

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 管理支持许可申请
<a name="support-authorization-permit-requests"></a>

在被动授权场景中，当需要访问有关您的服务的信息以解决支持案例时，请 Amazon Web Services 支持 提交支持许可请求。您可以审查每项请求并决定是批准还是拒绝该请求。

## 被动授权的工作原理
<a name="support-authorization-permit-requests-how"></a>

反应式授权工作流程遵循以下步骤：

1. Amazon Web Services 支持 确定您的资源存在问题，需要您的许可才能解决。

1. Amazon Web Services 支持 提交支持许可申请，您可以通过 Amazon Web Services 支持 授权看到该请求。您的 Amazon CloudTrail 日志中会出现一个`SupportPermitRequestCreated`事件。

1. 您通过亚马逊 EventBridge 活动接收通知。

1. 您可以查看请求的详细信息，包括请求的操作、资源和支持案例上下文。

1. 您可以使用涵盖所请求范围`CreateSupportPermit`的支持许可证致电来批准该请求，或者通过致电拒绝该请求`RejectSupportPermitRequest`。

## 查看支持许可申请
<a name="support-authorization-permit-requests-view"></a>

查看来自的待处理许可申请 Amazon Web Services 支持.

------
#### [ Console ]

1. 登录到 [Amazon Support Center Console](https://console.amazonaws.cn/support)。

1. 在导航窗格中，选择**支持授权**。

1. 在 “**待处理的访问请求**” 部分，查看请求列表。每个请求都显示相关的支持案例、服务、支持许可申请 ARN、状态和请求访问日期。

1. （可选）使用**状态**和**服务**下拉筛选器缩小结果范围，或在搜索字段中按资源进行搜索。

------
#### [ Amazon CLI ]

`ListSupportPermitRequests`用于查看许可申请。您可以按支持案例 ID 筛选结果。

**列出所有支持许可申请 **

```
aws supportauthz list-support-permit-requests
```

**列出对特定支持案例的请求 **

```
aws supportauthz list-support-permit-requests \
    --support-case-display-id "case-12345678"
```

该响应每页包含最多 100 个结果。在后续请求中使用该`nextToken`值来检索其他页面。

------

## 批准支持许可申请
<a name="support-authorization-permit-requests-approve"></a>

要批准支持许可申请，请创建满足所请求范围的支持许可证。

------
#### [ Console ]

1. 登录到 [Amazon Support Center Console](https://console.amazonaws.cn/support)。

1. 在导航窗格中，选择**支持授权**。

1. 在 “**待处理访问请求**” 部分中，选择**管理支持访问权限**。

1. 查看**请求摘要**，包括支持许可申请 ARN、服务、状态和相关的支持案例。

1. 查看**访问配置**，其中显示了请求的名称、描述、请求的操作和访问持续时间。

1. 在**资源访问权限**部分中，**为要授权的每种资源选择**批准。要批准所有资源，请选择全部**批准**。

1. 对于**签名密钥**，请从下拉列表中选择一个 Amazon KMS 密钥。要创建新密钥，请选择**创建 KMS 签名密钥**。

1. 选择**提交**。

------
#### [ Amazon CLI ]

要批准支持许可申请，请创建满足所请求范围的支持许可证。将请求`supportCaseDisplayId`中的内容包括在内，这样支持许可证在案例结案时会自动转换为 INACTIVE。

```
aws supportauthz create-support-permit \
    --name "ApprovedRequest123" \
    --signing-key-info '{"kmsKey": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \
    --support-case-display-id "case-12345678" \
    --permit '{
        "actions": {"actions": ["rds:ReadClusterData"]},
        "resources": {"resources": ["arn:aws:rds:us-east-1:111122223333:cluster:my-cluster"]},
        "conditions": [
            {"allowBefore": "2026-06-15T00:00:00Z"}
        ]
    }'
```

当您创建涵盖所请求范围的支持许可证时，请求状态将转换为 ACCEPTED。

------

## 拒绝支持许可申请
<a name="support-authorization-permit-requests-reject"></a>

拒绝拒绝来自的访问请求的支持许可请求 Amazon Web Services 支持。

------
#### [ Console ]

1. 登录到 [Amazon Support Center Console](https://console.amazonaws.cn/support)。

1. 在导航窗格中，选择**支持授权**。

1. 在 “**待处理访问请求**” 部分中，选择**管理支持访问权限**。

1. 在 “**资源访问权限**” 部分中，**为要**拒绝的每种资源选择 “拒绝”。要拒绝所有资源，请选择全部**拒绝**。

1. 选择**提交**。

------
#### [ Amazon CLI ]

用于`RejectSupportPermitRequest`拒绝访问请求。请求变为 “已拒绝” 状态并通过支持案例 Amazon Web Services 支持 接收通知。

```
aws supportauthz reject-support-permit-request \
    --request-arn "arn:aws:supportauthz:us-east-1:111122223333:supportpermitrequest/request-id"
```

您只能拒绝处于 “待处理” 状态的请求。

------

**注意**  
如果您拒绝支持许可请求或未创建满足请求的支持许可证，则 Amazon Web Services 支持 无法访问所请求的信息，也可能无法继续调查或解决您的支持案例。

## 允许请求状态转换
<a name="support-authorization-permit-requests-states"></a>

支持许可请求可以从 “待处理” 过渡到以下状态：
+ **已接受**：您创建了满足请求的支持许可证。
+ **已拒绝**：您通过致电拒绝了请求`RejectSupportPermitRequest`。
+ **已取 Amazon Web Services 支持 消**：取消了请求。