Monitorar solicitações atestadas - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Monitorar solicitações atestadas

É possível usar os logs do AWS CloudTrail para monitorar as operações Decrypt, DeriveSharedSecret, GenerateDataKey, GenerateDataKeyPair e GenerateRandom que usam atestação. Nessas entradas de log, o campo additionalEventData tem um campo recipient com informações do atestado na solicitação. Esses campos são incluídos somente quando o parâmetro Recipient da solicitação especifica um atestado assinado.

As informações específicas incluídas no log do CloudTrail dependem do método de atestação usado.