本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
日志记录中 CloudTrail 支持 ACM API 操作
ACM 支持将以下操作作为事件记录在 CloudTrail 日志文件中:
每个事件或日志条目都包含有关生成请求的人员信息。身份信息有助于您确定以下内容:
-
请求是使用 AWS 账户根用户 或 AWS Identity and Access Management (IAM) 用户证书发出的。
-
请求是使用角色还是联合用户的临时安全凭证发出的。
-
请求是否由其他 AWS 服务发出
有关更多信息,请参阅 CloudTrail userIdentity 元素。
ACM 在中记录管理事件和数据事件。 CloudTrail
管理事件
数据事件
管理事件
ACM 将以下操作记录为 CloudTrail 管理事件。系统会默认记录管理事件。
为证书添加标签 (AddTagsToCertificate)
以下 CloudTrail 示例显示了调用 AddTagsToCertificateAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-04-06T13:53:53Z",
"eventSource":"acm.amazonaws.com",
"eventName":"AddTagsToCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.10.16",
"requestParameters":{
"tags":[
{
"value":"Alice",
"key":"Admin"
}
],
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210"
},
"responseElements":null,
"requestID":"fedcba98-7654-3210-fedc-ba9876543210",
"eventID":"fedcba98-7654-3210-fedc-ba9876543210",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
更改 ACME 账户密钥 (ChangeAccountKey)
以下 CloudTrail 示例显示了该ChangeAccountKey操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:29:57Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "ChangeAccountKey",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"innerJws": "EXAMPLE"
},
"responseElements": {
"location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"status": "valid",
"orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders"
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
创建 ACME 域名验证 (CreateAcmeDomainValidation)
以下 CloudTrail 示例显示了该CreateAcmeDomainValidation操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "CreateAcmeDomainValidation",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"domainName": "example.com",
"prevalidationOptions": {
"dnsPrevalidation": {
"domainScope": {
"exactDomain": "ENABLED"
},
"hostedZoneId": "Z00443972VKAL6HT44MI"
}
}
},
"responseElements": {
"acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeDomainValidation",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
创建 ACME 终端节点 (CreateAcmeEndpoint)
以下 CloudTrail 示例显示了该CreateAcmeEndpoint操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "CreateAcmeEndpoint",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"authorizationBehavior": "PRE_APPROVED",
"certificateAuthority": {
"publicCertificateAuthority": {
}
}
},
"responseElements": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
创建 ACME 外部账户绑定 (CreateAcmeExternalAccountBinding)
以下 CloudTrail 示例显示了该CreateAcmeExternalAccountBinding操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "CreateAcmeExternalAccountBinding",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"idempotencyToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"roleArn": "arn:aws:iam::123456789012:role/example-role",
"expiration": {
"value": 1,
"type": "DAYS"
}
},
"responseElements": {
"externalAccountBinding": {
"acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"roleArn": "arn:aws:iam::123456789012:role/example-role",
"expiresAt": "2026-06-11T20:28:45Z"
}
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeExternalAccountBinding",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
删除 ACME 域名验证 (DeleteAcmeDomainValidation)
以下 CloudTrail 示例显示了该DeleteAcmeDomainValidation操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DeleteAcmeDomainValidation",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeDomainValidation",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
删除 ACME 终端节点 (DeleteAcmeEndpoint)
以下 CloudTrail 示例显示了该DeleteAcmeEndpoint操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DeleteAcmeEndpoint",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
删除 ACME 外部账户绑定 (DeleteAcmeExternalAccountBinding)
以下 CloudTrail 示例显示了该DeleteAcmeExternalAccountBinding操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DeleteAcmeExternalAccountBinding",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeExternalAccountBinding",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
删除证书 (DeleteCertificate)
以下 CloudTrail 示例显示了调用 DeleteCertificateAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-03-18T00:00:26Z",
"eventSource":"acm.amazonaws.com",
"eventName":"DeleteCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.9.15",
"requestParameters":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210"
},
"responseElements":null,
"requestID":"01234567-89ab-cdef-0123-456789abcdef",
"eventID":"01234567-89ab-cdef-0123-456789abcdef",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
描述 ACME 账户 (DescribeAcmeAccount)
以下 CloudTrail 示例显示了该DescribeAcmeAccount操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:46Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DescribeAcmeAccount",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"accountUrl": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
描述 ACME 域名验证 (DescribeAcmeDomainValidation)
以下 CloudTrail 示例显示了该DescribeAcmeDomainValidation操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:37Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DescribeAcmeDomainValidation",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeDomainValidation",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
描述 ACME 端点 (DescribeAcmeEndpoint)
以下 CloudTrail 示例显示了该DescribeAcmeEndpoint操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DescribeAcmeEndpoint",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
描述 ACME 外部账户绑定 (DescribeAcmeExternalAccountBinding)
以下 CloudTrail 示例显示了该DescribeAcmeExternalAccountBinding操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:06Z",
"eventSource": "acm.amazonaws.com",
"eventName": "DescribeAcmeExternalAccountBinding",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeExternalAccountBinding",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
描述证书 (DescribeCertificate)
以下 CloudTrail 示例显示了调用 DescribeCertificateAPI 的结果。
注意
DescribeCertificate操作 CloudTrail 日志不显示有关您指定的 ACM 证书的信息。您可以使用控制台 AWS Command Line Interface、或 DescribeCertificateAPI 查看有关证书的信息。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-03-18T00:00:42Z",
"eventSource":"acm.amazonaws.com",
"eventName":"DescribeCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.9.15",
"requestParameters":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/fedcba98-7654-3210-fedc-ba9876543210"
},
"responseElements":null,
"requestID":"fedcba98-7654-3210-fedc-ba9876543210",
"eventID":"fedcba98-7654-3210-fedc-ba9876543210",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
导出证书 (ExportCertificate)
以下 CloudTrail 示例显示了调用 ExportCertificateAPI 的结果。
{
"Records":[
{
"version":"0",
"id":"01234567-89ab-cdef-0123-456789abcdef",
"detail-type":"AWS API Call via CloudTrail",
"source":"aws.acm",
"account":"123456789012",
"time":"2018-05-24T15:28:11Z",
"region":"us-east-1",
"resources":[
],
"detail":{
"eventVersion":"1.04",
"userIdentity":{
"type":"Root",
"principalId":"123456789012",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2018-05-24T15:28:11Z",
"eventSource":"acm.amazonaws.com",
"eventName":"ExportCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.15.4 Python/2.7.9 Windows/8 botocore/1.10.4",
"requestParameters":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012",
"passphrase": "HIDDEN_DUE_TO_SECURITY_REASONS"
},
"responseElements":{
"certificateChain":
"-----BEGIN CERTIFICATE-----
base64 certificate
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
base64 certificate
-----END CERTIFICATE-----",
"privateKey":"**********",
"certificate":
"-----BEGIN CERTIFICATE-----
base64 certificate
-----END CERTIFICATE-----",
"privateKey": "HIDDEN_DUE_TO_SECURITY_REASONS"
},
"requestID":"01234567-89ab-cdef-0123-456789abcdef",
"eventID":"fedcba98-7654-3210-fedc-ba9876543210",
"readOnly": false,
"eventType":"AwsApiCall"
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm.us-east-1.amazonaws.com"
},
"sessionCredentialFromConsole": "true"
}
检索外部账户绑定凭证 (GetAcmeExternalAccountBindingCredentials)
以下 CloudTrail 示例显示了该GetAcmeExternalAccountBindingCredentials操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:26Z",
"eventSource": "acm.amazonaws.com",
"eventName": "GetAcmeExternalAccountBindingCredentials",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeExternalAccountBinding",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
检索证书 (GetCertificate)
以下 CloudTrail 示例显示了调用 GetCertificateAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-03-18T00:00:41Z",
"eventSource":"acm.amazonaws.com",
"eventName":"GetCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.9.15",
"requestParameters":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"
},
"responseElements":{
"certificateChain":
"-----BEGIN CERTIFICATE-----
Base64-encoded certificate chain
-----END CERTIFICATE-----",
"certificate":
"-----BEGIN CERTIFICATE-----
Base64-encoded certificate
-----END CERTIFICATE-----"
},
"requestID":"744dd891-ec9c-11e5-ac34-d1e4dfe1a11b",
"eventID":"7aa4f909-00dd-478a-9a00-b2709bcad2bb",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
导入证书 (ImportCertificate)
以下示例显示了记录 ACM ImportCertificateAPI 操作调用的 CloudTrail 日志条目。
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::111122223333:user/Alice",
"accountId":"111122223333",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-10-04T16:01:30Z",
"eventSource":"acm.amazonaws.com",
"eventName":"ImportCertificate",
"awsRegion":"ap-southeast-2",
"sourceIPAddress":"54.240.193.129",
"userAgent":"Coral/Netty",
"requestParameters":{
"privateKey":{
"hb":[
"byte",
"byte",
"byte",
"..."
],
"offset":0,
"isReadOnly":false,
"bigEndian":true,
"nativeByteOrder":false,
"mark":-1,
"position":0,
"limit":1674,
"capacity":1674,
"address":0
},
"certificateChain":{
"hb":[
"byte",
"byte",
"byte",
"..."
],
"offset":0,
"isReadOnly":false,
"bigEndian":true,
"nativeByteOrder":false,
"mark":-1,
"position":0,
"limit":2105,
"capacity":2105,
"address":0
},
"certificate":{
"hb":[
"byte",
"byte",
"byte",
"..."
],
"offset":0,
"isReadOnly":false,
"bigEndian":true,
"nativeByteOrder":false,
"mark":-1,
"position":0,
"limit":2503,
"capacity":2503,
"address":0
}
},
"responseElements":{
"certificateArn":"arn:aws:acm:ap-southeast-2:111122223333:certificate/01234567-89ab-cdef-0123-456789abcdef"
},
"requestID":"01234567-89ab-cdef-0123-456789abcdef",
"eventID":"01234567-89ab-cdef-0123-456789abcdef",
"eventType":"AwsApiCall",
"recipientAccountId":"111122223333"
}
列出 ACME 账户 (ListAcmeAccounts)
以下 CloudTrail 示例显示了该ListAcmeAccounts操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:37Z",
"eventSource": "acm.amazonaws.com",
"eventName": "ListAcmeAccounts",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
列出 ACME 域名验证 (ListAcmeDomainValidations)
以下 CloudTrail 示例显示了该ListAcmeDomainValidations操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:57Z",
"eventSource": "acm.amazonaws.com",
"eventName": "ListAcmeDomainValidations",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
列出 ACME 终端节点 (ListAcmeEndpoints)
以下 CloudTrail 示例显示了该ListAcmeEndpoints操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:56Z",
"eventSource": "acm.amazonaws.com",
"eventName": "ListAcmeEndpoints",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": null,
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
列出 ACME 外部账户绑定 (ListAcmeExternalAccountBindings)
以下 CloudTrail 示例显示了该ListAcmeExternalAccountBindings操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:15Z",
"eventSource": "acm.amazonaws.com",
"eventName": "ListAcmeExternalAccountBindings",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
上市证书 (ListCertificates)
以下 CloudTrail 示例显示了调用 ListCertificatesAPI 的结果。
注意
ListCertificates操作 CloudTrail 日志不显示您的 ACM 证书。您可以使用控制台 AWS Command Line Interface、或 ListCertificatesAPI 查看证书列表。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-03-18T00:00:43Z",
"eventSource":"acm.amazonaws.com",
"eventName":"ListCertificates",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.9.15",
"requestParameters":{
"maxItems":1000,
"certificateStatuses":[
"ISSUED"
]
},
"responseElements":null,
"requestID":"74c99844-ec9c-11e5-ac34-d1e4dfe1a11b",
"eventID":"cdfe1051-88aa-4aa3-8c33-a325270bff21",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
列出证书的标签 (ListTagsForCertificate)
以下 CloudTrail 示例显示了调用 ListTagsForCertificateAPI 的结果。
注意
ListTagsForCertificate操作 CloudTrail 日志不显示您的标签。您可以使用控制台 AWS Command Line Interface、或 ListTagsForCertificateAPI 查看标签列表。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-04-06T13:30:11Z",
"eventSource":"acm.amazonaws.com",
"eventName":"ListTagsForCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.10.16",
"requestParameters":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"
},
"responseElements":null,
"requestID":"b010767f-fbfb-11e5-b596-79e9a97a2544",
"eventID":"32181be6-a4a0-48d3-8014-c0d972b5163b",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
列出资源的标签 (ListTagsForResource)
以下示例显示了 ListTagsForResourceAPI 的 CloudTrail 日志条目。
ListTagsForResource操作 CloudTrail 日志不在响应元素中显示标签。
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2026-01-15T20:43:00Z",
"eventSource":"acm.amazonaws.com",
"eventName":"ListTagsForResource",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/2.0",
"requestParameters":{
"resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123"
},
"responseElements":null,
"requestID":"fedcba98-7654-3210-fedc-ba9876543212",
"eventID":"12345678-1234-1234-1234-123456789014",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
管理 ACME 账户 (ManageAccount)
以下 CloudTrail 示例显示了该ManageAccount操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:30:40Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "ManageAccount",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"accountId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": {
"location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"status": "valid",
"contact": "HIDDEN_DUE_TO_SECURITY_REASONS",
"orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders"
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
注册 ACME 账户 (NewAccount)
以下 CloudTrail 示例显示了该NewAccount操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:30:39Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "NewAccount",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"contact": "HIDDEN_DUE_TO_SECURITY_REASONS",
"externalAccountBinding": {
"jwsProtected": "EXAMPLE",
"payload": "EXAMPLE",
"signature": "EXAMPLE"
}
},
"responseElements": {
"location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"status": "valid",
"contact": "HIDDEN_DUE_TO_SECURITY_REASONS",
"orders": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/orders",
"externalAccountBinding": {
"jwsProtected": "EXAMPLE",
"payload": "EXAMPLE",
"signature": "EXAMPLE"
},
"statusCode": 201
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
从证书中移除标签 (RemoveTagsFromCertificate)
以下 CloudTrail 示例显示了调用 RemoveTagsFromCertificateAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-04-06T14:10:01Z",
"eventSource":"acm.amazonaws.com",
"eventName":"RemoveTagsFromCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.10.16",
"requestParameters":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012",
"tags":[
{
"value":"Bob",
"key":"Admin"
}
]
},
"responseElements":null,
"requestID":"40ded461-fc01-11e5-a747-85804766d6c9",
"eventID":"0cfa142e-ef74-4b21-9515-47197780c424",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
申请证书 (RequestCertificate)
以下 CloudTrail 示例显示了调用 RequestCertificateAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-03-18T00:00:49Z",
"eventSource":"acm.amazonaws.com",
"eventName":"RequestCertificate",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.9.15",
"requestParameters":{
"domainName":"example.com",
"validationMethod": "DNS",
"idempotencyToken":"8186023d89681c3ad5",
"options": {
"export": "ENABLED"
},
"keyAlgorithm": "RSA_2048"
},
"responseElements":{
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"
},
"requestID":"77dacef3-ec9c-11e5-ac34-d1e4dfe1a11b",
"eventID":"a4954cdb-8f38-44c7-8927-a38ad4be3ac8",
"eventType":"AwsApiCall",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm.us-east-1.amazonaws.com"
},
"recipientAccountId":"123456789012"
}
]
}
重新发送验证电子邮件 (ResendValidationEmail)
以下 CloudTrail 示例显示了调用 ResendValidationEmailAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-03-17T23:58:25Z",
"eventSource":"acm.amazonaws.com",
"eventName":"ResendValidationEmail",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.9.15",
"requestParameters":{
"domain":"example.com",
"certificateArn":"arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012",
"validationDomain":"example.com"
},
"responseElements":null,
"requestID":"23760b88-ec9c-11e5-b6f4-cb861a6f0a28",
"eventID":"41c11b06-ca91-4c1c-8c61-af349ea8bab8",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
撤销 ACME 账户 (RevokeAcmeAccount)
以下 CloudTrail 示例显示了该RevokeAcmeAccount操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:46Z",
"eventSource": "acm.amazonaws.com",
"eventName": "RevokeAcmeAccount",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"accountUrl": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acct/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
撤销 ACME 外部账户绑定 (RevokeAcmeExternalAccountBinding)
以下 CloudTrail 示例显示了该RevokeAcmeExternalAccountBinding操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:56Z",
"eventSource": "acm.amazonaws.com",
"eventName": "RevokeAcmeExternalAccountBinding",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeExternalAccountBindingArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeExternalAccountBinding",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-external-account-binding/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
吊销证书 (RevokeCertificate)
以下 CloudTrail 示例显示了调用 RevokeCertificateAPI 的结果。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AIDACKCEVSQ6C2EXAMPLE:Role-Session-Name",
"arn": arn:aws:sts::111122223333:assumed-role/Role-Name/Role-Session-Name",
"accountId": "123456789012",
"accessKeyId": "AKIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AIDACKCEVSQ6C2EXAMPLE",
"arn": "arn:aws:iam::123456789012:role/Admin",
"accountId": "123456789012",
"userName": "Admin"
},
"attributes": {
"creationDate": "2016-01-01T19:35:52Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime":"2016-01-01T21:11:45Z",
"eventSource": "acm.amazonaws.com",
"eventName": "RevokeCertificate",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0",
"requestParameters": {
"certificateArn": "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012",
"revocationReason": "UNSPECIFIED"
},
"responseElements": {
"certificateArn": "arn:aws:acm:us-east-1:123456789012:certificate/12345678-1234-1234-1234-123456789012"
},
"requestID": "01234567-89ab-cdef-0123-456789abcdef",
"eventID": "01234567-89ab-cdef-0123-456789abcdef",
"readOnly": false,
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm.us-east-1.amazonaws.com"
},
"sessionCredentialFromConsole": "true"
}
搜索证书 (SearchCertificates)
以下 CloudTrail 示例显示了调用 SearchCertificatesAPI 的结果。
{
"Records":[
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2016-04-06T13:53:53Z",
"eventSource":"acm.amazonaws.com",
"eventName":"SearchCertificates",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/1.10.16",
"readOnly":true,
"requestParameters":{
"maxResults":10,
"sortBy":"CREATED_AT",
"sortOrder":"DESCENDING"
},
"responseElements":null,
"requestID":"01234567-89ab-cdef-0123-456789abcdef",
"eventID":"01234567-89ab-cdef-0123-456789abcdef",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
]
}
为资源添加标签 (TagResource)
以下示例显示了 TagResourceAPI 的 CloudTrail 日志条目。
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2026-01-15T20:41:00Z",
"eventSource":"acm.amazonaws.com",
"eventName":"TagResource",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/2.0",
"requestParameters":{
"resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123",
"tags":[
{
"key":"Environment",
"value":"Production"
}
]
},
"responseElements":null,
"requestID":"fedcba98-7654-3210-fedc-ba9876543210",
"eventID":"12345678-1234-1234-1234-123456789012",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
从资源中移除标签 (UntagResource)
以下示例显示了 UntagResourceAPI 的 CloudTrail 日志条目。
{
"eventVersion":"1.04",
"userIdentity":{
"type":"IAMUser",
"principalId":"AIDACKCEVSQ6C2EXAMPLE",
"arn":"arn:aws:iam::123456789012:user/Alice",
"accountId":"123456789012",
"accessKeyId":"AKIAIOSFODNN7EXAMPLE",
"userName":"Alice"
},
"eventTime":"2026-01-15T20:42:00Z",
"eventSource":"acm.amazonaws.com",
"eventName":"UntagResource",
"awsRegion":"us-east-1",
"sourceIPAddress":"192.0.2.0",
"userAgent":"aws-cli/2.0",
"requestParameters":{
"resourceArn":"arn:aws:acm:us-east-1:123456789012:acme-endpoint/ep-abc123",
"tagKeys":["Environment"]
},
"responseElements":null,
"requestID":"fedcba98-7654-3210-fedc-ba9876543211",
"eventID":"12345678-1234-1234-1234-123456789013",
"eventType":"AwsApiCall",
"recipientAccountId":"123456789012"
}
更新 ACME 域名验证 (UpdateAcmeDomainValidation)
以下 CloudTrail 示例显示了该UpdateAcmeDomainValidation操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:29:46Z",
"eventSource": "acm.amazonaws.com",
"eventName": "UpdateAcmeDomainValidation",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeDomainValidationArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeDomainValidation",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/acme-domain-validation/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
更新 ACME 终端节点 (UpdateAcmeEndpoint)
以下 CloudTrail 示例显示了该UpdateAcmeEndpoint操作的日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:28:43Z",
"mfaAuthenticated": "false"
}
}
},
"eventTime": "2026-06-10T20:28:56Z",
"eventSource": "acm.amazonaws.com",
"eventName": "UpdateAcmeEndpoint",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"acmeEndpointArn": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
}
],
"eventType": "AwsApiCall",
"managementEvent": true,
"recipientAccountId": "123456789012",
"eventCategory": "Management",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme.us-east-1.api.aws"
}
}
数据事件
ACM 将以下 ACME 协议操作记录为 CloudTrail 数据事件。与管理事件不同,默认情况下不记录数据事件。要记录它们,请在 CloudTrail 跟踪或事件数据存储中配置数据事件记录。
完成订单 () FinalizeOrder
以下 CloudTrail 示例显示了该FinalizeOrder操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:29:27Z",
"mfaAuthenticated": "false"
},
"sourceIdentity": "acm-acme-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"invokedBy": "acm-acme.amazonaws.com"
},
"eventTime": "2026-06-10T20:29:27Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "FinalizeOrder",
"awsRegion": "us-east-1",
"sourceIPAddress": "acm-acme.amazonaws.com",
"userAgent": "acm-acme.amazonaws.com",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"orderId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"csr": "EXAMPLE"
},
"responseElements": {
"status": "processing",
"expires": "2026-06-17T20:29:27Z",
"identifiers": [
{
"type": "dns",
"value": "example.example.com"
}
],
"authorizations": [
"https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333"
],
"finalize": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/finalize",
"location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"statusCode": 200
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data"
}
正在下载证书 (GetCertificate)
以下 CloudTrail 示例显示了该GetCertificate操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:29:56Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "GetCertificate",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"certId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE77777"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
正在检索目录 () GetDirectory
以下 CloudTrail 示例显示了该GetDirectory操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:30:39Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "GetDirectory",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
检索订单 () GetOrder
以下 CloudTrail 示例显示了该GetOrder操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:30:38Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "GetOrder",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"orderId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
上架订单 (ListOrders)
以下 CloudTrail 示例显示了该ListOrders操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:29:57Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "ListOrders",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"accountId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE88888"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": true,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
管理授权 (ManageAuthorization)
以下 CloudTrail 示例显示了该ManageAuthorization操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:30:40Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "ManageAuthorization",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"authorizationId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE99999"
},
"responseElements": {
"location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE99999",
"status": "valid",
"expires": "2026-06-17T20:30:40Z",
"identifier": {
"type": "dns",
"value": "example.example.com"
},
"challenges": []
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
请求随机数 () NewNonce
以下 CloudTrail 示例显示了该NewNonce操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:30:39Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "NewNonce",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
创建订单 (NewOrder)
以下 CloudTrail 示例显示了该NewOrder操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "Unknown",
"principalId": "anonymous",
"arn": "anonymous",
"accountId": "123456789012",
"userName": "anonymous"
},
"eventTime": "2026-06-10T20:29:26Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "NewOrder",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "aws-cli/2.0",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"identifiers": [
{
"type": "dns",
"value": "example.example.com"
}
]
},
"responseElements": {
"status": "ready",
"expires": "2026-06-17T20:29:26Z",
"identifiers": [
{
"type": "dns",
"value": "example.example.com"
}
],
"authorizations": [
"https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/authz/a1b2c3d4-5678-90ab-cdef-EXAMPLE33333"
],
"finalize": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222/finalize",
"location": "https://acm-acme-enroll.us-east-1.api.aws/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111/order/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
"statusCode": 201
},
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.3",
"cipherSuite": "TLS_AES_128_GCM_SHA256",
"clientProvidedHostHeader": "acm-acme-enroll.us-east-1.api.aws"
}
}
吊销证书 () RevokeCertificate
以下 CloudTrail 示例显示了该RevokeCertificate操作的数据事件日志条目。
{
"eventVersion": "1.11",
"userIdentity": {
"type": "AssumedRole",
"principalId": "AROAEXAMPLEID:example-session",
"arn": "arn:aws:sts::123456789012:assumed-role/example-role/example-session",
"accountId": "123456789012",
"accessKeyId": "ASIAIOSFODNN7EXAMPLE",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "AROAEXAMPLEID",
"arn": "arn:aws:iam::123456789012:role/example-role",
"accountId": "123456789012",
"userName": "example-role"
},
"attributes": {
"creationDate": "2026-06-10T20:30:37Z",
"mfaAuthenticated": "false"
},
"sourceIdentity": "acm-acme-a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
},
"invokedBy": "acm-acme.amazonaws.com"
},
"eventTime": "2026-06-10T20:30:37Z",
"eventSource": "acm-acme.amazonaws.com",
"eventName": "RevokeCertificate",
"awsRegion": "us-east-1",
"sourceIPAddress": "acm-acme.amazonaws.com",
"userAgent": "acm-acme.amazonaws.com",
"requestParameters": {
"serverUuid": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111",
"certificate": "EXAMPLE"
},
"responseElements": null,
"requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444",
"eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
"readOnly": false,
"resources": [
{
"accountId": "123456789012",
"type": "AWS::CertificateManager::AcmeEndpoint",
"ARN": "arn:aws:acm:us-east-1:123456789012:acme-endpoint/a1b2c3d4-5678-90ab-cdef-EXAMPLE66666"
}
],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "123456789012",
"eventCategory": "Data"
}