Suivi des demandes attestées - AWS Key Management Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Suivi des demandes attestées

Vous pouvez utiliser vos AWS CloudTrail journaux pour surveiller le déchiffrement,, DeriveSharedSecretGenerateDataKeyGenerateDataKeyPair, et les GenerateRandomopérations qui utilisent l'attestation. Dans ces entrées de journal, le additionalEventData champ contient un recipient champ contenant les informations du document d'attestation figurant dans la demande. Ces champs ne sont inclus que lorsque le Recipient paramètre de la demande indique un document d'attestation signé.

Les informations spécifiques incluses dans le CloudTrail journal dépendent de la méthode d'attestation utilisée.