DeleteKey - AWS Key Management Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

DeleteKey

Ces exemples montrent AWS CloudTrail entrée de journal générée lorsqu'une KMS clé est supprimée. Pour supprimer une KMS clé, vous devez utiliser l'ScheduleKeyDeletionopération. Après l'expiration de la période d'attente spécifiée, AWS KMS supprime la KMS clé et enregistre une entrée comme celle-ci dans votre CloudTrail journal pour enregistrer cet événement.

CloudTrail les entrées du journal pour cette opération enregistrées en décembre 2022 ou après cette date incluent la clé ARN de la KMS clé affectée dans la responseElements.keyId valeur, même si cette opération ne renvoie pas la cléARN.

Pour un exemple de l'entrée du CloudTrail journal de l'ScheduleKeyDeletionopération, consultezScheduleKeyDeletion. Pour plus d'informations sur la suppression de KMS clés, consultezSuppression de AWS KMS keys.

L'exemple d'entrée de CloudTrail journal suivant enregistre une DeleteKey opération sur une KMS clé avec un élément clé dans AWS KMS.

{ "eventVersion": "1.08", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2020-07-31T00:07:00Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteKey", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "b25f9cda-74e1-4458-847b-4972a0bf9668", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "managementEvent": true, "eventCategory": "Management" }

L'entrée de CloudTrail journal suivante enregistre DeleteKey l'opération d'une KMS clé dans un AWS CloudHSM magasin de clés personnalisé.

{ "eventVersion": "1.08", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2021-10-26T23:41:27Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteKey", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": { "keyId":"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" }, "additionalEventData": { "customKeyStoreId": "cks-1234567890abcdef0", "clusterId": "cluster-1a23b4cdefg", "backingKeys": "[{\"backingKeyId\":\"backing-key-id\"}]", "backingKeysDeletionStatus": "[{\"backingKeyId\":\"backing-key-id\",\"deletionStatus\":\"SUCCESS\"}]" }, "eventID": "1234585c-4b0c-4340-ab11-662414b79239", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "managementEvent": true, "eventCategory": "Management" }