Tous les produits
Search
Centre de documentation

Key Management Service:Événements d'audit de KMS

Dernière mise à jour :Aug 09, 2026

Key Management Service (KMS) s'intègre à ActionTrail pour enregistrer les événements de gestion générés lorsque vous gérez des ressources KMS via des API ou la console Alibaba Cloud. Utilisez la console ActionTrail pour interroger ces événements, réaliser des audits en temps réel et identifier les causes des problèmes.

Fonctionnement de la livraison des événements

ActionTrail capture les événements de gestion KMS et peut les acheminer vers les destinations suivantes :

  • Simple Log Service Logstores — diffusez les événements pour une recherche et une analyse en temps réel

  • Object Storage Service (OSS) buckets — archivez les événements pour le stockage et les audits de conformité

KMS génère des événements de gestion lorsque vous gérez des ressources cloud via des API ou la console Alibaba Cloud.

Événements de gestion KMS

Le tableau suivant répertorie les événements de gestion KMS interrogeables dans ActionTrail.

Nom de l'événement Description
AsymmetricDecrypt Déchiffre des données à l'aide d'une clé asymétrique.
AsymmetricEncrypt Chiffre des données à l'aide d'une clé asymétrique.
AsymmetricSign Génère une signature à l'aide d'une clé asymétrique.
AsymmetricVerify Vérifie une signature à l'aide d'une CMK asymétrique.
CancelKeyDeletion Annule la suppression d'une clé.
CertificatePrivateKeyDecrypt Déchiffre des données à l'aide d'un certificat.
CertificatePrivateKeySign Génère une signature numérique à l'aide d'un certificat.
CertificatePublicKeyEncrypt Chiffre des données à l'aide d'un certificat.
CertificatePublicKeyVerify Vérifie une signature numérique à l'aide d'un certificat.
CheckServiceLinkedRoleForDeleting Vérifie si un rôle lié au service peut être supprimé.
ConnectKeyStore Active une instance KMS.
ConnectKmsInstance Active une instance KMS.
CreateAlias Crée un alias pour une clé.
CreateApplicationAccessPoint Crée un point d'accès applicatif (AAP).
CreateCertificate Crée un certificat.
CreateCertificateAuthority Crée une autorité de certification (CA).
CreateClientKey Crée une clé client pour un AAP.
CreateKey Crée une clé.
CreateKeyVersion Crée une version pour une clé.
CreateNetworkRule Crée une règle d'accès réseau.
CreatePolicy Crée une politique de contrôle d'accès pour un AAP.
CreateSecret Crée un secret et stocke sa valeur dans la version initiale.
CreateKmsInstanceImageUpgradeTask Crée une tâche de mise à niveau d'image pour une instance KMS.
CancelKmsInstanceImageUpgradeTask Annule une tâche de mise à niveau d'image pour une instance KMS.
RollbackKmsInstanceImageUpgradeTask Annule une tâche de mise à niveau d'image d'une instance KMS.
DescribeKmsInstanceImageUpgradeTask Interroge les détails d'une tâche de mise à niveau d'image d'une instance KMS.
Decrypt Déchiffre un texte chiffré.
DeleteAlias Supprime un alias.
DeleteApplicationAccessPoint Supprime un AAP.
DeleteCertificate Supprime un certificat, ainsi que sa clé privée et sa chaîne de certificats.
DeleteCertificateAuthority Supprime une CA.
DeleteClientKey Supprime la clé client d'un AAP.
DeleteKeyMaterial Supprime le matériel de clé importé.
DeleteNetworkRule Supprime une règle d'accès réseau d'un AAP.
DeletePolicy Supprime une politique de contrôle d'accès d'un AAP.
DeleteSecret Supprime un secret.
DescribeAccessPoint Interroge les informations relatives à un AAP.
DescribeAccountKmsStatus Interroge l'état de KMS au sein du compte Alibaba Cloud actuel.
DescribeApplicationAccessPoint Interroge les détails d'un AAP.
DescribeCertificate Interroge les informations relatives à un certificat.
DescribeCertificateAuthority Interroge les informations relatives à la CA.
DescribeClusters Interroge les informations relatives à un cluster.
DescribeDBInstanceNetInfo Interroge les informations réseau relatives à une instance.
DescribeKey Interroge les détails d'une clé.
DescribeKeyStores Interroge les détails d'une instance KMS.
DescribeKeyVersion Interroge les informations relatives à une version de clé.
DescribeNetworkRule Interroge les détails d'une règle d'accès réseau d'un AAP.
DescribePolicy Interroge les détails d'une politique de contrôle d'accès d'un AAP.
DescribeRegion Interroge les régions disponibles pour le compte actuel.
DescribeSecret Interroge les métadonnées d'un secret.
DescribeService Interroge les capacités de protection des clés dans une région.
DisableKey Désactive une clé pour le chiffrement et le déchiffrement.
DisconnectKeyStore Désactive une instance KMS de type gestion matérielle des clés.
doCheckResource Vérifie les informations relatives à un tag.
doLogicalDeleteResource Supprime une ressource de manière logique.
doPhysicalDeleteResource Supprime une ressource de manière physique.
EnableKey Active une clé pour le chiffrement et le déchiffrement.
Encrypt Chiffre un texte clair en texte chiffré à l'aide d'une clé symétrique.
ExportCertificate Exporte un certificat et sa clé privée.
ExportDataKey Chiffre une clé de données à l'aide d'une clé publique et exporte la clé de données.
GenerateAndExportDataKey Génère une clé de données aléatoire, la chiffre à l'aide d'une clé et d'une clé publique, puis renvoie le texte chiffré de la clé de données chiffré par la clé et celui chiffré par la clé publique.
GenerateDataKey Génère une clé de données aléatoire utilisée pour chiffrer localement les données.
GenerateDataKeyWithoutPlaintext Génère une clé de données aléatoire utilisée pour chiffrer localement les données. Le texte clair de la clé de données n'est pas renvoyé.
GetCertificate Interroge un certificat géré par Certificates Manager.
GetCertificateAuthorityCertificate Interroge les CA des certificats gérés par Certificates Manager.
GetCertificateAuthorityCsr Interroge les fichiers de demande de signature de certificat (CSR) pour les certificats gérés par Certificates Manager.
GetClientKey Interroge les informations relatives à une clé client.
GetIssuedCertificate Interroge le certificat émis par une CA.
GetParametersForImport Interroge les paramètres utilisés pour l'importation du matériel de clé.
GetPublicKey Interroge la clé publique d'une clé asymétrique.
GetRandomPassword Interroge une chaîne de mot de passe aléatoire.
GetSecretValue Interroge une valeur de secret.
GetConsumerTag Interroge un tag utilisateur.
GetDKMSMigratingDiagnosis Vérifie si une clé peut être migrée vers KMS 3.0.
GetKmsInstance Interroge les détails d'une instance KMS.
ImportCertificate Importe un certificat.
ImportCertificateAuthorityCertificate Importe le certificat d'une CA.
ImportEncryptionCertificate Importe un certificat de chiffrement.
ImportKeyMaterial Importe du matériel de clé.
IssueCertificate Émet un certificat.
ListAccessPoints Interroge une liste d'AAP.
ListAlias Interroge une liste d'alias.
ListAliases Interroge tous les alias de l'utilisateur actuel dans la région actuelle.
ListAliasesByKeyId Interroge tous les alias associés à une clé.
ListApplicationAccessPoints Interroge une liste d'AAP.
ListCertificateAuthorities Interroge une liste de CA.
ListCertificates Interroge une liste de certificats.
ListClientKeys Interroge une liste des clés clients d'un AAP.
ListKeys Interroge tous les ID de clé de l'appelant dans la région actuelle.
ListKeyVersions Interroge toutes les versions d'une clé.
ListKmsInstances Interroge une liste d'instances KMS.
ListNetworkRules Interroge une liste des règles d'accès réseau d'un AAP.
ListPolicies Interroge une liste des politiques de contrôle d'accès d'un AAP.
ListResourceTags Interroge les tags d'une clé.
ListSecrets Interroge tous les secrets de l'utilisateur actuel dans la région actuelle.
ListSecretVersionIds Interroge toutes les versions d'un secret.
ListTagResources Interroge les tags d'une clé ou d'un secret.
OpenKmsService Active KMS pour le compte Alibaba Cloud actuel.
OpenService Active KMS.
PutSecretValue Stocke la valeur du secret d'une nouvelle version dans un secret.
ReEncrypt Rechiffre un texte chiffré.
RefreshAccessPointTokens Met à jour les jetons pour un AAP.
RestoreSecret Restaure un secret supprimé.
RevokeIssuedCertificate Révoque un certificat émis.
RotateSecret Fait pivoter un secret dynamique de manière proactive.
ScheduleKeyDeletion Planifie la suppression d'une clé.
SetDeletionProtection Active ou désactive la fonctionnalité de protection contre la suppression.
SetKeyStoreAuditConfig Configure les journaux d'audit KMS.
TagResource Ajoute des tags à une clé ou un secret.
TagResources Ajoute des tags à des clés ou des secrets.
UntagResource Supprime un tag d'une clé ou d'un secret.
UntagResources Supprime des tags de clés ou de secrets.
UpdateAlias Met à jour l'ID de la clé associée à un alias.
UpdateApplicationAccessPoint Met à jour les informations relatives à un AAP.
UpdateCertificateAuthority Met à jour la configuration de la CA.
UpdateCertificateStatus Met à jour l'état d'un certificat.
UpdateKeyDescription Met à jour la description d'une clé.
UpdateKeyStore Met à jour les informations relatives à une instance KMS.
UpdateKmsInstanceBindVpc Met à jour le Virtual Private Cloud (VPC) associé à une instance KMS.
UpdateNetworkRule Met à jour une règle d'accès réseau d'un AAP.
UpdatePolicy Met à jour une politique de contrôle d'accès d'un AAP.
UpdateRotationPolicy Met à jour une politique de rotation de clé.
UpdateSecret Met à jour les métadonnées d'un secret.
UpdateSecretRotationPolicy Met à jour la politique de rotation pour un secret dynamique.
UpdateSecretVersionStage Met à jour l'étiquette d'étape qui marque une version de secret.
UploadCertificate Importe un certificat et une chaîne de certificats émise par une CA dans Certificates Manager.
ConnectDKMSInstance Active une instance KMS.
CreateBackup Crée une instance de sauvegarde.
CreateCheckAssociateResourceTask Crée une tâche pour vérifier les ressources de service cloud associées à une clé.
DeleteBackup Supprime une instance de sauvegarde.
DescribeBackups Interroge les détails d'une instance de sauvegarde.
DescribeDKMSInstances Interroge une liste d'instances KMS.
DescribeIssuedCertificate Interroge un certificat de CA d'une instance KMS.
DescribeKMSInstances Interroge une liste d'instances KMS.
DescribeVpcs Interroge une liste de VPC.
DescribeZones Interroge les zones prises en charge par une instance KMS.
DescribNetworkRule Interroge les détails d'une règle d'accès réseau.
DisconnectDKMSInstance Désactive une instance KMS.
DownloadBackupData Télécharge les données de sauvegarde.
EnableBackup Active une instance de sauvegarde.
GenerateKMSDataKey Crée une clé de données.
GetCheckAssociateResourceTaskResults Interroge le résultat d'une tâche de vérification d'association de clé.
GetCrl Interroge un certificat.
GetKmsInstanceQuotaInfos Interroge les quotas d'une instance KMS.
GetKmsInstanceSharedAccounts Interroge le quota occupé par une instance KMS partagée.
GetSecreValue Récupère un secret.
GetUploadBackupDataInfo Charge les informations de sauvegarde des données.
ListBackups Interroge une liste d'instances de sauvegarde.
ListMetaData Interroge les métadonnées des ressources d'instance de sauvegarde.
ListSpecifyRegionKmsInstances Interroge les instances KMS dans une région.
RecoverData Restaure les données de sauvegarde.
RecoverMigrationKeys Restaure les clés migrées.
ResetBackup Réinitialise une instance de sauvegarde.
UpdateDKMSInstance Modifie le nom d'une instance KMS.
UpdateDKMSInstanceConfig Met à jour les configurations d'une instance KMS.