View a markdown version of this page

发现支持行动 - AWS 支持

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

发现支持行动

支持操作是 AWS 支持 可以在您的资源上执行的特定服务操作。每个操作都有描述性的名称和描述,用于解释该操作的用途。操作使用命名空间格式来标识 AWS 服务和特定操作。在创建范围内的支持许可证之前,使用 ListActions API 查看服务可用的操作。

列出服务的操作

ListActions用于查看特定服务的可用操作。service 参数是必需的。

aws supportauthz list-actions \ --service "rds"

示例输出

{ "actionSummaries": [ { "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }, { "action": "rds:ViewQueryLogsWithParameters", "service": "rds", "description": "View query logs including query parameters." } ] }

该响应每页包含最多 100 个结果。在后续请求中使用该nextToken值来检索其他页面。

获取操作详情

GetAction用于检索有关特定操作的详细信息。

aws supportauthz get-action \ --action "rds:ReadClusterData"

示例输出

{ "action": "rds:ReadClusterData", "service": "rds", "description": "Read diagnostic data from the database cluster." }

在支持许可证中使用操作

确定可用操作后,使用支持许可中的特定操作名称来应用最低权限范围。在actions列表中指定单个操作,而不是在要限制 AWS 支持 可以对资源执行的操作allActions时使用。

创建包含特定操作的支持许可证

aws supportauthz create-support-permit \ --name "ScopedPermit" \ --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --permit '{ "actions": {"actions": ["rds:ReadClusterData"]}, "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]}, "conditions": [ {"allowBefore": "2026-06-15T00:00:00Z"} ] }'