DeleteExpiredKeyMaterial - AWS Key Management Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

DeleteExpiredKeyMaterial

Lorsque vous importez du matériel clé dans une AWS KMS key (clé KMS), vous pouvez définir une date et une heure d'expiration pour ce matériel clé. AWS KMSenregistre une entrée dans votre CloudTrail journal lorsque vous importez le matériel clé (avec les paramètres d'expiration) et lorsque vous AWS KMS supprimez le matériel clé expiré. Pour plus d'informations sur la création de clés KMS avec des éléments de clé importés, veuillez consulter Importation de matériel clé pour les AWS KMS clés.

L'exemple suivant illustre une entrée de journal AWS CloudTrail générée lorsque AWS KMS supprime les éléments de clé expirés.

{ "eventVersion": "1.05", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2021-01-01T16:00:00Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteExpiredKeyMaterial", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "cfa932fd-0d3a-4a76-a8b8-616863a2b547", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "serviceEventDetails": { "keyId": "1234abcd-12ab-34cd-56ef-1234567890ab" } }