Tous les produits
Search
Centre de documentation

Key Management Service:Champs de journal

Dernière mise à jour :Aug 09, 2026

Les journaux d'accès KMS contiennent les champs suivants.

Référence des champs

Nom du champ Description Exemple
access_key_fingerprint Empreinte SHA256 de la clé publique de la clé client du point d'accès application (AAP). Vide si identity_type correspond à une identité RAM. sha256-8cf3a6ad2288597d8ba7dd93970403d22796c7c1a0ab6ee8cbe1380e18e****
access_key_id ID AccessKey (identité RAM) ou ID de la clé client AAP (identité AAP). KAAP.38742edd-1992-4048-82fa-940b8a90****
account_id UID du compte Alibaba Cloud utilisé pour accéder à l'instance KMS (identité RAM), ou UID du compte Alibaba Cloud auquel appartient l'AAP (identité AAP). Vide si l'AAP est introuvable. 119285303511****
api_name Nom de l'opération API de l'instance KMS. Pour la liste complète, consultez Liste des opérations par fonction. GenerateDataKey
api_version Version de l'API de l'instance KMS. dkms-gcs-0.2
client_ip Adresse IP du client. 192.168.XX.XX
duration Latence de traitement de la requête, en millisecondes. 1.381
error_message Message d'erreur. The ApiName "<apiname>" is invalid.
identity_type Type d'identité. Valeurs possibles : cloud-account (compte Alibaba Cloud), ram-user (utilisateur RAM), ram-role (rôle RAM), aap (clé client AAP). ram-user
instance_id ID de l'instance KMS. kst-gzz63ff0d55h5vdas****
level Niveau de journal. Toujours INFO. INFO
principal_id UID de l'identité RAM (compte cloud, utilisateur RAM ou rôle RAM), ou nom de l'AAP. Vide si l'AAP est introuvable. 119285301584****
region_id Région de déploiement de l'instance KMS. cn-hangzhou
request_id Identifiant unique de la requête. 2753f2f4-efb8-49c8-9817-c60cfe286c2d
resource_id ID de clé ou nom du secret associé à la requête. key-hzz62f1cb66fa42qo****
resource_parameters Détails supplémentaires sur la ressource, notamment la version de clé (key_version_id), l'index dans le module de sécurité matériel (HSM) (index), et l'ID de clé (key_id). Si resource_id est un secret, key_id identifie la clé utilisée pour chiffrer ce secret. Si resource_id est une clé, key_id est égal à resource_id. index n'a de valeur que pour les clés protégées par du matériel. {"key_id":"","key_version_id":"key-gzz64675a2ekoi4qj**-njscfe**","index":""}
share_gateway_api_name Nom de l'opération API lorsque la requête transite par un endpoint KMS. Pour la liste complète, consultez Liste des opérations par fonction. Vide pour les requêtes qui ne transitent pas par un endpoint KMS. GenerateDataKey
status_code Code d'état HTTP de la réponse. 200
time Heure de début du traitement de la requête. La valeur est un horodatage UNIX. 2023-07-04T01:52:55Z
user_id UID du compte Alibaba Cloud auquel appartient l'instance KMS. 119285303511****
useragent Informations relatives au client. AlibabaCloud (darwin; amd64) Golang/1.15.3 Core/0.01 TeaDSL/1
version Version du format de journal. V1.0

Type d'identité et valeurs des champs

Le champ identity_type détermine les valeurs affichées dans les champs liés à l'identité. Le tableau suivant présente les combinaisons possibles.

**Valeur de identity_type** Identité **access_key_id** **access_key_fingerprint** **account_id** **principal_id**
cloud-account Compte Alibaba Cloud ID AccessKey Vide UID du compte UID du compte
ram-user Utilisateur RAM ID AccessKey Vide UID du compte UID de l'utilisateur RAM
ram-role Rôle RAM ID AccessKey Vide UID du compte UID du rôle RAM
aap Clé client AAP ID de la clé client AAP Empreinte SHA256 de la clé publique de la clé client UID du compte propriétaire de l'AAP (vide si l'AAP est introuvable) Nom de l'AAP (vide si l'AAP est introuvable)