Key Management Service (KMS) s'intègre à ActionTrail pour enregistrer les événements de gestion générés lorsque vous gérez des ressources KMS via des API ou la console Alibaba Cloud. Utilisez la console ActionTrail pour interroger ces événements, réaliser des audits en temps réel et identifier les causes des problèmes.
Fonctionnement de la livraison des événements
ActionTrail capture les événements de gestion KMS et peut les acheminer vers les destinations suivantes :
Simple Log Service Logstores — diffusez les événements pour une recherche et une analyse en temps réel
Object Storage Service (OSS) buckets — archivez les événements pour le stockage et les audits de conformité
KMS génère des événements de gestion lorsque vous gérez des ressources cloud via des API ou la console Alibaba Cloud.
Événements de gestion KMS
Le tableau suivant répertorie les événements de gestion KMS interrogeables dans ActionTrail.
| Nom de l'événement | Description |
|---|---|
| AsymmetricDecrypt | Déchiffre des données à l'aide d'une clé asymétrique. |
| AsymmetricEncrypt | Chiffre des données à l'aide d'une clé asymétrique. |
| AsymmetricSign | Génère une signature à l'aide d'une clé asymétrique. |
| AsymmetricVerify | Vérifie une signature à l'aide d'une CMK asymétrique. |
| CancelKeyDeletion | Annule la suppression d'une clé. |
| CertificatePrivateKeyDecrypt | Déchiffre des données à l'aide d'un certificat. |
| CertificatePrivateKeySign | Génère une signature numérique à l'aide d'un certificat. |
| CertificatePublicKeyEncrypt | Chiffre des données à l'aide d'un certificat. |
| CertificatePublicKeyVerify | Vérifie une signature numérique à l'aide d'un certificat. |
| CheckServiceLinkedRoleForDeleting | Vérifie si un rôle lié au service peut être supprimé. |
| ConnectKeyStore | Active une instance KMS. |
| ConnectKmsInstance | Active une instance KMS. |
| CreateAlias | Crée un alias pour une clé. |
| CreateApplicationAccessPoint | Crée un point d'accès applicatif (AAP). |
| CreateCertificate | Crée un certificat. |
| CreateCertificateAuthority | Crée une autorité de certification (CA). |
| CreateClientKey | Crée une clé client pour un AAP. |
| CreateKey | Crée une clé. |
| CreateKeyVersion | Crée une version pour une clé. |
| CreateNetworkRule | Crée une règle d'accès réseau. |
| CreatePolicy | Crée une politique de contrôle d'accès pour un AAP. |
| CreateSecret | Crée un secret et stocke sa valeur dans la version initiale. |
| CreateKmsInstanceImageUpgradeTask | Crée une tâche de mise à niveau d'image pour une instance KMS. |
| CancelKmsInstanceImageUpgradeTask | Annule une tâche de mise à niveau d'image pour une instance KMS. |
| RollbackKmsInstanceImageUpgradeTask | Annule une tâche de mise à niveau d'image d'une instance KMS. |
| DescribeKmsInstanceImageUpgradeTask | Interroge les détails d'une tâche de mise à niveau d'image d'une instance KMS. |
| Decrypt | Déchiffre un texte chiffré. |
| DeleteAlias | Supprime un alias. |
| DeleteApplicationAccessPoint | Supprime un AAP. |
| DeleteCertificate | Supprime un certificat, ainsi que sa clé privée et sa chaîne de certificats. |
| DeleteCertificateAuthority | Supprime une CA. |
| DeleteClientKey | Supprime la clé client d'un AAP. |
| DeleteKeyMaterial | Supprime le matériel de clé importé. |
| DeleteNetworkRule | Supprime une règle d'accès réseau d'un AAP. |
| DeletePolicy | Supprime une politique de contrôle d'accès d'un AAP. |
| DeleteSecret | Supprime un secret. |
| DescribeAccessPoint | Interroge les informations relatives à un AAP. |
| DescribeAccountKmsStatus | Interroge l'état de KMS au sein du compte Alibaba Cloud actuel. |
| DescribeApplicationAccessPoint | Interroge les détails d'un AAP. |
| DescribeCertificate | Interroge les informations relatives à un certificat. |
| DescribeCertificateAuthority | Interroge les informations relatives à la CA. |
| DescribeClusters | Interroge les informations relatives à un cluster. |
| DescribeDBInstanceNetInfo | Interroge les informations réseau relatives à une instance. |
| DescribeKey | Interroge les détails d'une clé. |
| DescribeKeyStores | Interroge les détails d'une instance KMS. |
| DescribeKeyVersion | Interroge les informations relatives à une version de clé. |
| DescribeNetworkRule | Interroge les détails d'une règle d'accès réseau d'un AAP. |
| DescribePolicy | Interroge les détails d'une politique de contrôle d'accès d'un AAP. |
| DescribeRegion | Interroge les régions disponibles pour le compte actuel. |
| DescribeSecret | Interroge les métadonnées d'un secret. |
| DescribeService | Interroge les capacités de protection des clés dans une région. |
| DisableKey | Désactive une clé pour le chiffrement et le déchiffrement. |
| DisconnectKeyStore | Désactive une instance KMS de type gestion matérielle des clés. |
| doCheckResource | Vérifie les informations relatives à un tag. |
| doLogicalDeleteResource | Supprime une ressource de manière logique. |
| doPhysicalDeleteResource | Supprime une ressource de manière physique. |
| EnableKey | Active une clé pour le chiffrement et le déchiffrement. |
| Encrypt | Chiffre un texte clair en texte chiffré à l'aide d'une clé symétrique. |
| ExportCertificate | Exporte un certificat et sa clé privée. |
| ExportDataKey | Chiffre une clé de données à l'aide d'une clé publique et exporte la clé de données. |
| GenerateAndExportDataKey | Génère une clé de données aléatoire, la chiffre à l'aide d'une clé et d'une clé publique, puis renvoie le texte chiffré de la clé de données chiffré par la clé et celui chiffré par la clé publique. |
| GenerateDataKey | Génère une clé de données aléatoire utilisée pour chiffrer localement les données. |
| GenerateDataKeyWithoutPlaintext | Génère une clé de données aléatoire utilisée pour chiffrer localement les données. Le texte clair de la clé de données n'est pas renvoyé. |
| GetCertificate | Interroge un certificat géré par Certificates Manager. |
| GetCertificateAuthorityCertificate | Interroge les CA des certificats gérés par Certificates Manager. |
| GetCertificateAuthorityCsr | Interroge les fichiers de demande de signature de certificat (CSR) pour les certificats gérés par Certificates Manager. |
| GetClientKey | Interroge les informations relatives à une clé client. |
| GetIssuedCertificate | Interroge le certificat émis par une CA. |
| GetParametersForImport | Interroge les paramètres utilisés pour l'importation du matériel de clé. |
| GetPublicKey | Interroge la clé publique d'une clé asymétrique. |
| GetRandomPassword | Interroge une chaîne de mot de passe aléatoire. |
| GetSecretValue | Interroge une valeur de secret. |
| GetConsumerTag | Interroge un tag utilisateur. |
| GetDKMSMigratingDiagnosis | Vérifie si une clé peut être migrée vers KMS 3.0. |
| GetKmsInstance | Interroge les détails d'une instance KMS. |
| ImportCertificate | Importe un certificat. |
| ImportCertificateAuthorityCertificate | Importe le certificat d'une CA. |
| ImportEncryptionCertificate | Importe un certificat de chiffrement. |
| ImportKeyMaterial | Importe du matériel de clé. |
| IssueCertificate | Émet un certificat. |
| ListAccessPoints | Interroge une liste d'AAP. |
| ListAlias | Interroge une liste d'alias. |
| ListAliases | Interroge tous les alias de l'utilisateur actuel dans la région actuelle. |
| ListAliasesByKeyId | Interroge tous les alias associés à une clé. |
| ListApplicationAccessPoints | Interroge une liste d'AAP. |
| ListCertificateAuthorities | Interroge une liste de CA. |
| ListCertificates | Interroge une liste de certificats. |
| ListClientKeys | Interroge une liste des clés clients d'un AAP. |
| ListKeys | Interroge tous les ID de clé de l'appelant dans la région actuelle. |
| ListKeyVersions | Interroge toutes les versions d'une clé. |
| ListKmsInstances | Interroge une liste d'instances KMS. |
| ListNetworkRules | Interroge une liste des règles d'accès réseau d'un AAP. |
| ListPolicies | Interroge une liste des politiques de contrôle d'accès d'un AAP. |
| ListResourceTags | Interroge les tags d'une clé. |
| ListSecrets | Interroge tous les secrets de l'utilisateur actuel dans la région actuelle. |
| ListSecretVersionIds | Interroge toutes les versions d'un secret. |
| ListTagResources | Interroge les tags d'une clé ou d'un secret. |
| OpenKmsService | Active KMS pour le compte Alibaba Cloud actuel. |
| OpenService | Active KMS. |
| PutSecretValue | Stocke la valeur du secret d'une nouvelle version dans un secret. |
| ReEncrypt | Rechiffre un texte chiffré. |
| RefreshAccessPointTokens | Met à jour les jetons pour un AAP. |
| RestoreSecret | Restaure un secret supprimé. |
| RevokeIssuedCertificate | Révoque un certificat émis. |
| RotateSecret | Fait pivoter un secret dynamique de manière proactive. |
| ScheduleKeyDeletion | Planifie la suppression d'une clé. |
| SetDeletionProtection | Active ou désactive la fonctionnalité de protection contre la suppression. |
| SetKeyStoreAuditConfig | Configure les journaux d'audit KMS. |
| TagResource | Ajoute des tags à une clé ou un secret. |
| TagResources | Ajoute des tags à des clés ou des secrets. |
| UntagResource | Supprime un tag d'une clé ou d'un secret. |
| UntagResources | Supprime des tags de clés ou de secrets. |
| UpdateAlias | Met à jour l'ID de la clé associée à un alias. |
| UpdateApplicationAccessPoint | Met à jour les informations relatives à un AAP. |
| UpdateCertificateAuthority | Met à jour la configuration de la CA. |
| UpdateCertificateStatus | Met à jour l'état d'un certificat. |
| UpdateKeyDescription | Met à jour la description d'une clé. |
| UpdateKeyStore | Met à jour les informations relatives à une instance KMS. |
| UpdateKmsInstanceBindVpc | Met à jour le Virtual Private Cloud (VPC) associé à une instance KMS. |
| UpdateNetworkRule | Met à jour une règle d'accès réseau d'un AAP. |
| UpdatePolicy | Met à jour une politique de contrôle d'accès d'un AAP. |
| UpdateRotationPolicy | Met à jour une politique de rotation de clé. |
| UpdateSecret | Met à jour les métadonnées d'un secret. |
| UpdateSecretRotationPolicy | Met à jour la politique de rotation pour un secret dynamique. |
| UpdateSecretVersionStage | Met à jour l'étiquette d'étape qui marque une version de secret. |
| UploadCertificate | Importe un certificat et une chaîne de certificats émise par une CA dans Certificates Manager. |
| ConnectDKMSInstance | Active une instance KMS. |
| CreateBackup | Crée une instance de sauvegarde. |
| CreateCheckAssociateResourceTask | Crée une tâche pour vérifier les ressources de service cloud associées à une clé. |
| DeleteBackup | Supprime une instance de sauvegarde. |
| DescribeBackups | Interroge les détails d'une instance de sauvegarde. |
| DescribeDKMSInstances | Interroge une liste d'instances KMS. |
| DescribeIssuedCertificate | Interroge un certificat de CA d'une instance KMS. |
| DescribeKMSInstances | Interroge une liste d'instances KMS. |
| DescribeVpcs | Interroge une liste de VPC. |
| DescribeZones | Interroge les zones prises en charge par une instance KMS. |
| DescribNetworkRule | Interroge les détails d'une règle d'accès réseau. |
| DisconnectDKMSInstance | Désactive une instance KMS. |
| DownloadBackupData | Télécharge les données de sauvegarde. |
| EnableBackup | Active une instance de sauvegarde. |
| GenerateKMSDataKey | Crée une clé de données. |
| GetCheckAssociateResourceTaskResults | Interroge le résultat d'une tâche de vérification d'association de clé. |
| GetCrl | Interroge un certificat. |
| GetKmsInstanceQuotaInfos | Interroge les quotas d'une instance KMS. |
| GetKmsInstanceSharedAccounts | Interroge le quota occupé par une instance KMS partagée. |
| GetSecreValue | Récupère un secret. |
| GetUploadBackupDataInfo | Charge les informations de sauvegarde des données. |
| ListBackups | Interroge une liste d'instances de sauvegarde. |
| ListMetaData | Interroge les métadonnées des ressources d'instance de sauvegarde. |
| ListSpecifyRegionKmsInstances | Interroge les instances KMS dans une région. |
| RecoverData | Restaure les données de sauvegarde. |
| RecoverMigrationKeys | Restaure les clés migrées. |
| ResetBackup | Réinitialise une instance de sauvegarde. |
| UpdateDKMSInstance | Modifie le nom d'une instance KMS. |
| UpdateDKMSInstanceConfig | Met à jour les configurations d'une instance KMS. |