Amazon web services 如何在AWS cloudtrail上查看AWS KMS事件?

Amazon web services 如何在AWS cloudtrail上查看AWS KMS事件?,amazon-web-services,amazon-cloudtrail,amazon-kms,Amazon Web Services,Amazon Cloudtrail,Amazon Kms,我正在使用AWS KMS加密和解密一些数据。我想使用AWS cloudtrail跟踪所有KMS访问。当我打开cloudtrail事件页面时,我看不到与KMS相关的事件。在KMS上,提到KMS事件记录在cloudtrail中 是否有启用它的设置?KMS是CloudTrail事件历史记录 但是,如果设置了跟踪,则可以查看KMS日志: 如果您要查找的特定API调用未出现在 事件历史记录,创建跟踪并检查S3中的日志文件 水桶 前面的答案不再正确-> 当KMS密钥被删除时,它会经过一个计划的密钥删除周期(

我正在使用AWS KMS加密和解密一些数据。我想使用AWS cloudtrail跟踪所有KMS访问。当我打开cloudtrail事件页面时,我看不到与KMS相关的事件。在KMS上,提到KMS事件记录在cloudtrail中

是否有启用它的设置?

KMS是CloudTrail事件历史记录

但是,如果设置了跟踪,则可以查看KMS日志:

如果您要查找的特定API调用未出现在 事件历史记录,创建跟踪并检查S3中的日志文件 水桶


前面的答案不再正确->

当KMS密钥被删除时,它会经过一个计划的密钥删除周期(7-30天),然后被删除

您可以通过CloudTrail跟踪在
ScheduleKeyDelete
CancelKeyDelete
API上进行的调用。等待期结束后,在
CloudTrail
中搜索
DeleteKey