Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menemukan tindakan dukungan
Tindakan dukungan adalah operasi khusus layanan yang AWS Dukungan dapat dilakukan pada sumber daya Anda. Setiap tindakan memiliki nama dan deskripsi deskriptif yang menjelaskan apa yang dilakukan operasi. Tindakan menggunakan format ruang nama yang mengidentifikasi AWS layanan dan operasi tertentu. Gunakan ListActions API untuk melihat tindakan yang tersedia untuk layanan sebelum Anda membuat izin dukungan tercakupan.
Mendaftarkan tindakan untuk layanan
Gunakan ListActions untuk melihat tindakan yang tersedia untuk layanan tertentu. parameter service diperlukan.
aws supportauthz list-actions \ --service "rds"
Contoh keluaran
{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }
Tanggapan mencakup hingga 100 hasil per halaman. Gunakan nextToken nilai dalam permintaan berikutnya untuk mengambil halaman tambahan.
Mendapatkan detail tindakan
Gunakan GetAction untuk mengambil detail tentang tindakan tertentu.
aws supportauthz get-action \ --action "rds:ReadClusterData"
Contoh keluaran
{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }
Menggunakan tindakan dalam izin dukungan
Setelah mengidentifikasi tindakan yang tersedia, gunakan nama tindakan tertentu dalam izin dukungan Anda untuk menerapkan pelingkupan hak istimewa terendah. Tentukan tindakan individual dalam actions daftar alih-alih menggunakan allActions saat Anda ingin membatasi apa yang AWS Dukungan dapat dilakukan pada sumber daya Anda.
Buat izin dukungan dengan tindakan tertentu
aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'