

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memantau AWS Dukungan otorisasi dengan AWS CloudTrail
<a name="support-authorization-monitoring"></a>

AWS CloudTrail mencatat semua panggilan API AWS Dukungan otorisasi dan mendukung operasi sebagai peristiwa manajemen. Peristiwa ini dicatat secara default tanpa konfigurasi tambahan.

## AWS acara layanan
<a name="support-authorization-monitoring-service-events"></a>

Saat AWS Dukungan melakukan operasi yang terkait dengan izin dukungan Anda, AWS CloudTrail kirimkan peristiwa berikut sebagai `AwsServiceEvent` tipe. Sumber acara untuk semua acara adalah`supportauthz.amazonaws.com`.

### SupportPermitRequestCreated
<a name="support-authorization-monitoring-request"></a>

AWS CloudTrail mencatat peristiwa ini saat AWS Dukungan meminta akses ke sumber daya Anda. Ini menunjukkan bahwa permintaan izin dukungan telah dibuat.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:51Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "SupportPermitRequestCreated",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234",
        "supportCaseDisplayId": "1234567890",
        "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "actions": ["example:ExampleAction"]
    },
    "eventCategory": "Management"
}
```

### RetrieveSupportPermit
<a name="support-authorization-monitoring-get"></a>

AWS CloudTrail mencatat peristiwa ini saat AWS Dukungan mengambil otorisasi yang ditandatangani untuk melakukan tindakan dukungan. Ini menunjukkan bahwa AWS KMS kunci Anda digunakan untuk menandatangani otorisasi.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:22:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "RetrieveSupportPermit",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
    "readOnly": true,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id",
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

### StartSupportAction
<a name="support-authorization-monitoring-execute"></a>

AWS CloudTrail mencatat peristiwa ini saat AWS Dukungan melakukan tindakan resmi pada sumber daya Anda.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-17T21:38:37Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "StartSupportAction",
    "awsRegion": "us-west-2",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermit",
            "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

**catatan**  
Otorisasi tunggal yang ditandatangani dapat menghasilkan beberapa `StartSupportAction` peristiwa. Setiap acara mewakili satu tindakan yang dilakukan pada satu sumber daya. Misalnya, jika AWS Dukungan membaca data diagnostik dari cluster beberapa kali selama kasus dukungan, setiap akses menghasilkan `StartSupportAction` peristiwa terpisah yang mereferensikan hal yang sama`customerPermitArn`.

### CancelSupportPermitRequest
<a name="support-authorization-monitoring-cancel"></a>

AWS CloudTrail mencatat peristiwa ini saat AWS Dukungan membatalkan permintaan izin dukungan.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "CancelSupportPermitRequest",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
    },
    "eventCategory": "Management"
}
```

## Peristiwa API
<a name="support-authorization-monitoring-customer-events"></a>

AWS CloudTrail juga menghasilkan peristiwa manajemen standar untuk panggilan API Anda sendiri ke AWS Dukungan otorisasi, termasuk`CreateSupportPermit`,,`DeleteSupportPermit`,`GetSupportPermit`, `ListSupportPermits``ListSupportPermitRequests`, dan`RejectSupportPermitRequest`.

## Menyiapkan peringatan
<a name="support-authorization-monitoring-alerts"></a>

Anda dapat membuat CloudWatch alarm Amazon berdasarkan AWS CloudTrail peristiwa untuk mengingatkan Anda saat AWS Dukungan meminta akses atau melakukan tindakan pada sumber daya Anda. Untuk mengatur peringatan:

1. Buat AWS CloudTrail jejak yang mengirimkan acara ke Amazon CloudWatch Logs.

1. Buat filter metrik untuk grup AWS CloudTrail log yang cocok dengan `eventSource` nilai `supportauthz.amazonaws.com` dan yang diinginkan `eventName` (misalnya, `SupportPermitRequestCreated` atau`StartSupportAction`).

1. Buat CloudWatch alarm pada filter metrik untuk memberi tahu Anda melalui Amazon SNS.

## EventBridge Acara Amazon
<a name="support-authorization-monitoring-eventbridge"></a>

Acara dikirim ke Amazon EventBridge saat permintaan izin dukungan dibuat. Anda dapat menggunakan peristiwa ini untuk mengotomatiskan respons, seperti secara otomatis membuat izin dukungan untuk tindakan berisiko rendah atau memberi tahu tim keamanan Anda untuk ditinjau.

Berikut ini adalah contoh acara untuk permintaan izin dukungan baru:

```
{
    "version": "0",
    "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "detail-type": "Support Permit Request Created",
    "source": "aws.supportauthz",
    "account": "111122223333",
    "time": "2026-06-01T12:00:00Z",
    "region": "us-east-1",
    "detail": {
        "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd",
        "supportCaseDisplayId": "case-12345678",
        "requestedActions": ["rds:ReadClusterData"],
        "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"],
        "status": "PENDING"
    }
}
```

Untuk membuat EventBridge aturan Amazon yang cocok dengan peristiwa permintaan izin dukungan, gunakan pola peristiwa berikut:

```
{
    "source": ["aws.supportauthz"],
    "detail-type": ["Support Permit Request Created"]
}
```

Anda dapat merutekan peristiwa ini ke target seperti fungsi Lambda, topik Amazon SNS, atau antrian Amazon SQS untuk membuat alur kerja persetujuan otomatis.