Les journaux d'accès KMS contiennent les champs suivants.
Référence des champs
| Nom du champ | Description | Exemple |
|---|---|---|
access_key_fingerprint |
Empreinte SHA256 de la clé publique de la clé client du point d'accès application (AAP). Vide si identity_type correspond à une identité RAM. |
sha256-8cf3a6ad2288597d8ba7dd93970403d22796c7c1a0ab6ee8cbe1380e18e**** |
access_key_id |
ID AccessKey (identité RAM) ou ID de la clé client AAP (identité AAP). | KAAP.38742edd-1992-4048-82fa-940b8a90**** |
account_id |
UID du compte Alibaba Cloud utilisé pour accéder à l'instance KMS (identité RAM), ou UID du compte Alibaba Cloud auquel appartient l'AAP (identité AAP). Vide si l'AAP est introuvable. | 119285303511**** |
api_name |
Nom de l'opération API de l'instance KMS. Pour la liste complète, consultez Liste des opérations par fonction. | GenerateDataKey |
api_version |
Version de l'API de l'instance KMS. | dkms-gcs-0.2 |
client_ip |
Adresse IP du client. | 192.168.XX.XX |
duration |
Latence de traitement de la requête, en millisecondes. | 1.381 |
error_message |
Message d'erreur. | The ApiName "<apiname>" is invalid. |
identity_type |
Type d'identité. Valeurs possibles : cloud-account (compte Alibaba Cloud), ram-user (utilisateur RAM), ram-role (rôle RAM), aap (clé client AAP). |
ram-user |
instance_id |
ID de l'instance KMS. | kst-gzz63ff0d55h5vdas**** |
level |
Niveau de journal. Toujours INFO. |
INFO |
principal_id |
UID de l'identité RAM (compte cloud, utilisateur RAM ou rôle RAM), ou nom de l'AAP. Vide si l'AAP est introuvable. | 119285301584**** |
region_id |
Région de déploiement de l'instance KMS. | cn-hangzhou |
request_id |
Identifiant unique de la requête. | 2753f2f4-efb8-49c8-9817-c60cfe286c2d |
resource_id |
ID de clé ou nom du secret associé à la requête. | key-hzz62f1cb66fa42qo**** |
resource_parameters |
Détails supplémentaires sur la ressource, notamment la version de clé (key_version_id), l'index dans le module de sécurité matériel (HSM) (index), et l'ID de clé (key_id). Si resource_id est un secret, key_id identifie la clé utilisée pour chiffrer ce secret. Si resource_id est une clé, key_id est égal à resource_id. index n'a de valeur que pour les clés protégées par du matériel. |
{"key_id":"","key_version_id":"key-gzz64675a2ekoi4qj**-njscfe**","index":""} |
share_gateway_api_name |
Nom de l'opération API lorsque la requête transite par un endpoint KMS. Pour la liste complète, consultez Liste des opérations par fonction. Vide pour les requêtes qui ne transitent pas par un endpoint KMS. | GenerateDataKey |
status_code |
Code d'état HTTP de la réponse. | 200 |
time |
Heure de début du traitement de la requête. La valeur est un horodatage UNIX. | 2023-07-04T01:52:55Z |
user_id |
UID du compte Alibaba Cloud auquel appartient l'instance KMS. | 119285303511**** |
useragent |
Informations relatives au client. | AlibabaCloud (darwin; amd64) Golang/1.15.3 Core/0.01 TeaDSL/1 |
version |
Version du format de journal. | V1.0 |
Type d'identité et valeurs des champs
Le champ identity_type détermine les valeurs affichées dans les champs liés à l'identité. Le tableau suivant présente les combinaisons possibles.
**Valeur de identity_type** |
Identité | **access_key_id** |
**access_key_fingerprint** |
**account_id** |
**principal_id** |
|---|---|---|---|---|---|
cloud-account |
Compte Alibaba Cloud | ID AccessKey | Vide | UID du compte | UID du compte |
ram-user |
Utilisateur RAM | ID AccessKey | Vide | UID du compte | UID de l'utilisateur RAM |
ram-role |
Rôle RAM | ID AccessKey | Vide | UID du compte | UID du rôle RAM |
aap |
Clé client AAP | ID de la clé client AAP | Empreinte SHA256 de la clé publique de la clé client | UID du compte propriétaire de l'AAP (vide si l'AAP est introuvable) | Nom de l'AAP (vide si l'AAP est introuvable) |