Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS CloudTrail entri untuk Manajer Rahasia
AWS Secrets Manager menulis entri ke AWS CloudTrail log Anda untuk semua operasi Manajer Rahasia dan untuk acara lain yang terkait dengan rotasi dan penghapusan. Untuk informasi tentang mengambil tindakan pada acara ini, lihatAcara Match Secrets Manager dengan EventBridge.
Jenis entri log
Entri log untuk operasi Secrets Manager
Peristiwa yang dihasilkan oleh panggilan ke operasi Manajer Rahasia memiliki"detail-type": ["AWS API Call via CloudTrail"].
catatan
Sebelum Februari 2024, beberapa operasi Manajer Rahasia melaporkan peristiwa yang berisi “ARN” alih-alih arn "" untuk ARN rahasia. Untuk informasi lebih lanjut, lihat AWS Re:
Berikut ini adalah CloudTrail entri yang dihasilkan saat Anda atau layanan memanggil operasi Secrets Manager melalui API, SDK, atau CLI.
- BatchGetSecretValue
Dihasilkan oleh BatchGetSecretValue operasi. Untuk informasi tentang mengambil rahasia, lihatDapatkan rahasia dari AWS Secrets Manager.
- CancelRotateSecret
Dihasilkan oleh CancelRotateSecret operasi. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.
- CreateSecret
Dihasilkan oleh CreateSecret operasi. Untuk informasi tentang membuat rahasia, lihatMengelola rahasia dengan AWS Secrets Manager.
- DeleteResourcePolicy
Dihasilkan oleh DeleteResourcePolicy operasi. Untuk informasi tentang izin, lihatKendali autentikasi dan akses untuk AWS Secrets Manager.
- DeleteSecret
Dihasilkan oleh DeleteSecret operasi. Untuk informasi tentang menghapus rahasia, lihatHapus sebuah AWS Secrets Manager Rahasia.
- DescribeSecret
Dihasilkan oleh DescribeSecret operasi.
- GetRandomPassword
Dihasilkan oleh GetRandomPassword operasi.
- GetResourcePolicy
Dihasilkan oleh GetResourcePolicy operasi. Untuk informasi tentang izin, lihatKendali autentikasi dan akses untuk AWS Secrets Manager.
- GetSecretValue
Dihasilkan oleh BatchGetSecretValue operasi GetSecretValue dan. Untuk informasi tentang mengambil rahasia, lihatDapatkan rahasia dari AWS Secrets Manager.
- ListSecrets
Dihasilkan oleh ListSecrets operasi. Untuk informasi tentang rahasia daftar, lihatTemukan rahasia di AWS Secrets Manager.
- ListSecretVersionIds
Dihasilkan oleh ListSecretVersionIds operasi.
- PutResourcePolicy
Dihasilkan oleh PutResourcePolicy operasi. Untuk informasi tentang izin, lihatKendali autentikasi dan akses untuk AWS Secrets Manager.
- PutSecretValue
Dihasilkan oleh PutSecretValue operasi. Untuk informasi tentang memperbarui rahasia, lihatUbah sebuah AWS Secrets Manager Rahasia.
- RemoveRegionsFromReplication
Dihasilkan oleh RemoveRegionsFromReplication operasi. Untuk informasi tentang mereplikasi rahasia, lihatMereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah.
- ReplicateSecretToRegions
Dihasilkan oleh ReplicateSecretToRegions operasi. Untuk informasi tentang mereplikasi rahasia, lihatMereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah.
- RestoreSecret
Dihasilkan oleh RestoreSecret operasi. Untuk informasi tentang memulihkan rahasia yang dihapus, lihatKembalikan AWS Secrets Manager Rahasia.
- RotateSecret
Dihasilkan oleh RotateSecret operasi. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.
- StopReplicationToReplica
Dihasilkan oleh StopReplicationToReplica operasi. Untuk informasi tentang mereplikasi rahasia, lihatMereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah.
- TagResource
Dihasilkan oleh TagResource operasi. Untuk informasi tentang menandai rahasia, lihatMenandai rahasia di AWS Secrets Manager.
- UntagResource
Dihasilkan oleh UntagResource operasi. Untuk informasi tentang membuka tag rahasia, lihat. Menandai rahasia di AWS Secrets Manager
- UpdateSecret
Dihasilkan oleh UpdateSecret operasi. Untuk informasi tentang memperbarui rahasia, lihatUbah sebuah AWS Secrets Manager Rahasia.
- UpdateSecretVersionStage
Dihasilkan oleh UpdateSecretVersionStage operasi. Untuk informasi tentang tahapan versi, lihatVersi rahasia.
- ValidateResourcePolicy
Dihasilkan oleh ValidateResourcePolicy operasi. Untuk informasi tentang izin, lihatKendali autentikasi dan akses untuk AWS Secrets Manager.
Entri log untuk penghapusan
Selain peristiwa untuk operasi Manajer Rahasia, Manajer Rahasia menghasilkan peristiwa berikut terkait dengan penghapusan. Peristiwa ini memiliki"detail-type": ["AWS Service Event via CloudTrail"].
- CancelSecretVersionDelete
Dibuat oleh layanan Manajer Rahasia. Jika Anda memang
DeleteSecretgil rahasia yang memiliki versi, dan kemudian memanggil nantiRestoreSecret, Manajer Rahasia mencatat peristiwa ini untuk setiap versi rahasia yang dipulihkan. Untuk informasi tentang memulihkan rahasia yang dihapus, lihatKembalikan AWS Secrets Manager Rahasia.- EndSecretVersionDelete
Dibuat oleh layanan Manajer Rahasia ketika versi rahasia dihapus. Untuk informasi selengkapnya, lihat Hapus sebuah AWS Secrets Manager Rahasia.
- StartSecretVersionDelete
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia mulai dihapus untuk versi rahasia. Untuk informasi tentang menghapus rahasia, lihatHapus sebuah AWS Secrets Manager Rahasia.
- SecretVersionDeletion
Dibuat oleh layanan Manajer Rahasia saat Manajer Rahasia menghapus versi rahasia yang tidak digunakan lagi. Untuk informasi selengkapnya, lihat Versi rahasia.
Entri log untuk replikasi
Selain peristiwa untuk operasi Manajer Rahasia, Manajer Rahasia menghasilkan peristiwa berikut yang terkait dengan replikasi. Peristiwa ini memiliki"detail-type": ["AWS Service Event via CloudTrail"].
- ReplicationFailed
Dibuat oleh layanan Secrets Manager saat replikasi gagal. Untuk informasi tentang mereplikasi rahasia, lihatMereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah.
- ReplicationStarted
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia mulai mereplikasi rahasia. Untuk informasi tentang mereplikasi rahasia, lihatMereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah.
- ReplicationSucceeded
Dibuat oleh layanan Manajer Rahasia ketika rahasia berhasil direplikasi. Untuk informasi tentang mereplikasi rahasia, lihatMereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah.
Entri log untuk rotasi
Selain peristiwa untuk operasi Manajer Rahasia, Manajer Rahasia menghasilkan peristiwa berikut terkait dengan rotasi. Peristiwa ini memiliki"detail-type": ["AWS Service Event via CloudTrail"].
- RotationStarted
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia mulai memutar rahasia. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.
- RotationAbandoned
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia meninggalkan upaya rotasi dan menghapus
AWSPENDINGlabel dari versi rahasia yang ada. Manajer Rahasia meninggalkan rotasi saat Anda membuat versi baru rahasia selama rotasi. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.- RotationFailed
Dibuat oleh layanan Manajer Rahasia saat rotasi gagal. Untuk informasi tentang rotasi, lihatPemecahan Masalah AWS Secrets Manager rotasi.
- RotationSucceeded
Dibuat oleh layanan Manajer Rahasia ketika rahasia berhasil diputar. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.
- TestRotationStarted
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia mulai menguji rotasi untuk rahasia yang tidak dijadwalkan untuk rotasi segera. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.
- TestRotationSucceeded
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia berhasil menguji rotasi untuk rahasia yang tidak dijadwalkan untuk rotasi segera. Untuk informasi tentang rotasi, lihatPutar AWS Secrets Manager rahasia.
- TestRotationFailed
Dibuat oleh layanan Manajer Rahasia ketika Manajer Rahasia menguji rotasi untuk rahasia yang tidak dijadwalkan untuk rotasi langsung dan rotasi gagal. Untuk informasi tentang rotasi, lihatPemecahan Masalah AWS Secrets Manager rotasi.