認証されたリクエストのモニタリング - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

認証されたリクエストのモニタリング

AWS CloudTrail ログを使用して、認証を使用する DecryptDeriveSharedSecretGenerateDataKeyGenerateDataKeyPair、および GenerateRandom オペレーションをモニタリングできます。これらのログエントリでは、 additionalEventData フィールドには、リクエストの認証ドキュメントからの情報を含む recipientフィールドがあります。これらのフィールドは、リクエストの Recipientパラメータが署名付き認証ドキュメントを指定している場合にのみ含まれます。

CloudTrail ログに含まれる特定の情報は、使用する認証方法によって異なります。