View a markdown version of this page

Actions de l'API ACM prises en charge dans la journalisation CloudTrail - AWS Gestionnaire de certificats

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions de l'API ACM prises en charge dans la journalisation CloudTrail

ACM prend en charge l'enregistrement des actions suivantes sous forme d'événements dans des fichiers CloudTrail journaux :

Chaque événement ou entrée de journal contient des informations sur la personne ayant initié la demande. Les informations relatives à l’identité permettent de déterminer les éléments suivants :

  • Si la demande a été faite avec des informations d'identification utilisateur Utilisateur racine d'un compte AWS ou Gestion des identités et des accès AWS (IAM).

  • Si la demande a été effectuée avec les informations d’identification de sécurité temporaires d’un rôle ou d’un utilisateur fédéré.

  • Si la demande a été faite par un autre AWS service

Pour plus d’informations, consultez la section Élément userIdentity CloudTrail.

ACM enregistre les événements de gestion et les événements de données dans CloudTrail.

Événements de gestion

Événements de données

Événements de gestion

ACM enregistre les opérations suivantes en tant qu'événements CloudTrail de gestion. Les événements de gestion sont enregistrés par défaut.

Ajouter des balises à un certificat (AddTagsToCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'AddTagsToCertificateAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T13:53:53Z", "eventSource":"acm.amazonaws.com", "eventName":"AddTagsToCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "requestParameters":{ "tags":[ { "value":"Alice", "key":"Admin" } ], "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210" }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543210", "eventID":"fedcba98-7654-3210-fedc-ba9876543210", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Modification d'une clé de compte ACME (ChangeAccountKey)

L' CloudTrail exemple suivant montre une entrée de journal pour l'ChangeAccountKeyopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:57Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ChangeAccountKey", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "innerJws": "EXAMPLE" }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "status": "valid", "orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Création d'une validation de domaine ACME (CreateAcmeDomainValidation)

L' CloudTrail exemple suivant montre une entrée de journal pour l'CreateAcmeDomainValidationopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "CreateAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "domainName": "example.com", "prevalidationOptions": { "dnsPrevalidation": { "domainScope": { "exactDomain": "ENABLED" }, "hostedZoneId": "Z00443972VKAL6HT44MI" } } }, "responseElements": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Création d'un point de terminaison ACME (CreateAcmeEndpoint)

L' CloudTrail exemple suivant montre une entrée de journal pour l'CreateAcmeEndpointopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "CreateAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "authorizationBehavior": "PRE_APPROVED", "certificateAuthority": { "publicCertificateAuthority": { } } }, "responseElements": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Création d'une liaison de compte externe ACME (CreateAcmeExternalAccountBinding)

L' CloudTrail exemple suivant montre une entrée de journal pour l'CreateAcmeExternalAccountBindingopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "CreateAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "roleArn": "arn:aws:iam::123456789012:role/example-role", "expiration": { "value": 1, "type": "DAYS" } }, "responseElements": { "externalAccountBinding": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "roleArn": "arn:aws:iam::123456789012:role/example-role", "expiresAt": "2026-06-11T20:28:45Z" } }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Suppression d'une validation de domaine ACME (DeleteAcmeDomainValidation)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DeleteAcmeDomainValidationopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DeleteAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Suppression d'un point de terminaison ACME (DeleteAcmeEndpoint)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DeleteAcmeEndpointopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DeleteAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Suppression d'une liaison de compte externe ACME (DeleteAcmeExternalAccountBinding)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DeleteAcmeExternalAccountBindingopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DeleteAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Supprimer un certificat (DeleteCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'DeleteCertificateAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:26Z", "eventSource":"acm.amazonaws.com", "eventName":"DeleteCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210" }, "responseElements":null, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"01234567-89ab-cdef-0123-456789abcdef", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Décrire un compte ACME (DescribeAcmeAccount)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DescribeAcmeAccountopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:46Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountUrl": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Décrire une validation de domaine ACME (DescribeAcmeDomainValidation)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DescribeAcmeDomainValidationopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:37Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Décrire un point de terminaison ACME (DescribeAcmeEndpoint)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DescribeAcmeEndpointopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Décrire une liaison de compte externe ACME (DescribeAcmeExternalAccountBinding)

L' CloudTrail exemple suivant montre une entrée de journal pour l'DescribeAcmeExternalAccountBindingopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:06Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Décrire un certificat (DescribeCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'DescribeCertificateAPI.

Note

Le CloudTrail journal de l'DescribeCertificateopération n'affiche aucune information sur le certificat ACM que vous spécifiez. Vous pouvez consulter les informations relatives au certificat à l'aide de la console, de ou de l'DescribeCertificateAPI. AWS Command Line Interface

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:42Z", "eventSource":"acm.amazonaws.com", "eventName":"DescribeCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210" }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543210", "eventID":"fedcba98-7654-3210-fedc-ba9876543210", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Exportation d'un certificat (ExportCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'ExportCertificateAPI.

{ "Records":[ { "version":"0", "id":"01234567-89ab-cdef-0123-456789abcdef", "detail-type":"AWS API Call via CloudTrail", "source":"aws.acm", "account":"123456789012", "time":"2018-05-24T15:28:11Z", "region":"us-east-1", "resources":[ ], "detail":{ "eventVersion":"1.04", "userIdentity":{ "type":"Root", "principalId":"123456789012", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2018-05-24T15:28:11Z", "eventSource":"acm.amazonaws.com", "eventName":"ExportCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.15.4 Python/2.7.9 Windows/8 botocore/1.10.4", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "passphrase": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "responseElements":{ "certificateChain": "-----BEGIN CERTIFICATE----- base64 certificate -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- base64 certificate -----END CERTIFICATE-----", "privateKey":"**********", "certificate": "-----BEGIN CERTIFICATE----- base64 certificate -----END CERTIFICATE-----", "privateKey": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"fedcba98-7654-3210-fedc-ba9876543210", "readOnly": false, "eventType":"AwsApiCall" "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }

Récupération des informations d'identification de connexion à un compte externe (GetAcmeExternalAccountBindingCredentials)

L' CloudTrail exemple suivant montre une entrée de journal pour l'GetAcmeExternalAccountBindingCredentialsopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:26Z", "eventSource": "acm.amazonaws.com", "eventName": "GetAcmeExternalAccountBindingCredentials", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Récupération d'un certificat (GetCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'GetCertificateAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:41Z", "eventSource":"acm.amazonaws.com", "eventName":"GetCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "responseElements":{ "certificateChain": "-----BEGIN CERTIFICATE----- Base64-encoded certificate chain -----END CERTIFICATE-----", "certificate": "-----BEGIN CERTIFICATE----- Base64-encoded certificate -----END CERTIFICATE-----" }, "requestID":"744dd891-ec9c-11e5-ac34-d1e4dfe1a11b", "eventID":"7aa4f909-00dd-478a-9a00-b2709bcad2bb", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Importer un certificat (ImportCertificate)

L'exemple suivant montre l'entrée du CloudTrail journal qui enregistre un appel à l'opération d'ImportCertificateAPI ACM.

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::111122223333:user/Alice", "accountId":"111122223333", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-10-04T16:01:30Z", "eventSource":"acm.amazonaws.com", "eventName":"ImportCertificate", "awsRegion":"ap-southeast-2", "sourceIPAddress":"54.240.193.129", "userAgent":"Coral/Netty", "requestParameters":{ "privateKey":{ "hb":[ "byte", "byte", "byte", "..." ], "offset":0, "isReadOnly":false, "bigEndian":true, "nativeByteOrder":false, "mark":-1, "position":0, "limit":1674, "capacity":1674, "address":0 }, "certificateChain":{ "hb":[ "byte", "byte", "byte", "..." ], "offset":0, "isReadOnly":false, "bigEndian":true, "nativeByteOrder":false, "mark":-1, "position":0, "limit":2105, "capacity":2105, "address":0 }, "certificate":{ "hb":[ "byte", "byte", "byte", "..." ], "offset":0, "isReadOnly":false, "bigEndian":true, "nativeByteOrder":false, "mark":-1, "position":0, "limit":2503, "capacity":2503, "address":0 } }, "responseElements":{ "certificateArn":"arn:aws:acm:ap-southeast-2:111122223333:certificate/01234567-89ab-cdef-0123-456789abcdef" }, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"01234567-89ab-cdef-0123-456789abcdef", "eventType":"AwsApiCall", "recipientAccountId":"111122223333" }

Liste des comptes ACME (ListAcmeAccounts)

L' CloudTrail exemple suivant montre une entrée de journal pour l'ListAcmeAccountsopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:37Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeAccounts", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Liste des validations de domaines ACME (ListAcmeDomainValidations)

L' CloudTrail exemple suivant montre une entrée de journal pour l'ListAcmeDomainValidationsopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:57Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeDomainValidations", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Liste des points de terminaison ACME (ListAcmeEndpoints)

L' CloudTrail exemple suivant montre une entrée de journal pour l'ListAcmeEndpointsopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:56Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeEndpoints", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": null, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Liste des liaisons de comptes externes ACME (ListAcmeExternalAccountBindings)

L' CloudTrail exemple suivant montre une entrée de journal pour l'ListAcmeExternalAccountBindingsopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:15Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeExternalAccountBindings", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Liste des certificats (ListCertificates)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'ListCertificatesAPI.

Note

Le CloudTrail journal de l'ListCertificatesopération n'affiche pas vos certificats ACM. Vous pouvez consulter la liste des certificats à l'aide de la console, de ou de l'ListCertificatesAPI. AWS Command Line Interface

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:43Z", "eventSource":"acm.amazonaws.com", "eventName":"ListCertificates", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "maxItems":1000, "certificateStatuses":[ "ISSUED" ] }, "responseElements":null, "requestID":"74c99844-ec9c-11e5-ac34-d1e4dfe1a11b", "eventID":"cdfe1051-88aa-4aa3-8c33-a325270bff21", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Répertorier les tags d'un certificat (ListTagsForCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'ListTagsForCertificateAPI.

Note

Le CloudTrail journal de l'ListTagsForCertificateopération n'affiche pas vos tags. Vous pouvez consulter la liste des balises à l'aide de la console, de ou de l'ListTagsForCertificateAPI. AWS Command Line Interface

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T13:30:11Z", "eventSource":"acm.amazonaws.com", "eventName":"ListTagsForCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "responseElements":null, "requestID":"b010767f-fbfb-11e5-b596-79e9a97a2544", "eventID":"32181be6-a4a0-48d3-8014-c0d972b5163b", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Répertorier les balises d'une ressource (ListTagsForResource)

L'exemple suivant montre une entrée de CloudTrail journal pour l'ListTagsForResourceAPI.

Le CloudTrail journal de l'ListTagsForResourceopération n'affiche pas de balises dans les éléments de réponse.

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2026-01-15T20:43:00Z", "eventSource":"acm.amazonaws.com", "eventName":"ListTagsForResource", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/2.0", "requestParameters":{ "resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123" }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543212", "eventID":"12345678-1234-1234-1234-123456789014", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }

Gérer un compte ACME (ManageAccount)

L' CloudTrail exemple suivant montre une entrée de journal pour l'ManageAccountopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:40Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ManageAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "status": "valid", "contact": "HIDDEN_DUE_TO_SECURITY_REASONS", "orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Enregistrement d'un compte ACME (NewAccount)

L' CloudTrail exemple suivant montre une entrée de journal pour l'NewAccountopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:39Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "NewAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "contact": "HIDDEN_DUE_TO_SECURITY_REASONS", "externalAccountBinding": { "jwsProtected": "EXAMPLE", "payload": "EXAMPLE", "signature": "EXAMPLE" } }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "status": "valid", "contact": "HIDDEN_DUE_TO_SECURITY_REASONS", "orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders", "externalAccountBinding": { "jwsProtected": "EXAMPLE", "payload": "EXAMPLE", "signature": "EXAMPLE" }, "statusCode": 201 }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Supprimer des balises d'un certificat (RemoveTagsFromCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'RemoveTagsFromCertificateAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T14:10:01Z", "eventSource":"acm.amazonaws.com", "eventName":"RemoveTagsFromCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "tags":[ { "value":"Bob", "key":"Admin" } ] }, "responseElements":null, "requestID":"40ded461-fc01-11e5-a747-85804766d6c9", "eventID":"0cfa142e-ef74-4b21-9515-47197780c424", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Demande de certificat (RequestCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'RequestCertificateAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:49Z", "eventSource":"acm.amazonaws.com", "eventName":"RequestCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "domainName":"example.com", "validationMethod": "DNS", "idempotencyToken":"8186023d89681c3ad5", "options": { "export": "ENABLED" }, "keyAlgorithm": "RSA_2048" }, "responseElements":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "requestID":"77dacef3-ec9c-11e5-ac34-d1e4dfe1a11b", "eventID":"a4954cdb-8f38-44c7-8927-a38ad4be3ac8", "eventType":"AwsApiCall", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm.us-east-1.amazonaws.com" }, "recipientAccountId":"123456789012" } ] }

Renvoyer un e-mail de validation (ResendValidationEmail)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'ResendValidationEmailAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-17T23:58:25Z", "eventSource":"acm.amazonaws.com", "eventName":"ResendValidationEmail", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "domain":"example.com", "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "validationDomain":"example.com" }, "responseElements":null, "requestID":"23760b88-ec9c-11e5-b6f4-cb861a6f0a28", "eventID":"41c11b06-ca91-4c1c-8c61-af349ea8bab8", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Révocation d'un compte ACME (RevokeAcmeAccount)

L' CloudTrail exemple suivant montre une entrée de journal pour l'RevokeAcmeAccountopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:46Z", "eventSource": "acm.amazonaws.com", "eventName": "RevokeAcmeAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountUrl": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Révocation d'une liaison de compte externe ACME (RevokeAcmeExternalAccountBinding)

L' CloudTrail exemple suivant montre une entrée de journal pour l'RevokeAcmeExternalAccountBindingopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:56Z", "eventSource": "acm.amazonaws.com", "eventName": "RevokeAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Révoquer un certificat (RevokeCertificate)

L' CloudTrail exemple suivant montre les résultats d'un appel à l'RevokeCertificateAPI.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AIDACKCEVSQ6C2EXAMPLE:Role-Session-Name", "arn": arn:aws:sts::111122223333:assumed-role/Role-Name/Role-Session-Name", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2016-01-01T19:35:52Z", "mfaAuthenticated": "false" } } }, "eventTime":"2016-01-01T21:11:45Z", "eventSource": "acm.amazonaws.com", "eventName": "RevokeCertificate", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0", "requestParameters": { "certificateArn": "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "revocationReason": "UNSPECIFIED" }, "responseElements": { "certificateArn": "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "requestID": "01234567-89ab-cdef-0123-456789abcdef", "eventID": "01234567-89ab-cdef-0123-456789abcdef", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }

L' CloudTrail exemple suivant montre les résultats d'un appel à l'SearchCertificatesAPI.

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T13:53:53Z", "eventSource":"acm.amazonaws.com", "eventName":"SearchCertificates", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "readOnly":true, "requestParameters":{ "maxResults":10, "sortBy":"CREATED_AT", "sortOrder":"DESCENDING" }, "responseElements":null, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"01234567-89ab-cdef-0123-456789abcdef", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

Marquer une ressource (TagResource)

L'exemple suivant montre une entrée de CloudTrail journal pour l'TagResourceAPI.

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2026-01-15T20:41:00Z", "eventSource":"acm.amazonaws.com", "eventName":"TagResource", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/2.0", "requestParameters":{ "resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123", "tags":[ { "key":"Environment", "value":"Production" } ] }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543210", "eventID":"12345678-1234-1234-1234-123456789012", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }

Supprimer des balises d'une ressource (UntagResource)

L'exemple suivant montre une entrée de CloudTrail journal pour l'UntagResourceAPI.

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2026-01-15T20:42:00Z", "eventSource":"acm.amazonaws.com", "eventName":"UntagResource", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/2.0", "requestParameters":{ "resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123", "tagKeys":["Environment"] }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543211", "eventID":"12345678-1234-1234-1234-123456789013", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }

Mettre à jour une validation de domaine ACME (UpdateAcmeDomainValidation)

L' CloudTrail exemple suivant montre une entrée de journal pour l'UpdateAcmeDomainValidationopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:46Z", "eventSource": "acm.amazonaws.com", "eventName": "UpdateAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Mise à jour d'un point de terminaison ACME (UpdateAcmeEndpoint)

L' CloudTrail exemple suivant montre une entrée de journal pour l'UpdateAcmeEndpointopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:56Z", "eventSource": "acm.amazonaws.com", "eventName": "UpdateAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

Événements de données

ACM enregistre les opérations du protocole ACME suivantes en tant qu'événements de CloudTrail données. Contrairement aux événements de gestion, les événements de données ne sont pas enregistrés par défaut. Pour les enregistrer, configurez la journalisation des événements de données dans votre magasin de données de CloudTrail parcours ou d'événements.

Finalisation d'une commande () FinalizeOrder

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'FinalizeOrderopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:29:27Z", "mfaAuthenticated": "false" }, "sourceIdentity": "acm-acme-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "invokedBy": "acm-acme.amazonaws.com" }, "eventTime": "2026-06-10T20:29:27Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "FinalizeOrder", "awsRegion": "us-east-1", "sourceIPAddress": "acm-acme.amazonaws.com", "userAgent": "acm-acme.amazonaws.com", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "orderId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "csr": "EXAMPLE" }, "responseElements": { "status": "processing", "expires": "2026-06-17T20:29:27Z", "identifiers": [ { "type": "dns", "value": "example.example.com" } ], "authorizations": [ "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333" ], "finalize": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/finalize", "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "statusCode": 200 }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data" }

Téléchargement d'un certificat (GetCertificate)

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'GetCertificateopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:56Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "GetCertificate", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "certId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE77777" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Récupération du répertoire () GetDirectory

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'GetDirectoryopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:39Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "GetDirectory", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Récupération d'une commande () GetOrder

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'GetOrderopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:38Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "GetOrder", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "orderId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Ordres de mise en vente (ListOrders)

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'ListOrdersopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:57Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ListOrders", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE88888" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Gérer une autorisation (ManageAuthorization)

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'ManageAuthorizationopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:40Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ManageAuthorization", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "authorizationId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE99999" }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE99999", "status": "valid", "expires": "2026-06-17T20:30:40Z", "identifier": { "type": "dns", "value": "example.example.com" }, "challenges": [] }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Demander un nonce () NewNonce

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'NewNonceopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:39Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "NewNonce", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Création d'une commande (NewOrder)

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'NewOrderopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:26Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "NewOrder", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "identifiers": [ { "type": "dns", "value": "example.example.com" } ] }, "responseElements": { "status": "ready", "expires": "2026-06-17T20:29:26Z", "identifiers": [ { "type": "dns", "value": "example.example.com" } ], "authorizations": [ "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333" ], "finalize": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/finalize", "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "statusCode": 201 }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

Révocation d'un certificat () RevokeCertificate

L' CloudTrail exemple suivant montre une entrée du journal des événements de données pour l'RevokeCertificateopération.

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:30:37Z", "mfaAuthenticated": "false" }, "sourceIdentity": "acm-acme-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "invokedBy": "acm-acme.amazonaws.com" }, "eventTime": "2026-06-10T20:30:37Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "RevokeCertificate", "awsRegion": "us-east-1", "sourceIPAddress": "acm-acme.amazonaws.com", "userAgent": "acm-acme.amazonaws.com", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "certificate": "EXAMPLE" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data" }