWS Dukungan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menemukan tindakan dukungan

Tindakan dukungan adalah operasi khusus layanan yang AWS Dukungan dapat dilakukan pada sumber daya Anda. Setiap tindakan memiliki nama dan deskripsi deskriptif yang menjelaskan apa yang dilakukan operasi. Tindakan menggunakan format ruang nama yang mengidentifikasi AWS layanan dan operasi tertentu. Gunakan ListActions API untuk melihat tindakan yang tersedia untuk layanan sebelum Anda membuat izin dukungan tercakupan.

Mendaftarkan tindakan untuk layanan

Gunakan ListActions untuk melihat tindakan yang tersedia untuk layanan tertentu. parameter service diperlukan.

aws supportauthz list-actions \ --service "rds"

Contoh keluaran

{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }

Tanggapan mencakup hingga 100 hasil per halaman. Gunakan nextToken nilai dalam permintaan berikutnya untuk mengambil halaman tambahan.

Mendapatkan detail tindakan

Gunakan GetAction untuk mengambil detail tentang tindakan tertentu.

aws supportauthz get-action \ --action "rds:ReadClusterData"

Contoh keluaran

{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }

Menggunakan tindakan dalam izin dukungan

Setelah mengidentifikasi tindakan yang tersedia, gunakan nama tindakan tertentu dalam izin dukungan Anda untuk menerapkan pelingkupan hak istimewa terendah. Tentukan tindakan individual dalam actions daftar alih-alih menggunakan allActions saat Anda ingin membatasi apa yang AWS Dukungan dapat dilakukan pada sumber daya Anda.

Buat izin dukungan dengan tindakan tertentu

aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'