

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 를 사용하여 AWS Support 권한 부여 모니터링 AWS CloudTrail
<a name="support-authorization-monitoring"></a>

AWS CloudTrail 는 모든 AWS Support 권한 부여 API 호출을 기록하고 작업을 관리 이벤트로 지원합니다. 이러한 이벤트는 추가 구성 없이 기본적으로 로깅됩니다.

## AWS 서비스 이벤트
<a name="support-authorization-monitoring-service-events"></a>

가 지원 허가 AWS CloudTrail 와 관련된 작업을 AWS Support 수행할 때는 다음 이벤트를 `AwsServiceEvent` 유형으로 제공합니다. 모든 이벤트의 이벤트 소스는 입니다`supportauthz.amazonaws.com`.

### SupportPermitRequestCreated
<a name="support-authorization-monitoring-request"></a>

AWS CloudTrail 는가 리소스에 대한 액세스를 AWS Support 요청할 때이 이벤트를 기록합니다. 지원 허용 요청이 생성되었음을 나타냅니다.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:51Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "SupportPermitRequestCreated",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/e5f6a7b8-c9d0-1234-efab-345678901234",
        "supportCaseDisplayId": "1234567890",
        "resources": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "actions": ["example:ExampleAction"]
    },
    "eventCategory": "Management"
}
```

### RetrieveSupportPermit
<a name="support-authorization-monitoring-get"></a>

AWS CloudTrail 는가 지원 작업을 수행하기 위해 서명된 권한 부여를 AWS Support 검색할 때이 이벤트를 기록합니다. 이는 AWS KMS 키가 권한 부여에 서명하는 데 사용되었음을 나타냅니다.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:22:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "RetrieveSupportPermit",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
    "readOnly": true,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resource": "arn:aws:example:us-east-1:111122223333:resourcetype/resource-id",
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

### StartSupportAction
<a name="support-authorization-monitoring-execute"></a>

AWS CloudTrail 는가 리소스에 대해 승인된 작업을 AWS Support 수행할 때이 이벤트를 기록합니다.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-17T21:38:37Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "StartSupportAction",
    "awsRegion": "us-west-2",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "c3d4e5f6-a7b8-9012-cdef-123456789012",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermit",
            "ARN": "arn:aws:supportauthz:us-west-2:111122223333:supportpermit/example-permit"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportCaseDisplayId": "1234567890",
        "resourceIdentifiers": ["arn:aws:example:us-east-1:111122223333:resourcetype/resource-id"],
        "action": "example:ExampleAction",
        "supportPermitArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/f6a7b8c9-d0e1-2345-fabc-456789012345"
    },
    "eventCategory": "Management"
}
```

**참고**  
서명된 단일 권한 부여로 인해 여러 `StartSupportAction` 이벤트가 발생할 수 있습니다. 각 이벤트는 하나의 리소스에서 수행되는 하나의 작업을 나타냅니다. 예를 들어가 지원 사례 중에 클러스터에서 진단 데이터를 여러 번 AWS Support 읽는 경우 각 액세스는 동일한를 참조하는 별도의 `StartSupportAction` 이벤트를 생성합니다`customerPermitArn`.

### CancelSupportPermitRequest
<a name="support-authorization-monitoring-cancel"></a>

AWS CloudTrail 는 지원 허용 요청을 AWS Support 취소할 때이 이벤트를 기록합니다.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "accountId": "111122223333",
        "invokedBy": "supportauthz.amazonaws.com"
    },
    "eventTime": "2026-06-16T20:04:42Z",
    "eventSource": "supportauthz.amazonaws.com",
    "eventName": "CancelSupportPermitRequest",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "supportauthz.amazonaws.com",
    "userAgent": "supportauthz.amazonaws.com",
    "requestParameters": null,
    "responseElements": null,
    "eventID": "d4e5f6a7-b8c9-0123-defa-234567890123",
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::SupportAuthZ::SupportPermitRequest",
            "ARN": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
        }
    ],
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "recipientAccountId": "111122223333",
    "serviceEventDetails": {
        "supportPermitRequestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/a7b8c9d0-e1f2-3456-abcd-567890123456"
    },
    "eventCategory": "Management"
}
```

## API 이벤트
<a name="support-authorization-monitoring-customer-events"></a>

AWS CloudTrail 또한는 `CreateSupportPermit`, , , `DeleteSupportPermit`, `ListSupportPermits`, `GetSupportPermit`를 포함하여 AWS Support 권한 부여에 대한 자체 API 호출에 대한 표준 관리 이벤트를 생성합니다`ListSupportPermitRequests``RejectSupportPermitRequest`.

## 알림 설정
<a name="support-authorization-monitoring-alerts"></a>

 AWS CloudTrail 이벤트를 기반으로 Amazon CloudWatch 경보를 생성하여가 리소스에 대한 액세스를 AWS Support 요청하거나 작업을 수행할 때 알림을 보낼 수 있습니다. 알림을 설정하려면:

1. Amazon CloudWatch Logs에 이벤트를 전달하는 AWS CloudTrail 추적을 생성합니다.

1. `eventSource` 값 `supportauthz.amazonaws.com` 및 원하는와 일치하는 AWS CloudTrail 로그 그룹에 대한 지표 필터를 생성합니다`eventName`(예: `SupportPermitRequestCreated` 또는 `StartSupportAction`).

1. 지표 필터에 CloudWatch 경보를 생성하여 Amazon SNS를 통해 알려줍니다.

## Amazon EventBridge 이벤트
<a name="support-authorization-monitoring-eventbridge"></a>

지원 허용 요청이 생성되면 Amazon EventBridge로 이벤트가 전송됩니다. 이러한 이벤트를 사용하여 위험이 낮은 작업에 대한 지원 허가를 자동으로 생성하거나 검토를 위해 보안 팀에 알리는 등의 응답을 자동화할 수 있습니다.

다음은 새 지원 허용 요청에 대한 이벤트의 예입니다.

```
{
    "version": "0",
    "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "detail-type": "Support Permit Request Created",
    "source": "aws.supportauthz",
    "account": "111122223333",
    "time": "2026-06-01T12:00:00Z",
    "region": "us-east-1",
    "detail": {
        "requestArn": "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/req-1234abcd",
        "supportCaseDisplayId": "case-12345678",
        "requestedActions": ["rds:ReadClusterData"],
        "requestedResources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-aurora-cluster"],
        "status": "PENDING"
    }
}
```

지원 허용 요청 이벤트와 일치하는 Amazon EventBridge 규칙을 생성하려면 다음 이벤트 패턴을 사용합니다.

```
{
    "source": ["aws.supportauthz"],
    "detail-type": ["Support Permit Request Created"]
}
```

이러한 이벤트를 Lambda 함수, Amazon SNS 주제 또는 Amazon SQS 대기열과 같은 대상으로 라우팅하여 자동 승인 워크플로를 구축할 수 있습니다.