View a markdown version of this page

日志记录中 CloudTrail 支持 ACM API 操作 - AWS Certificate Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

日志记录中 CloudTrail 支持 ACM API 操作

ACM 支持将以下操作作为事件记录在 CloudTrail 日志文件中:

每个事件或日志条目都包含有关生成请求的人员信息。身份信息有助于您确定以下内容:

  • 请求是使用 AWS 账户根用户 或 AWS Identity and Access Management (IAM) 用户证书发出的。

  • 请求是使用角色还是联合用户的临时安全凭证发出的。

  • 请求是否由其他 AWS 服务发出

有关更多信息,请参阅 CloudTrail userIdentity 元素

ACM 在中记录管理事件和数据事件。 CloudTrail

管理事件

数据事件

管理事件

ACM 将以下操作记录为 CloudTrail 管理事件。系统会默认记录管理事件。

为证书添加标签 (AddTagsToCertificate)

以下 CloudTrail 示例显示了调用 AddTagsToCertificateAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T13:53:53Z", "eventSource":"acm.amazonaws.com", "eventName":"AddTagsToCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "requestParameters":{ "tags":[ { "value":"Alice", "key":"Admin" } ], "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210" }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543210", "eventID":"fedcba98-7654-3210-fedc-ba9876543210", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

更改 ACME 账户密钥 (ChangeAccountKey)

以下 CloudTrail 示例显示了该ChangeAccountKey操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:57Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ChangeAccountKey", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "innerJws": "EXAMPLE" }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "status": "valid", "orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

创建 ACME 域名验证 (CreateAcmeDomainValidation)

以下 CloudTrail 示例显示了该CreateAcmeDomainValidation操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "CreateAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "domainName": "example.com", "prevalidationOptions": { "dnsPrevalidation": { "domainScope": { "exactDomain": "ENABLED" }, "hostedZoneId": "Z00443972VKAL6HT44MI" } } }, "responseElements": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

创建 ACME 终端节点 (CreateAcmeEndpoint)

以下 CloudTrail 示例显示了该CreateAcmeEndpoint操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "CreateAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "authorizationBehavior": "PRE_APPROVED", "certificateAuthority": { "publicCertificateAuthority": { } } }, "responseElements": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

创建 ACME 外部账户绑定 (CreateAcmeExternalAccountBinding)

以下 CloudTrail 示例显示了该CreateAcmeExternalAccountBinding操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "CreateAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "roleArn": "arn:aws:iam::123456789012:role/example-role", "expiration": { "value": 1, "type": "DAYS" } }, "responseElements": { "externalAccountBinding": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "roleArn": "arn:aws:iam::123456789012:role/example-role", "expiresAt": "2026-06-11T20:28:45Z" } }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

删除 ACME 域名验证 (DeleteAcmeDomainValidation)

以下 CloudTrail 示例显示了该DeleteAcmeDomainValidation操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DeleteAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

删除 ACME 终端节点 (DeleteAcmeEndpoint)

以下 CloudTrail 示例显示了该DeleteAcmeEndpoint操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DeleteAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

删除 ACME 外部账户绑定 (DeleteAcmeExternalAccountBinding)

以下 CloudTrail 示例显示了该DeleteAcmeExternalAccountBinding操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DeleteAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

删除证书 (DeleteCertificate)

以下 CloudTrail 示例显示了调用 DeleteCertificateAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:26Z", "eventSource":"acm.amazonaws.com", "eventName":"DeleteCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210" }, "responseElements":null, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"01234567-89ab-cdef-0123-456789abcdef", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

描述 ACME 账户 (DescribeAcmeAccount)

以下 CloudTrail 示例显示了该DescribeAcmeAccount操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:46Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountUrl": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

描述 ACME 域名验证 (DescribeAcmeDomainValidation)

以下 CloudTrail 示例显示了该DescribeAcmeDomainValidation操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:37Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

描述 ACME 端点 (DescribeAcmeEndpoint)

以下 CloudTrail 示例显示了该DescribeAcmeEndpoint操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:45Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

描述 ACME 外部账户绑定 (DescribeAcmeExternalAccountBinding)

以下 CloudTrail 示例显示了该DescribeAcmeExternalAccountBinding操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:06Z", "eventSource": "acm.amazonaws.com", "eventName": "DescribeAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

描述证书 (DescribeCertificate)

以下 CloudTrail 示例显示了调用 DescribeCertificateAPI 的结果。

注意

DescribeCertificate操作 CloudTrail 日志不显示有关您指定的 ACM 证书的信息。您可以使用控制台 AWS Command Line Interface、或 DescribeCertificateAPI 查看有关证书的信息。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:42Z", "eventSource":"acm.amazonaws.com", "eventName":"DescribeCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210" }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543210", "eventID":"fedcba98-7654-3210-fedc-ba9876543210", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

导出证书 (ExportCertificate)

以下 CloudTrail 示例显示了调用 ExportCertificateAPI 的结果。

{ "Records":[ { "version":"0", "id":"01234567-89ab-cdef-0123-456789abcdef", "detail-type":"AWS API Call via CloudTrail", "source":"aws.acm", "account":"123456789012", "time":"2018-05-24T15:28:11Z", "region":"us-east-1", "resources":[ ], "detail":{ "eventVersion":"1.04", "userIdentity":{ "type":"Root", "principalId":"123456789012", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2018-05-24T15:28:11Z", "eventSource":"acm.amazonaws.com", "eventName":"ExportCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.15.4 Python/2.7.9 Windows/8 botocore/1.10.4", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "passphrase": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "responseElements":{ "certificateChain": "-----BEGIN CERTIFICATE----- base64 certificate -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- base64 certificate -----END CERTIFICATE-----", "privateKey":"**********", "certificate": "-----BEGIN CERTIFICATE----- base64 certificate -----END CERTIFICATE-----", "privateKey": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"fedcba98-7654-3210-fedc-ba9876543210", "readOnly": false, "eventType":"AwsApiCall" "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }

检索外部账户绑定凭证 (GetAcmeExternalAccountBindingCredentials)

以下 CloudTrail 示例显示了该GetAcmeExternalAccountBindingCredentials操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:26Z", "eventSource": "acm.amazonaws.com", "eventName": "GetAcmeExternalAccountBindingCredentials", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

检索证书 (GetCertificate)

以下 CloudTrail 示例显示了调用 GetCertificateAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:41Z", "eventSource":"acm.amazonaws.com", "eventName":"GetCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "responseElements":{ "certificateChain": "-----BEGIN CERTIFICATE----- Base64-encoded certificate chain -----END CERTIFICATE-----", "certificate": "-----BEGIN CERTIFICATE----- Base64-encoded certificate -----END CERTIFICATE-----" }, "requestID":"744dd891-ec9c-11e5-ac34-d1e4dfe1a11b", "eventID":"7aa4f909-00dd-478a-9a00-b2709bcad2bb", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

导入证书 (ImportCertificate)

以下示例显示了记录 ACM ImportCertificateAPI 操作调用的 CloudTrail 日志条目。

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::111122223333:user/Alice", "accountId":"111122223333", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-10-04T16:01:30Z", "eventSource":"acm.amazonaws.com", "eventName":"ImportCertificate", "awsRegion":"ap-southeast-2", "sourceIPAddress":"54.240.193.129", "userAgent":"Coral/Netty", "requestParameters":{ "privateKey":{ "hb":[ "byte", "byte", "byte", "..." ], "offset":0, "isReadOnly":false, "bigEndian":true, "nativeByteOrder":false, "mark":-1, "position":0, "limit":1674, "capacity":1674, "address":0 }, "certificateChain":{ "hb":[ "byte", "byte", "byte", "..." ], "offset":0, "isReadOnly":false, "bigEndian":true, "nativeByteOrder":false, "mark":-1, "position":0, "limit":2105, "capacity":2105, "address":0 }, "certificate":{ "hb":[ "byte", "byte", "byte", "..." ], "offset":0, "isReadOnly":false, "bigEndian":true, "nativeByteOrder":false, "mark":-1, "position":0, "limit":2503, "capacity":2503, "address":0 } }, "responseElements":{ "certificateArn":"arn:aws:acm:ap-southeast-2:111122223333:certificate/01234567-89ab-cdef-0123-456789abcdef" }, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"01234567-89ab-cdef-0123-456789abcdef", "eventType":"AwsApiCall", "recipientAccountId":"111122223333" }

列出 ACME 账户 (ListAcmeAccounts)

以下 CloudTrail 示例显示了该ListAcmeAccounts操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:37Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeAccounts", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

列出 ACME 域名验证 (ListAcmeDomainValidations)

以下 CloudTrail 示例显示了该ListAcmeDomainValidations操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:57Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeDomainValidations", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

列出 ACME 终端节点 (ListAcmeEndpoints)

以下 CloudTrail 示例显示了该ListAcmeEndpoints操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:56Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeEndpoints", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": null, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

列出 ACME 外部账户绑定 (ListAcmeExternalAccountBindings)

以下 CloudTrail 示例显示了该ListAcmeExternalAccountBindings操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:15Z", "eventSource": "acm.amazonaws.com", "eventName": "ListAcmeExternalAccountBindings", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

上市证书 (ListCertificates)

以下 CloudTrail 示例显示了调用 ListCertificatesAPI 的结果。

注意

ListCertificates操作 CloudTrail 日志不显示您的 ACM 证书。您可以使用控制台 AWS Command Line Interface、或 ListCertificatesAPI 查看证书列表。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:43Z", "eventSource":"acm.amazonaws.com", "eventName":"ListCertificates", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "maxItems":1000, "certificateStatuses":[ "ISSUED" ] }, "responseElements":null, "requestID":"74c99844-ec9c-11e5-ac34-d1e4dfe1a11b", "eventID":"cdfe1051-88aa-4aa3-8c33-a325270bff21", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

列出证书的标签 (ListTagsForCertificate)

以下 CloudTrail 示例显示了调用 ListTagsForCertificateAPI 的结果。

注意

ListTagsForCertificate操作 CloudTrail 日志不显示您的标签。您可以使用控制台 AWS Command Line Interface、或 ListTagsForCertificateAPI 查看标签列表。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T13:30:11Z", "eventSource":"acm.amazonaws.com", "eventName":"ListTagsForCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "responseElements":null, "requestID":"b010767f-fbfb-11e5-b596-79e9a97a2544", "eventID":"32181be6-a4a0-48d3-8014-c0d972b5163b", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

列出资源的标签 (ListTagsForResource)

以下示例显示了 ListTagsForResourceAPI 的 CloudTrail 日志条目。

ListTagsForResource操作 CloudTrail 日志不在响应元素中显示标签。

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2026-01-15T20:43:00Z", "eventSource":"acm.amazonaws.com", "eventName":"ListTagsForResource", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/2.0", "requestParameters":{ "resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123" }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543212", "eventID":"12345678-1234-1234-1234-123456789014", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }

管理 ACME 账户 (ManageAccount)

以下 CloudTrail 示例显示了该ManageAccount操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:40Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ManageAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "status": "valid", "contact": "HIDDEN_DUE_TO_SECURITY_REASONS", "orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

注册 ACME 账户 (NewAccount)

以下 CloudTrail 示例显示了该NewAccount操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:39Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "NewAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "contact": "HIDDEN_DUE_TO_SECURITY_REASONS", "externalAccountBinding": { "jwsProtected": "EXAMPLE", "payload": "EXAMPLE", "signature": "EXAMPLE" } }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "status": "valid", "contact": "HIDDEN_DUE_TO_SECURITY_REASONS", "orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders", "externalAccountBinding": { "jwsProtected": "EXAMPLE", "payload": "EXAMPLE", "signature": "EXAMPLE" }, "statusCode": 201 }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

从证书中移除标签 (RemoveTagsFromCertificate)

以下 CloudTrail 示例显示了调用 RemoveTagsFromCertificateAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T14:10:01Z", "eventSource":"acm.amazonaws.com", "eventName":"RemoveTagsFromCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "requestParameters":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "tags":[ { "value":"Bob", "key":"Admin" } ] }, "responseElements":null, "requestID":"40ded461-fc01-11e5-a747-85804766d6c9", "eventID":"0cfa142e-ef74-4b21-9515-47197780c424", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

申请证书 (RequestCertificate)

以下 CloudTrail 示例显示了调用 RequestCertificateAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-18T00:00:49Z", "eventSource":"acm.amazonaws.com", "eventName":"RequestCertificate", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "domainName":"example.com", "validationMethod": "DNS", "idempotencyToken":"8186023d89681c3ad5", "options": { "export": "ENABLED" }, "keyAlgorithm": "RSA_2048" }, "responseElements":{ "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "requestID":"77dacef3-ec9c-11e5-ac34-d1e4dfe1a11b", "eventID":"a4954cdb-8f38-44c7-8927-a38ad4be3ac8", "eventType":"AwsApiCall", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm.us-east-1.amazonaws.com" }, "recipientAccountId":"123456789012" } ] }

重新发送验证电子邮件 (ResendValidationEmail)

以下 CloudTrail 示例显示了调用 ResendValidationEmailAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-03-17T23:58:25Z", "eventSource":"acm.amazonaws.com", "eventName":"ResendValidationEmail", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.9.15", "requestParameters":{ "domain":"example.com", "certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "validationDomain":"example.com" }, "responseElements":null, "requestID":"23760b88-ec9c-11e5-b6f4-cb861a6f0a28", "eventID":"41c11b06-ca91-4c1c-8c61-af349ea8bab8", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

撤销 ACME 账户 (RevokeAcmeAccount)

以下 CloudTrail 示例显示了该RevokeAcmeAccount操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:46Z", "eventSource": "acm.amazonaws.com", "eventName": "RevokeAcmeAccount", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountUrl": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

撤销 ACME 外部账户绑定 (RevokeAcmeExternalAccountBinding)

以下 CloudTrail 示例显示了该RevokeAcmeExternalAccountBinding操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:56Z", "eventSource": "acm.amazonaws.com", "eventName": "RevokeAcmeExternalAccountBinding", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeExternalAccountBinding", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

吊销证书 (RevokeCertificate)

以下 CloudTrail 示例显示了调用 RevokeCertificateAPI 的结果。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AIDACKCEVSQ6C2EXAMPLE:Role-Session-Name", "arn": arn:aws:sts::111122223333:assumed-role/Role-Name/Role-Session-Name", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2016-01-01T19:35:52Z", "mfaAuthenticated": "false" } } }, "eventTime":"2016-01-01T21:11:45Z", "eventSource": "acm.amazonaws.com", "eventName": "RevokeCertificate", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0", "requestParameters": { "certificateArn": "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012", "revocationReason": "UNSPECIFIED" }, "responseElements": { "certificateArn": "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012" }, "requestID": "01234567-89ab-cdef-0123-456789abcdef", "eventID": "01234567-89ab-cdef-0123-456789abcdef", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }

以下 CloudTrail 示例显示了调用 SearchCertificatesAPI 的结果。

{ "Records":[ { "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2016-04-06T13:53:53Z", "eventSource":"acm.amazonaws.com", "eventName":"SearchCertificates", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/1.10.16", "readOnly":true, "requestParameters":{ "maxResults":10, "sortBy":"CREATED_AT", "sortOrder":"DESCENDING" }, "responseElements":null, "requestID":"01234567-89ab-cdef-0123-456789abcdef", "eventID":"01234567-89ab-cdef-0123-456789abcdef", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" } ] }

为资源添加标签 (TagResource)

以下示例显示了 TagResourceAPI 的 CloudTrail 日志条目。

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2026-01-15T20:41:00Z", "eventSource":"acm.amazonaws.com", "eventName":"TagResource", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/2.0", "requestParameters":{ "resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123", "tags":[ { "key":"Environment", "value":"Production" } ] }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543210", "eventID":"12345678-1234-1234-1234-123456789012", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }

从资源中移除标签 (UntagResource)

以下示例显示了 UntagResourceAPI 的 CloudTrail 日志条目。

{ "eventVersion":"1.04", "userIdentity":{ "type":"IAMUser", "principalId":"AIDACKCEVSQ6C2EXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"Alice" }, "eventTime":"2026-01-15T20:42:00Z", "eventSource":"acm.amazonaws.com", "eventName":"UntagResource", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.2.0", "userAgent":"aws-cli/2.0", "requestParameters":{ "resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123", "tagKeys":["Environment"] }, "responseElements":null, "requestID":"fedcba98-7654-3210-fedc-ba9876543211", "eventID":"12345678-1234-1234-1234-123456789013", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }

更新 ACME 域名验证 (UpdateAcmeDomainValidation)

以下 CloudTrail 示例显示了该UpdateAcmeDomainValidation操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:29:46Z", "eventSource": "acm.amazonaws.com", "eventName": "UpdateAcmeDomainValidation", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeDomainValidation", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

更新 ACME 终端节点 (UpdateAcmeEndpoint)

以下 CloudTrail 示例显示了该UpdateAcmeEndpoint操作的日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:28:43Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-06-10T20:28:56Z", "eventSource": "acm.amazonaws.com", "eventName": "UpdateAcmeEndpoint", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme.us-east-1.api.aws" } }

数据事件

ACM 将以下 ACME 协议操作记录为 CloudTrail 数据事件。与管理事件不同,默认情况下不记录数据事件。要记录它们,请在 CloudTrail 跟踪或事件数据存储中配置数据事件记录。

完成订单 () FinalizeOrder

以下 CloudTrail 示例显示了该FinalizeOrder操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:29:27Z", "mfaAuthenticated": "false" }, "sourceIdentity": "acm-acme-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "invokedBy": "acm-acme.amazonaws.com" }, "eventTime": "2026-06-10T20:29:27Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "FinalizeOrder", "awsRegion": "us-east-1", "sourceIPAddress": "acm-acme.amazonaws.com", "userAgent": "acm-acme.amazonaws.com", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "orderId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "csr": "EXAMPLE" }, "responseElements": { "status": "processing", "expires": "2026-06-17T20:29:27Z", "identifiers": [ { "type": "dns", "value": "example.example.com" } ], "authorizations": [ "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333" ], "finalize": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/finalize", "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "statusCode": 200 }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data" }

正在下载证书 (GetCertificate)

以下 CloudTrail 示例显示了该GetCertificate操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:56Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "GetCertificate", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "certId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE77777" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

正在检索目录 () GetDirectory

以下 CloudTrail 示例显示了该GetDirectory操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:39Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "GetDirectory", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

检索订单 () GetOrder

以下 CloudTrail 示例显示了该GetOrder操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:38Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "GetOrder", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "orderId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

上架订单 (ListOrders)

以下 CloudTrail 示例显示了该ListOrders操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:57Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ListOrders", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "accountId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE88888" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": true, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

管理授权 (ManageAuthorization)

以下 CloudTrail 示例显示了该ManageAuthorization操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:40Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "ManageAuthorization", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "authorizationId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE99999" }, "responseElements": { "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE99999", "status": "valid", "expires": "2026-06-17T20:30:40Z", "identifier": { "type": "dns", "value": "example.example.com" }, "challenges": [] }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

请求随机数 () NewNonce

以下 CloudTrail 示例显示了该NewNonce操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:30:39Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "NewNonce", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

创建订单 (NewOrder)

以下 CloudTrail 示例显示了该NewOrder操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "anonymous", "arn": "anonymous", "accountId": "123456789012", "userName": "anonymous" }, "eventTime": "2026-06-10T20:29:26Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "NewOrder", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.0", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "identifiers": [ { "type": "dns", "value": "example.example.com" } ] }, "responseElements": { "status": "ready", "expires": "2026-06-17T20:29:26Z", "identifiers": [ { "type": "dns", "value": "example.example.com" } ], "authorizations": [ "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333" ], "finalize": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/finalize", "location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "statusCode": 201 }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws" } }

吊销证书 () RevokeCertificate

以下 CloudTrail 示例显示了该RevokeCertificate操作的数据事件日志条目。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:example-session", "arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/example-role", "accountId": "123456789012", "userName": "example-role" }, "attributes": { "creationDate": "2026-06-10T20:30:37Z", "mfaAuthenticated": "false" }, "sourceIdentity": "acm-acme-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "invokedBy": "acm-acme.amazonaws.com" }, "eventTime": "2026-06-10T20:30:37Z", "eventSource": "acm-acme.amazonaws.com", "eventName": "RevokeCertificate", "awsRegion": "us-east-1", "sourceIPAddress": "acm-acme.amazonaws.com", "userAgent": "acm-acme.amazonaws.com", "requestParameters": { "serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "certificate": "EXAMPLE" }, "responseElements": null, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::CertificateManager::AcmeEndpoint", "ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data" }