Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
DeleteKey
Ces exemples montrent AWS CloudTrail entrée de journal générée lorsqu'une KMS clé est supprimée. Pour supprimer une KMS clé, vous devez utiliser l'ScheduleKeyDeletionopération. Après l'expiration de la période d'attente spécifiée, AWS KMS supprime la KMS clé et enregistre une entrée comme celle-ci dans votre CloudTrail journal pour enregistrer cet événement.
CloudTrail les entrées du journal pour cette opération enregistrées en décembre 2022 ou après cette date incluent la clé ARN de la KMS clé affectée dans la responseElements.keyId
valeur, même si cette opération ne renvoie pas la cléARN.
Pour un exemple de l'entrée du CloudTrail journal de l'ScheduleKeyDeletion
opération, consultezScheduleKeyDeletion. Pour plus d'informations sur la suppression de KMS clés, consultezSupprimer un AWS KMS keys.
L'exemple d'entrée de CloudTrail journal suivant enregistre une DeleteKey
opération sur une KMS clé avec un élément clé dans AWS KMS.
{ "eventVersion": "1.08", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2020-07-31T00:07:00Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteKey", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "b25f9cda-74e1-4458-847b-4972a0bf9668", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "managementEvent": true, "eventCategory": "Management" }
L'entrée de CloudTrail journal suivante enregistre DeleteKey
l'opération d'une KMS clé dans un AWS CloudHSM magasin de clés personnalisé.
{ "eventVersion": "1.08", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2021-10-26T23:41:27Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteKey", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": { "keyId":"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" }, "additionalEventData": { "customKeyStoreId": "cks-1234567890abcdef0", "clusterId": "cluster-1a23b4cdefg", "backingKeys": "[{\"backingKeyId\":\"
backing-key-id
\"}]", "backingKeysDeletionStatus": "[{\"backingKeyId\":\"backing-key-id
\",\"deletionStatus\":\"SUCCESS\"}]" }, "eventID": "1234585c-4b0c-4340-ab11-662414b79239", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "managementEvent": true, "eventCategory": "Management" }