

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 지원 권한 관리
<a name="support-authorization-permits"></a>

지원 권한은가 서비스에 대한 정보에 액세스할 AWS Support 수 있는 범위와 조건을 정의합니다. 이 주제에서는 지원 허가를 생성, 보기, 나열 및 삭제하는 방법을 설명합니다.

## 지원 허가 생성
<a name="support-authorization-permits-create"></a>

지원 허가를 생성하여가 서비스에 대한 정보에 액세스할 수 있는 AWS Support 범위와 조건을 정의합니다.

------
#### [ Console ]

1. [AWS Support Center Console](https://console.aws.amazon.com/support)에 로그인합니다.

1. 탐색 창에서 권한 **부여 지원을** 선택합니다.

1. **부여된 액세스** 섹션에서 **액세스 사전 구성을** 선택합니다.

1. **액세스 유형**에서 다음 중 하나를 선택합니다.
   + **이 리전에서 지원되는 모든 리소스** - 선택한 리전의 전체 계정에 대한 광범위한 액세스를 적용합니다.
   + **리소스 ARN 선택** - ARN으로 식별하는 특정 리소스에 대한 액세스를 제한합니다.

1. (선택 사항) **세부 정보에** 지원 허가의 **이름과** **설명을** 입력합니다.

1. **액세스 기간**에서 다음 중 하나를 선택합니다.
   + **만료 없음** - 액세스를 취소할 때까지 액세스가 활성 상태로 유지됩니다.
   + **사용자 지정 기간** - 지원 허가가 유효한 특정 기간을 설정합니다.

1. **작업**에서 수행할 AWS Support 수 있는 작업을 선택합니다.
   + **모든 작업** 확인란을 선택하여 해당 리소스에서 사용 가능한 모든 작업을 허용합니다. 이렇게 하면 10개 작업 제한이 제거됩니다.
   + 특정 작업을 선택하려면 **모든 작업** 확인란의 선택을 취소합니다. 서비스 목록에서 **서비스를** 선택한 다음 작업 테이블에서 개별 작업을 최대 10개까지 선택합니다.

1. **서명 키**의 경우 드롭다운 목록에서 AWS KMS 키를 선택합니다. 새 키를 생성하려면 **KMS 서명 키 생성을** 선택합니다.

1. **제출**을 선택합니다.

------
#### [ AWS CLI ]

`CreateSupportPermit`를 사용하여 새 지원 허가를 생성합니다. 사용할 수 있는 파라미터는 다음과 같습니다.

**필수 파라미터**: `name`, 지원 허가의 고유한 이름(1\~256자의 영숫자).

**선택적 파라미터**: 사람이 읽을 수 `description`있는 설명(최대 1,024자).

**특정 작업 및 리소스를 사용하여 지원 허가 생성**

```
aws supportauthz create-support-permit \
    --name "AuroraDBPermit" \
    --description "Access to Aurora cluster diagnostic data" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData", "rds:ViewQueryLogsWithParameters"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowAfter": "2026-06-01T00:00:00Z"},
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

------

## 지원 허가 범위 지정
<a name="support-authorization-permits-scope"></a>

작업, 리소스 및 조건을 지정하여 지원 허가의 범위를 제어합니다.

### 작업
<a name="support-authorization-permits-scope-actions"></a>

다음 두 가지 방법으로 작업을 허용할 수 있습니다.
+ `allActions`: 지정된 리소스에 대한 모든 지원 작업을 허용합니다.
+ `actions`: 최대 10개의 특정 작업 이름 목록입니다. `ListActions`를 사용하여 사용 가능한 작업을 봅니다.

### 리소스
<a name="support-authorization-permits-scope-resources"></a>

다음 두 가지 방법으로 리소스를 지정할 수 있습니다.
+ `allResourcesInRegion`: 리전의 모든 리소스에 대한 서비스 정보에 대한 액세스를 허용합니다.
+ `resources`:가 서비스 정보에 액세스할 AWS Support 수 있는 최대 10개의 특정 리소스 ARNs 목록입니다.

### 조건
<a name="support-authorization-permits-scope-conditions"></a>

최대 2개의 시간 기반 조건을 정의할 수 있습니다.
+ `allowAfter`:이 시간 이전에는 지원 허가가 유효하지 않습니다(ISO 8601 형식).
+ `allowBefore`:이 시간 이후에는 지원 허가가 유효하지 않습니다(ISO 8601 형식).

두 조건을 함께 사용하여 지원 허가가 유효한 기간을 생성합니다.

## 지원 허가 보기
<a name="support-authorization-permits-view"></a>

지원 허가의 구성 및 상태를 검색합니다.

------
#### [ Console ]

1. [AWS Support Center Console](https://console.aws.amazon.com/support)에 로그인합니다.

1. 탐색 창에서 권한 **부여 지원을** 선택합니다.

1. **액세스 권한 부여** 섹션에서 지원 허가를 찾습니다. 이 표에는 각 지원 권한에 대한 지원 사례, 서비스, 지원 권한 ARN, 이름, 상태, 생성 날짜 및 기간이 표시됩니다.

------
#### [ AWS CLI ]

`GetSupportPermit`를 사용하여 지원 허가의 구성 및 상태를 검색합니다. 이름 또는 ARN으로 지원 허가를 식별할 수 있습니다.

```
aws supportauthz get-support-permit \
    --support-permit-identifier "AuroraDBPermit"
```

------

## 지원 권한 나열
<a name="support-authorization-permits-list"></a>

계정 및 리전의 모든 지원 허가를 봅니다.

------
#### [ Console ]

1. [AWS Support Center Console](https://console.aws.amazon.com/support)에 로그인합니다.

1. 탐색 창에서 권한 **부여 지원을** 선택합니다.

1. **액세스 권한 부여** 섹션에서 지원 권한 목록을 확인합니다. **상태** 및 **서비스** 드롭다운 필터를 사용하여 결과의 범위를 좁히거나 검색 필드에서 리소스별로 검색합니다.

------
#### [ AWS CLI ]

`ListSupportPermits`를 사용하여 계정 및 리전의 지원 허가를 나열합니다. 상태별로 결과를 필터링할 수 있습니다.

```
aws supportauthz list-support-permits \
    --support-permit-statuses '["ACTIVE"]'
```

응답에는 페이지당 최대 100개의 결과가 포함됩니다. 후속 요청에서 `nextToken` 값을 사용하여 추가 페이지를 검색합니다.

------

## 지원 허가 취소
<a name="support-authorization-permits-delete"></a>

선택한 리소스에 대한 활성 액세스를 종료하는 지원 권한을 취소합니다. 이 작업은 실행 취소할 수 없습니다. 취소된 지원 허가에 대한 새 권한 부여가 더 이상 발급되지 않습니다.

------
#### [ Console ]

1. [AWS Support Center Console](https://console.aws.amazon.com/support)에 로그인합니다.

1. 탐색 창에서 권한 **부여 지원을** 선택합니다.

1. **액세스 권한 부여** 섹션에서 취소하려는 지원 허가를 선택합니다.

1. **액세스 취소**를 선택합니다.

**중요**  
액세스를 취소하면 선택한 리소스에 대한 활성 액세스가 종료됩니다. 이 작업은 실행 취소할 수 없습니다.

------
#### [ AWS CLI ]

`DeleteSupportPermit`를 사용하여 지원 허가를 삭제합니다.

```
aws supportauthz delete-support-permit \
    --arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermit/AuroraDBPermit"
```

------

새 서명 작업을 방지하기 위해 연결된 AWS KMS 키에 대한 권한 부여를 취소할 수 있습니다. 자세한 내용은 [AWS Support 권한 부여 액세스 취소](support-authorization-kms.md#support-authorization-kms-revoke) 단원을 참조하십시오. 또는 키 삭제를 비활성화하거나 예약할 수 있지만 AWS KMS 및 AWS Support 권한 부여는 모두 최종적으로 일관됩니다. 키를 비활성화한 후 변경 사항이 적용되는 데 최대 몇 분 정도 걸릴 수 있습니다. 이 기간 동안 키를 사용하여 서명된 권한 부여가 계속 발급될 수 있습니다.

## 모범 사례
<a name="support-authorization-permits-best-practices"></a>

지원 허가를 생성할 때 다음 권장 사항을 따르세요.
+ **시간 기반 조건 사용**: 및 `allowAfter` `allowBefore` 조건을 설정하여 지원 허용 유효성을 특정 기간으로 제한합니다.
+ **최소 권한 범위 지정 적용**: 조사에 AWS Support 필요한 작업 및 리소스만 지정합니다. 필요한 경우가 아니면 `allActions` 및를 `allResourcesInRegion` 함께 사용하지 마세요.
+ **지원 허용을 지원 사례에 연결**: 지원 사례가 종료되면 `supportCaseDisplayId` 파라미터를 사용하여 지원 허용을 자동으로 비활성화합니다.
+ **정기 감사**: `ListSupportPermits`를 사용하여 활성 지원 허가를 검토하고 더 이상 필요하지 않은 지원 허가를 삭제합니다.