O Key Management Service (KMS) integra-se ao ActionTrail. Consulte os eventos de gerenciamento gerados pelas operações do KMS diretamente no console do ActionTrail. O ActionTrail também envia esses eventos para Logstores do Log Service ou buckets do Object Storage Service (OSS), o que permite auditoria em tempo real e rastreamento de problemas.
O ActionTrail registra eventos de gerenciamento sempre que você administra recursos de nuvem por meio de APIs ou do Alibaba Cloud Management Console. A tabela a seguir lista os eventos de gerenciamento do KMS disponíveis no ActionTrail.
|
Event name |
Description |
|
AsymmetricDecrypt |
Descriptografa dados com uma chave assimétrica. |
|
AsymmetricEncrypt |
Criptografa dados com uma chave assimétrica. |
|
AsymmetricSign |
Gera uma assinatura com uma chave assimétrica. |
|
AsymmetricVerify |
Verifica uma assinatura com uma CMK assimétrica. |
|
CancelKeyDeletion |
Cancela a exclusão de uma chave. |
|
CertificatePrivateKeyDecrypt |
Descriptografa dados com um certificado. |
|
CertificatePrivateKeySign |
Gera uma assinatura digital com um certificado. |
|
CertificatePublicKeyEncrypt |
Criptografa dados com um certificado. |
|
CertificatePublicKeyVerify |
Verifica uma assinatura digital com um certificado. |
|
CheckServiceLinkedRoleForDeleting |
Verifica se é possível excluir uma função vinculada ao serviço. |
|
ConnectKeyStore |
Ativa uma instância do KMS. |
|
ConnectKmsInstance |
Ativa uma instância do KMS. |
|
CreateAlias |
Cria um alias para uma chave. |
|
CreateApplicationAccessPoint |
Cria um ponto de acesso de aplicativo (AAP). |
|
CreateCertificate |
Cria um certificado. |
|
CreateCertificateAuthority |
Cria uma autoridade certificadora (CA). |
|
CreateClientKey |
Cria uma chave de cliente para um AAP. |
|
CreateKey |
Cria uma chave. |
|
CreateKeyVersion |
Cria uma versão para uma chave. |
|
CreateNetworkRule |
Cria uma regra de acesso à rede. |
|
CreatePolicy |
Cria uma política de controle de acesso para um AAP. |
|
CreateSecret |
Cria um segredo e armazena seu valor na versão inicial. |
|
CreateKmsInstanceImageUpgradeTask |
Cria uma tarefa de atualização de imagem para uma instância do KMS. |
|
CancelKmsInstanceImageUpgradeTask |
Cancela uma tarefa de atualização de imagem de uma instância do KMS. |
|
RollbackKmsInstanceImageUpgradeTask |
Reverte uma tarefa de atualização de imagem de uma instância do KMS. |
|
DescribeKmsInstanceImageUpgradeTask |
Consulta os detalhes de uma tarefa de atualização de imagem de uma instância do KMS. |
|
Decrypt |
Descriptografa texto cifrado. |
|
DeleteAlias |
Exclui um alias. |
|
DeleteApplicationAccessPoint |
Exclui um AAP. |
|
DeleteCertificate |
Exclui um certificado, sua chave privada e a cadeia de certificados correspondente. |
|
DeleteCertificateAuthority |
Exclui uma CA. |
|
DeleteClientKey |
Exclui a chave de cliente de um AAP. |
|
DeleteKeyMaterial |
Exclui material de chave importado. |
|
DeleteNetworkRule |
Exclui uma regra de acesso à rede de um AAP. |
|
DeletePolicy |
Exclui uma política de controle de acesso de um AAP. |
|
DeleteSecret |
Exclui um segredo. |
|
DescribeAccessPoint |
Consulta informações sobre um AAP. |
|
DescribeAccountKmsStatus |
Consulta o status do KMS na conta atual do Alibaba Cloud. |
|
DescribeApplicationAccessPoint |
Consulta os detalhes de um AAP. |
|
DescribeCertificate |
Consulta informações sobre um certificado. |
|
DescribeCertificateAuthority |
Consulta informações da CA. |
|
DescribeClusters |
Consulta informações sobre um cluster. |
|
DescribeDBInstanceNetInfo |
Consulta informações de rede de uma instância. |
|
DescribeKey |
Consulta os detalhes de uma chave. |
|
DescribeKeyStores |
Consulta os detalhes de uma instância do KMS. |
|
DescribeKeyVersion |
Consulta informações sobre uma versão de chave. |
|
DescribeNetworkRule |
Consulta os detalhes de uma regra de acesso à rede de um AAP. |
|
DescribePolicy |
Consulta os detalhes de uma política de controle de acesso de um AAP. |
|
DescribeRegion |
Consulta as regiões disponíveis para a conta atual. |
|
DescribeSecret |
Consulta os metadados de um segredo. |
|
DescribeService |
Consulta as capacidades de proteção de chaves em uma região. |
|
DisableKey |
Desativa uma chave para criptografia e descriptografia. |
|
DisconnectKeyStore |
Desativa uma instância do KMS do tipo gerenciamento de chaves de hardware. |
|
doCheckResource |
Verifica informações sobre uma tag. |
|
doLogicalDeleteResource |
Exclui um recurso logicamente. |
|
doPhysicalDeleteResource |
Exclui um recurso fisicamente. |
|
EnableKey |
Ativa uma chave para criptografia e descriptografia. |
|
Encrypt |
Criptografa texto simples em texto cifrado com uma chave simétrica. |
|
ExportCertificate |
Exporta um certificado e sua chave privada. |
|
ExportDataKey |
Criptografa uma chave de dados com uma chave pública e exporta a chave de dados. |
|
GenerateAndExportDataKey |
Gera uma chave de dados aleatória, criptografa-a com uma chave e uma chave pública e retorna o texto cifrado da chave de dados criptografada pela chave e pela chave pública. |
|
GenerateDataKey |
Gera uma chave de dados aleatória usada para criptografar dados localmente. |
|
GenerateDataKeyWithoutPlaintext |
Gera uma chave de dados aleatória para criptografia local de dados, sem retornar o texto simples da chave. |
|
GetCertificate |
Consulta um certificado gerenciado pelo Certificates Manager. |
|
GetCertificateAuthorityCertificate |
Consulta as CAs dos certificados gerenciados pelo Certificates Manager. |
|
GetCertificateAuthorityCsr |
Consulta os arquivos de solicitação de assinatura de certificado (CSR) dos certificados gerenciados pelo Certificates Manager. |
|
GetClientKey |
Consulta informações sobre uma chave de cliente. |
|
GetIssuedCertificate |
Consulta o certificado emitido por uma CA. |
|
GetParametersForImport |
Consulta os parâmetros usados para importar material de chave. |
|
GetPublicKey |
Consulta a chave pública de uma chave assimétrica. |
|
GetRandomPassword |
Consulta uma string de senha aleatória. |
|
GetSecretValue |
Consulta o valor de um segredo. |
|
GetConsumerTag |
Consulta uma tag de usuário. |
|
GetDKMSMigratingDiagnosis |
Verifica se é possível migrar uma chave para o KMS 3.0. |
|
GetKmsInstance |
Consulta os detalhes de uma instância do KMS. |
|
ImportCertificate |
Importa um certificado. |
|
ImportCertificateAuthorityCertificate |
Importa o certificado de uma CA. |
|
ImportEncryptionCertificate |
Importa um certificado de criptografia. |
|
ImportKeyMaterial |
Importa material de chave. |
|
IssueCertificate |
Emite um certificado. |
|
ListAccessPoints |
Consulta uma lista de AAPs. |
|
ListAlias |
Consulta uma lista de aliases. |
|
ListAliases |
Consulta todos os aliases do usuário atual na região atual. |
|
ListAliasesByKeyId |
Consulta todos os aliases associados a uma chave. |
|
ListApplicationAccessPoints |
Consulta uma lista de AAPs. |
|
ListCertificateAuthorities |
Consulta uma lista de CAs. |
|
ListCertificates |
Consulta uma lista de certificados. |
|
ListClientKeys |
Consulta uma lista das chaves de cliente de um AAP. |
|
ListKeys |
Consulta todos os IDs de chave do chamador na região atual. |
|
ListKeyVersions |
Consulta todas as versões de uma chave. |
|
ListKmsInstances |
Consulta uma lista de instâncias do KMS. |
|
ListNetworkRules |
Consulta uma lista das regras de acesso à rede de um AAP. |
|
ListPolicies |
Consulta uma lista das políticas de controle de acesso de um AAP. |
|
ListResourceTags |
Consulta as tags de uma chave. |
|
ListSecrets |
Consulta todos os segredos do usuário atual na região atual. |
|
ListSecretVersionIds |
Consulta todas as versões de um segredo. |
|
ListTagResources |
Consulta as tags de uma chave ou segredo. |
|
OpenKmsService |
Ativa o KMS para a conta atual do Alibaba Cloud. |
|
OpenService |
Ativa o KMS. |
|
PutSecretValue |
Armazena o valor de uma nova versão em um segredo. |
|
ReEncrypt |
Criptografa novamente um texto cifrado. |
|
RefreshAccessPointTokens |
Atualiza os tokens de um AAP. |
|
RestoreSecret |
Restaura um segredo excluído. |
|
RevokeIssuedCertificate |
Revoga um certificado emitido. |
|
RotateSecret |
Rotaciona proativamente um segredo dinâmico. |
|
ScheduleKeyDeletion |
Agenda a exclusão de uma chave. |
|
SetDeletionProtection |
Ativa ou desativa o recurso de proteção contra exclusão. |
|
SetKeyStoreAuditConfig |
Configura logs de auditoria do KMS. |
|
TagResource |
Adiciona tags a uma chave ou segredo. |
|
TagResources |
Adiciona tags a chaves ou segredos. |
|
UntagResource |
Remove uma tag de uma chave ou segredo. |
|
UntagResources |
Remove tags de chaves ou segredos. |
|
UpdateAlias |
Atualiza o ID da chave associada a um alias. |
|
UpdateApplicationAccessPoint |
Atualiza informações sobre um AAP. |
|
UpdateCertificateAuthority |
Atualiza a configuração da CA. |
|
UpdateCertificateStatus |
Atualiza o status de um certificado. |
|
UpdateKeyDescription |
Atualiza a descrição de uma chave. |
|
UpdateKeyStore |
Atualiza as informações de uma instância do KMS. |
|
UpdateKmsInstanceBindVpc |
Atualiza a Virtual Private Cloud (VPC) associada a uma instância do KMS. |
|
UpdateNetworkRule |
Atualiza uma regra de acesso à rede de um AAP. |
|
UpdatePolicy |
Atualiza uma política de controle de acesso de um AAP. |
|
UpdateRotationPolicy |
Atualiza uma política de rotação de chaves. |
|
UpdateSecret |
Atualiza os metadados de um segredo. |
|
UpdateSecretRotationPolicy |
Atualiza a política de rotação de um segredo dinâmico. |
|
UpdateSecretVersionStage |
Atualiza o rótulo de estágio que marca uma versão de segredo. |
|
UploadCertificate |
Importa um certificado e uma cadeia de certificados emitida por uma CA para o Certificates Manager. |
|
ConnectDKMSInstance |
Ativa uma instância do KMS. |
|
CreateBackup |
Cria uma instância de backup. |
|
CreateCheckAssociateResourceTask |
Cria uma tarefa para verificar os recursos de serviços de nuvem associados a uma chave. |
|
DeleteBackup |
Exclui uma instância de backup. |
|
DescribeBackups |
Consulta os detalhes de uma instância de backup. |
|
DescribeDKMSInstances |
Consulta uma lista de instâncias do KMS. |
|
DescribeIssuedCertificate |
Consulta um certificado de CA de uma instância do KMS. |
|
DescribeKMSInstances |
Consulta uma lista de instâncias do KMS. |
|
DescribeVpcs |
Consulta uma lista de VPCs. |
|
DescribeZones |
Consulta as zonas compatíveis com uma instância do KMS. |
|
DescribNetworkRule |
Consulta os detalhes de uma regra de acesso à rede. |
|
DisconnectDKMSInstance |
Desativa uma instância do KMS. |
|
DownloadBackupData |
Baixa dados de backup. |
|
EnableBackup |
Ativa uma instância de backup. |
|
GenerateKMSDataKey |
Cria uma chave de dados. |
|
GetCheckAssociateResourceTaskResults |
Consulta o resultado de uma tarefa de verificação de associação de chaves. |
|
GetCrl |
Consulta um certificado. |
|
GetKmsInstanceQuotaInfos |
Consulta as cotas de uma instância do KMS. |
|
GetKmsInstanceSharedAccounts |
Consulta a cota ocupada por uma instância compartilhada do KMS. |
|
GetSecreValue |
Recupera um segredo. |
|
GetUploadBackupDataInfo |
Envia informações de backup de dados. |
|
ListBackups |
Consulta uma lista de instâncias de backup. |
|
ListMetaData |
Consulta os metadados dos recursos de uma instância de backup. |
|
ListSpecifyRegionKmsInstances |
Consulta instâncias do KMS em uma região. |
|
RecoverData |
Restaura dados de backup. |
|
RecoverMigrationKeys |
Restaura chaves migradas. |
|
ResetBackup |
Redefine uma instância de backup. |
|
UpdateDKMSInstance |
Altera o nome de uma instância do KMS. |
|
UpdateDKMSInstanceConfig |
Atualiza as configurações de uma instância do KMS. |