

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 发现支持行动
<a name="support-authorization-actions"></a>

支持操作是 Amazon Web Services 支持 可以在您的资源上执行的特定服务操作。每个操作都有描述性的名称和描述，用于解释该操作的用途。操作使用命名空间格式来标识 Amazon 服务和特定操作。在创建范围内的支持许可证之前，使用 `ListActions` API 查看服务可用的操作。

## 列出服务的操作
<a name="support-authorization-actions-list"></a>

`ListActions`用于查看特定服务的可用操作。`service` 参数是必需的。

```
aws supportauthz list-actions \
    --service "rds"
```

**示例输出**

```
{
    "actionSummaries": [
        {
            "action": "rds:ReadClusterData",
            "service": "rds",
            "description": "Read diagnostic data from the database cluster."
        },
        {
            "action": "rds:ViewQueryLogsWithParameters",
            "service": "rds",
            "description": "View query logs including query parameters."
        }
    ]
}
```

该响应每页包含最多 100 个结果。在后续请求中使用该`nextToken`值来检索其他页面。

## 获取操作详情
<a name="support-authorization-actions-get"></a>

`GetAction`用于检索有关特定操作的详细信息。

```
aws supportauthz get-action \
    --action "rds:ReadClusterData"
```

**示例输出**

```
{
    "action": "rds:ReadClusterData",
    "service": "rds",
    "description": "Read diagnostic data from the database cluster."
}
```

## 在支持许可证中使用操作
<a name="support-authorization-actions-in-permits"></a>

确定可用操作后，使用支持许可中的特定操作名称来应用最低权限范围。在`actions`列表中指定单个操作，而不是在要限制 Amazon Web Services 支持 可以对资源执行的操作`allActions`时使用。

**创建包含特定操作的支持许可证 **

```
aws supportauthz create-support-permit \
    --name "ScopedPermit" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```