Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio Supporto AWS autorizzazione con AWS CloudTrail
AWS CloudTrail registra tutte le chiamate API di Supporto AWS autorizzazione e le operazioni di supporto come eventi di gestione. Questi eventi vengono registrati per impostazione predefinita senza configurazioni aggiuntive.
AWS eventi di servizio
Quando Supporto AWS esegue operazioni relative ai permessi di supporto, AWS CloudTrail
fornisce i seguenti eventi come AwsServiceEvent tipi. L'origine degli eventi per tutti gli eventi èsupportauthz.amazonaws.com.
SupportPermitRequestCreated
AWS CloudTrail registra questo evento quando Supporto AWS richiede l'accesso alle tue risorse. Indica che è stata creata una richiesta di autorizzazione all'assistenza.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:51Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "SupportPermitRequestCreated", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234", "supportCaseDisplayId": "1234567890", "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "actions": ["example:ExampleAction"] }, "eventCategory": "Management" }
RetrieveSupportPermit
AWS CloudTrail registra questo evento quando Supporto AWS recupera un'autorizzazione firmata per eseguire un'azione di supporto. Ciò indica che la AWS KMS chiave è stata utilizzata per firmare l'autorizzazione.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:22:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "RetrieveSupportPermit", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901", "readOnly": true, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id", "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
StartSupportAction
AWS CloudTrail registra questo evento quando Supporto AWS esegue un'azione autorizzata sulle risorse.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-17T21:38:37Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "StartSupportAction", "awsRegion": "us-west-2", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermit", "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportCaseDisplayId": "1234567890", "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"], "action": "example:ExampleAction", "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345" }, "eventCategory": "Management" }
Nota
Una singola autorizzazione firmata può causare più StartSupportAction eventi. Ogni evento rappresenta un'azione eseguita su una risorsa. Ad esempio, se Supporto AWS legge i dati diagnostici da un cluster più volte durante un caso di supporto, ogni accesso genera un StartSupportAction evento separato che fa riferimento agli stessicustomerPermitArn.
CancelSupportPermitRequest
AWS CloudTrail registra questo evento quando Supporto AWS annulla una richiesta di autorizzazione all'assistenza.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "supportauthz.amazonaws.com" }, "eventTime": "2026-06-16T20:04:42Z", "eventSource": "supportauthz.amazonaws.com", "eventName": "CancelSupportPermitRequest", "awsRegion": "us-east-1", "sourceIPAddress": "supportauthz.amazonaws.com", "userAgent": "supportauthz.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::SupportAuthZ::SupportPermitRequest", "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "111122223333", "serviceEventDetails": { "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456" }, "eventCategory": "Management" }
Eventi API
AWS CloudTrail genera anche eventi di gestione standard per le proprie chiamate API all' Supporto AWS autorizzazione, tra cui CreateSupportPermitDeleteSupportPermit,GetSupportPermit, ListSupportPermitsListSupportPermitRequests, eRejectSupportPermitRequest.
Impostazione degli avvisi
Puoi creare CloudWatch allarmi Amazon in base AWS CloudTrail agli eventi per avvisarti quando Supporto AWS richiede l'accesso o esegue azioni sulle tue risorse. Per configurare gli avvisi:
Crea un AWS CloudTrail percorso che trasmetta eventi ad Amazon CloudWatch Logs.
Crea un filtro metrico per il gruppo di AWS CloudTrail log che corrisponda in base
eventSourceal valoresupportauthz.amazonaws.com.rproxy.govskope.cae al valore desideratoeventName(ad esempio,SupportPermitRequestCreatedoStartSupportAction).Crea un CloudWatch allarme sul filtro metrico per inviarti una notifica tramite Amazon SNS.
Eventi Amazon EventBridge
Gli eventi vengono inviati ad Amazon EventBridge quando viene creata una richiesta di autorizzazione all'assistenza. Puoi utilizzare questi eventi per automatizzare le risposte, ad esempio creando automaticamente un permesso di supporto per azioni a basso rischio o avvisando il tuo team di sicurezza per la revisione.
Di seguito è riportato un esempio di evento per una nuova richiesta di autorizzazione all'assistenza:
{ "version": "0", "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "detail-type": "Support Permit Request Created", "source": "aws.supportauthz", "account": "111122223333", "time": "2026-06-01T12:00:00Z", "region": "us-east-1", "detail": { "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd", "supportCaseDisplayId": "case-12345678", "requestedActions": ["rds:ReadClusterData"], "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"], "status": "PENDING" } }
Per creare una EventBridge regola Amazon che corrisponda agli eventi di richiesta di autorizzazione all'assistenza, utilizza il seguente schema di eventi:
{ "source": ["aws.supportauthz"], "detail-type": ["Support Permit Request Created"] }
Puoi indirizzare questi eventi a obiettivi come le funzioni Lambda, gli argomenti di Amazon SNS o le code di Amazon SQS per creare flussi di lavoro di approvazione automatizzati.