

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Supervisión AWS Support autorización con AWS CloudTrail
<a name="support-authorization-monitoring"></a>

AWS CloudTrail registra todas las llamadas a AWS Support la API de autorización y las operaciones de soporte como eventos de gestión. Estos eventos se registran de forma predeterminada sin configuración adicional.

## AWS eventos de servicio
<a name="support-authorization-monitoring-service-events"></a>

Cuando AWS Support realiza operaciones relacionadas con sus permisos de soporte, AWS CloudTrail ofrece los siguientes eventos en forma `AwsServiceEvent` de tipos. El origen de todos los eventos es`supportauthz.amazonaws.com`.

### SupportPermitRequestCreated
<a name="support-authorization-monitoring-request"></a>

AWS CloudTrail registra este evento cuando AWS Support solicita acceso a sus recursos. Indica que se creó una solicitud de permiso de soporte.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:51Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "SupportPermitRequestCreated",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234",
        "supportCaseDisplayId": "1234567890",
        "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "actions": ["example:ExampleAction"]
    },
    "eventCategory": "Management"
}
```

### RetrieveSupportPermit
<a name="support-authorization-monitoring-get"></a>

AWS CloudTrail registra este evento cuando AWS Support recupera una autorización firmada para realizar una acción de soporte. Esto indica que su AWS KMS clave se utilizó para firmar la autorización.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:22:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "RetrieveSupportPermit",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
    "readOnly": true,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id",
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

### StartSupportAction
<a name="support-authorization-monitoring-execute"></a>

AWS CloudTrail registra este evento cuando AWS Support realiza una acción autorizada en sus recursos.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-17T21:38:37Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "StartSupportAction",
    "awsRegion": "us-west-2",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermit",
            "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

**nota**  
Una sola autorización firmada puede provocar varios `StartSupportAction` eventos. Cada evento representa una acción realizada en un recurso. Por ejemplo, si AWS Support lee los datos de diagnóstico de un clúster varias veces durante un caso de soporte, cada acceso genera un `StartSupportAction` evento independiente que hace referencia al mismo`customerPermitArn`.

### CancelSupportPermitRequest
<a name="support-authorization-monitoring-cancel"></a>

AWS CloudTrail registra este evento cuando AWS Support cancela una solicitud de permiso de soporte.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "CancelSupportPermitRequest",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
    },
    "eventCategory": "Management"
}
```

## eventos de la API
<a name="support-authorization-monitoring-customer-events"></a>

AWS CloudTrail también genera eventos de administración estándar para tus propias llamadas de AWS Support autorización a la API`CreateSupportPermit`, como`DeleteSupportPermit`,`GetSupportPermit`, `ListSupportPermits``ListSupportPermitRequests`, y`RejectSupportPermitRequest`.

## Configuración de alertas
<a name="support-authorization-monitoring-alerts"></a>

Puedes crear CloudWatch alarmas de Amazon basadas en AWS CloudTrail eventos para avisarte cuando AWS Support solicites acceso o realices acciones en tus recursos. Para configurar alertas:

1. Cree una AWS CloudTrail ruta que envíe los eventos a Amazon CloudWatch Logs.

1. Cree un filtro métrico para el grupo de AWS CloudTrail registros que coincida con el `eventSource` valor `supportauthz.amazonaws.com` deseado `eventName` (por ejemplo, `SupportPermitRequestCreated` o`StartSupportAction`).

1. Cree una CloudWatch alarma en el filtro de métricas para que se lo notifique a través de Amazon SNS.

## EventBridge Eventos de Amazon
<a name="support-authorization-monitoring-eventbridge"></a>

Los eventos se envían a Amazon EventBridge cuando se crea una solicitud de permiso de soporte. Puedes usar estos eventos para automatizar las respuestas, por ejemplo, para crear automáticamente un permiso de soporte para acciones de bajo riesgo o para enviar una notificación a tu equipo de seguridad para que la revise.

El siguiente es un ejemplo de evento para una nueva solicitud de permiso de soporte:

```
{
    "version": "0",
    "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "detail-type": "Support Permit Request Created",
    "source": "aws.supportauthz",
    "account": "111122223333",
    "time": "2026-06-01T12:00:00Z",
    "region": "us-east-1",
    "detail": {
        "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd",
        "supportCaseDisplayId": "case-12345678",
        "requestedActions": ["rds:ReadClusterData"],
        "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"],
        "status": "PENDING"
    }
}
```

Para crear una EventBridge regla de Amazon que coincida con los eventos de solicitud de permisos de soporte, usa el siguiente patrón de eventos:

```
{
    "source": ["aws.supportauthz"],
    "detail-type": ["Support Permit Request Created"]
}
```

Puede dirigir estos eventos a destinos como funciones de Lambda, temas de Amazon SNS o colas de Amazon SQS para crear flujos de trabajo de aprobación automatizados.