View a markdown version of this page

Monitoraggio Supporto AWS autorizzazione con AWS CloudTrail - Supporto AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio Supporto AWS autorizzazione con AWS CloudTrail

AWS CloudTrail registra tutte le chiamate API di Supporto AWS autorizzazione e le operazioni di supporto come eventi di gestione. Questi eventi vengono registrati per impostazione predefinita senza configurazioni aggiuntive.

AWS eventi di servizio

Quando Supporto AWS esegue operazioni relative ai permessi di supporto, AWS CloudTrail fornisce i seguenti eventi come AwsServiceEvent tipi. L'origine degli eventi per tutti gli eventi èsupportauthz.amazonaws.com.

SupportPermitRequestCreated

AWS CloudTrail registra questo evento quando Supporto AWS richiede l'accesso alle tue risorse. Indica che è stata creata una richiesta di autorizzazione all'assistenza.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }

RetrieveSupportPermit

AWS CloudTrail registra questo evento quando Supporto AWS recupera un'autorizzazione firmata per eseguire un'azione di supporto. Ciò indica che la AWS KMS chiave è stata utilizzata per firmare l'autorizzazione.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }

StartSupportAction

AWS CloudTrail registra questo evento quando Supporto AWS esegue un'azione autorizzata sulle risorse.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Nota

Una singola autorizzazione firmata può causare più StartSupportAction eventi. Ogni evento rappresenta un'azione eseguita su una risorsa. Ad esempio, se Supporto AWS legge i dati diagnostici da un cluster più volte durante un caso di supporto, ogni accesso genera un StartSupportAction evento separato che fa riferimento agli stessicustomerPermitArn.

CancelSupportPermitRequest

AWS CloudTrail registra questo evento quando Supporto AWS annulla una richiesta di autorizzazione all'assistenza.

{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }

Eventi API

AWS CloudTrail genera anche eventi di gestione standard per le proprie chiamate API all' Supporto AWS autorizzazione, tra cui CreateSupportPermitDeleteSupportPermit,GetSupportPermit, ListSupportPermitsListSupportPermitRequests, eRejectSupportPermitRequest.

Impostazione degli avvisi

Puoi creare CloudWatch allarmi Amazon in base AWS CloudTrail agli eventi per avvisarti quando Supporto AWS richiede l'accesso o esegue azioni sulle tue risorse. Per configurare gli avvisi:

  1. Crea un AWS CloudTrail percorso che trasmetta eventi ad Amazon CloudWatch Logs.

  2. Crea un filtro metrico per il gruppo di AWS CloudTrail log che corrisponda in base eventSource al valore supportauthz.amazonaws.com e al valore desiderato eventName (ad esempio, SupportPermitRequestCreated oStartSupportAction).

  3. Crea un CloudWatch allarme sul filtro metrico per inviarti una notifica tramite Amazon SNS.

Eventi Amazon EventBridge

Gli eventi vengono inviati ad Amazon EventBridge quando viene creata una richiesta di autorizzazione all'assistenza. Puoi utilizzare questi eventi per automatizzare le risposte, ad esempio creando automaticamente un permesso di supporto per azioni a basso rischio o avvisando il tuo team di sicurezza per la revisione.

Di seguito è riportato un esempio di evento per una nuova richiesta di autorizzazione all'assistenza:

{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }

Per creare una EventBridge regola Amazon che corrisponda agli eventi di richiesta di autorizzazione all'assistenza, utilizza il seguente schema di eventi:

{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }

Puoi indirizzare questi eventi a obiettivi come le funzioni Lambda, gli argomenti di Amazon SNS o le code di Amazon SQS per creare flussi di lavoro di approvazione automatizzati.