簡體   English   中英

如何在AWS cloudtrail上查看AWS KMS事件?

[英]How to see AWS KMS events on AWS cloudtrail?

我正在使用AWS KMS加密和解密某些數據。 我想使用AWS cloudtrail跟蹤所有KMS訪問。 當我打開cloudtrail事件頁面時,我看不到KMS相關事件。 在KMS 文檔頁面上 ,提到kms事件記錄在cloudtrail中。

是否有啟用它的設置?

CloudTrail事件歷史記錄不支持 KMS。

但是,如果設置了跟蹤,則可以看到KMS日志:

如果您正在尋找未出現在事件歷史記錄中的特定API調用,請創建一個跟蹤並檢查S3存儲桶中的日志文件。

之前的答案不再正確 - >

當KMS密鑰被刪除時,它會經過預定的密鑰刪除期(7-30天),然后被刪除。

您可以通過CloudTrail跟蹤在ScheduleKeyDeletionCancelKeyDeletion API上進行的調用。 等待期結束后,在CloudTrail搜索DeleteKey

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM