DeleteExpiredKeyMaterial
Al importar material clave en una AWS KMS key (clave KMS), puede establecer una fecha y hora de vencimiento para ese material clave. AWS KMS registra una entrada en el registro de CloudTrail cuando importa el material de claves (con la configuración de vencimiento) y cuando AWS KMS elimina el material relacionado con claves caducado. Para obtener información sobre cómo crear clave KMS con material de claves importado, consulte Importación de material de claves para las claves de AWS KMS.
En el ejemplo siguiente, se muestra una entrada de registro de AWS CloudTrail generada cuando AWS KMS elimina el material relacionado con claves caducado.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2025-05-22T19:55:11Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteExpiredKeyMaterial", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "cfa932fd-0d3a-4a76-a8b8-616863a2b547", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "serviceEventDetails": { "keyId": "1234abcd-12ab-34cd-56ef-1234567890ab", "keyMaterialId": "123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0" }, "eventCategory": "Management" }