Todos os produtos
Search
Central de documentação

ActionTrail:Eventos de auditoria do KMS

Última atualização: Jun 27, 2026

O Key Management Service (KMS) integra-se ao ActionTrail. Consulte os eventos de gerenciamento gerados pelas operações do KMS diretamente no console do ActionTrail. O ActionTrail também envia esses eventos para Logstores do Log Service ou buckets do Object Storage Service (OSS), o que permite auditoria em tempo real e rastreamento de problemas.

O ActionTrail registra eventos de gerenciamento sempre que você administra recursos de nuvem por meio de APIs ou do Alibaba Cloud Management Console. A tabela a seguir lista os eventos de gerenciamento do KMS disponíveis no ActionTrail.

Event name

Description

AsymmetricDecrypt

Descriptografa dados com uma chave assimétrica.

AsymmetricEncrypt

Criptografa dados com uma chave assimétrica.

AsymmetricSign

Gera uma assinatura com uma chave assimétrica.

AsymmetricVerify

Verifica uma assinatura com uma CMK assimétrica.

CancelKeyDeletion

Cancela a exclusão de uma chave.

CertificatePrivateKeyDecrypt

Descriptografa dados com um certificado.

CertificatePrivateKeySign

Gera uma assinatura digital com um certificado.

CertificatePublicKeyEncrypt

Criptografa dados com um certificado.

CertificatePublicKeyVerify

Verifica uma assinatura digital com um certificado.

CheckServiceLinkedRoleForDeleting

Verifica se é possível excluir uma função vinculada ao serviço.

ConnectKeyStore

Ativa uma instância do KMS.

ConnectKmsInstance

Ativa uma instância do KMS.

CreateAlias

Cria um alias para uma chave.

CreateApplicationAccessPoint

Cria um ponto de acesso de aplicativo (AAP).

CreateCertificate

Cria um certificado.

CreateCertificateAuthority

Cria uma autoridade certificadora (CA).

CreateClientKey

Cria uma chave de cliente para um AAP.

CreateKey

Cria uma chave.

CreateKeyVersion

Cria uma versão para uma chave.

CreateNetworkRule

Cria uma regra de acesso à rede.

CreatePolicy

Cria uma política de controle de acesso para um AAP.

CreateSecret

Cria um segredo e armazena seu valor na versão inicial.

CreateKmsInstanceImageUpgradeTask

Cria uma tarefa de atualização de imagem para uma instância do KMS.

CancelKmsInstanceImageUpgradeTask

Cancela uma tarefa de atualização de imagem de uma instância do KMS.

RollbackKmsInstanceImageUpgradeTask

Reverte uma tarefa de atualização de imagem de uma instância do KMS.

DescribeKmsInstanceImageUpgradeTask

Consulta os detalhes de uma tarefa de atualização de imagem de uma instância do KMS.

Decrypt

Descriptografa texto cifrado.

DeleteAlias

Exclui um alias.

DeleteApplicationAccessPoint

Exclui um AAP.

DeleteCertificate

Exclui um certificado, sua chave privada e a cadeia de certificados correspondente.

DeleteCertificateAuthority

Exclui uma CA.

DeleteClientKey

Exclui a chave de cliente de um AAP.

DeleteKeyMaterial

Exclui material de chave importado.

DeleteNetworkRule

Exclui uma regra de acesso à rede de um AAP.

DeletePolicy

Exclui uma política de controle de acesso de um AAP.

DeleteSecret

Exclui um segredo.

DescribeAccessPoint

Consulta informações sobre um AAP.

DescribeAccountKmsStatus

Consulta o status do KMS na conta atual do Alibaba Cloud.

DescribeApplicationAccessPoint

Consulta os detalhes de um AAP.

DescribeCertificate

Consulta informações sobre um certificado.

DescribeCertificateAuthority

Consulta informações da CA.

DescribeClusters

Consulta informações sobre um cluster.

DescribeDBInstanceNetInfo

Consulta informações de rede de uma instância.

DescribeKey

Consulta os detalhes de uma chave.

DescribeKeyStores

Consulta os detalhes de uma instância do KMS.

DescribeKeyVersion

Consulta informações sobre uma versão de chave.

DescribeNetworkRule

Consulta os detalhes de uma regra de acesso à rede de um AAP.

DescribePolicy

Consulta os detalhes de uma política de controle de acesso de um AAP.

DescribeRegion

Consulta as regiões disponíveis para a conta atual.

DescribeSecret

Consulta os metadados de um segredo.

DescribeService

Consulta as capacidades de proteção de chaves em uma região.

DisableKey

Desativa uma chave para criptografia e descriptografia.

DisconnectKeyStore

Desativa uma instância do KMS do tipo gerenciamento de chaves de hardware.

doCheckResource

Verifica informações sobre uma tag.

doLogicalDeleteResource

Exclui um recurso logicamente.

doPhysicalDeleteResource

Exclui um recurso fisicamente.

EnableKey

Ativa uma chave para criptografia e descriptografia.

Encrypt

Criptografa texto simples em texto cifrado com uma chave simétrica.

ExportCertificate

Exporta um certificado e sua chave privada.

ExportDataKey

Criptografa uma chave de dados com uma chave pública e exporta a chave de dados.

GenerateAndExportDataKey

Gera uma chave de dados aleatória, criptografa-a com uma chave e uma chave pública e retorna o texto cifrado da chave de dados criptografada pela chave e pela chave pública.

GenerateDataKey

Gera uma chave de dados aleatória usada para criptografar dados localmente.

GenerateDataKeyWithoutPlaintext

Gera uma chave de dados aleatória para criptografia local de dados, sem retornar o texto simples da chave.

GetCertificate

Consulta um certificado gerenciado pelo Certificates Manager.

GetCertificateAuthorityCertificate

Consulta as CAs dos certificados gerenciados pelo Certificates Manager.

GetCertificateAuthorityCsr

Consulta os arquivos de solicitação de assinatura de certificado (CSR) dos certificados gerenciados pelo Certificates Manager.

GetClientKey

Consulta informações sobre uma chave de cliente.

GetIssuedCertificate

Consulta o certificado emitido por uma CA.

GetParametersForImport

Consulta os parâmetros usados para importar material de chave.

GetPublicKey

Consulta a chave pública de uma chave assimétrica.

GetRandomPassword

Consulta uma string de senha aleatória.

GetSecretValue

Consulta o valor de um segredo.

GetConsumerTag

Consulta uma tag de usuário.

GetDKMSMigratingDiagnosis

Verifica se é possível migrar uma chave para o KMS 3.0.

GetKmsInstance

Consulta os detalhes de uma instância do KMS.

ImportCertificate

Importa um certificado.

ImportCertificateAuthorityCertificate

Importa o certificado de uma CA.

ImportEncryptionCertificate

Importa um certificado de criptografia.

ImportKeyMaterial

Importa material de chave.

IssueCertificate

Emite um certificado.

ListAccessPoints

Consulta uma lista de AAPs.

ListAlias

Consulta uma lista de aliases.

ListAliases

Consulta todos os aliases do usuário atual na região atual.

ListAliasesByKeyId

Consulta todos os aliases associados a uma chave.

ListApplicationAccessPoints

Consulta uma lista de AAPs.

ListCertificateAuthorities

Consulta uma lista de CAs.

ListCertificates

Consulta uma lista de certificados.

ListClientKeys

Consulta uma lista das chaves de cliente de um AAP.

ListKeys

Consulta todos os IDs de chave do chamador na região atual.

ListKeyVersions

Consulta todas as versões de uma chave.

ListKmsInstances

Consulta uma lista de instâncias do KMS.

ListNetworkRules

Consulta uma lista das regras de acesso à rede de um AAP.

ListPolicies

Consulta uma lista das políticas de controle de acesso de um AAP.

ListResourceTags

Consulta as tags de uma chave.

ListSecrets

Consulta todos os segredos do usuário atual na região atual.

ListSecretVersionIds

Consulta todas as versões de um segredo.

ListTagResources

Consulta as tags de uma chave ou segredo.

OpenKmsService

Ativa o KMS para a conta atual do Alibaba Cloud.

OpenService

Ativa o KMS.

PutSecretValue

Armazena o valor de uma nova versão em um segredo.

ReEncrypt

Criptografa novamente um texto cifrado.

RefreshAccessPointTokens

Atualiza os tokens de um AAP.

RestoreSecret

Restaura um segredo excluído.

RevokeIssuedCertificate

Revoga um certificado emitido.

RotateSecret

Rotaciona proativamente um segredo dinâmico.

ScheduleKeyDeletion

Agenda a exclusão de uma chave.

SetDeletionProtection

Ativa ou desativa o recurso de proteção contra exclusão.

SetKeyStoreAuditConfig

Configura logs de auditoria do KMS.

TagResource

Adiciona tags a uma chave ou segredo.

TagResources

Adiciona tags a chaves ou segredos.

UntagResource

Remove uma tag de uma chave ou segredo.

UntagResources

Remove tags de chaves ou segredos.

UpdateAlias

Atualiza o ID da chave associada a um alias.

UpdateApplicationAccessPoint

Atualiza informações sobre um AAP.

UpdateCertificateAuthority

Atualiza a configuração da CA.

UpdateCertificateStatus

Atualiza o status de um certificado.

UpdateKeyDescription

Atualiza a descrição de uma chave.

UpdateKeyStore

Atualiza as informações de uma instância do KMS.

UpdateKmsInstanceBindVpc

Atualiza a Virtual Private Cloud (VPC) associada a uma instância do KMS.

UpdateNetworkRule

Atualiza uma regra de acesso à rede de um AAP.

UpdatePolicy

Atualiza uma política de controle de acesso de um AAP.

UpdateRotationPolicy

Atualiza uma política de rotação de chaves.

UpdateSecret

Atualiza os metadados de um segredo.

UpdateSecretRotationPolicy

Atualiza a política de rotação de um segredo dinâmico.

UpdateSecretVersionStage

Atualiza o rótulo de estágio que marca uma versão de segredo.

UploadCertificate

Importa um certificado e uma cadeia de certificados emitida por uma CA para o Certificates Manager.

ConnectDKMSInstance

Ativa uma instância do KMS.

CreateBackup

Cria uma instância de backup.

CreateCheckAssociateResourceTask

Cria uma tarefa para verificar os recursos de serviços de nuvem associados a uma chave.

DeleteBackup

Exclui uma instância de backup.

DescribeBackups

Consulta os detalhes de uma instância de backup.

DescribeDKMSInstances

Consulta uma lista de instâncias do KMS.

DescribeIssuedCertificate

Consulta um certificado de CA de uma instância do KMS.

DescribeKMSInstances

Consulta uma lista de instâncias do KMS.

DescribeVpcs

Consulta uma lista de VPCs.

DescribeZones

Consulta as zonas compatíveis com uma instância do KMS.

DescribNetworkRule

Consulta os detalhes de uma regra de acesso à rede.

DisconnectDKMSInstance

Desativa uma instância do KMS.

DownloadBackupData

Baixa dados de backup.

EnableBackup

Ativa uma instância de backup.

GenerateKMSDataKey

Cria uma chave de dados.

GetCheckAssociateResourceTaskResults

Consulta o resultado de uma tarefa de verificação de associação de chaves.

GetCrl

Consulta um certificado.

GetKmsInstanceQuotaInfos

Consulta as cotas de uma instância do KMS.

GetKmsInstanceSharedAccounts

Consulta a cota ocupada por uma instância compartilhada do KMS.

GetSecreValue

Recupera um segredo.

GetUploadBackupDataInfo

Envia informações de backup de dados.

ListBackups

Consulta uma lista de instâncias de backup.

ListMetaData

Consulta os metadados dos recursos de uma instância de backup.

ListSpecifyRegionKmsInstances

Consulta instâncias do KMS em uma região.

RecoverData

Restaura dados de backup.

RecoverMigrationKeys

Restaura chaves migradas.

ResetBackup

Redefine uma instância de backup.

UpdateDKMSInstance

Altera o nome de uma instância do KMS.

UpdateDKMSInstanceConfig

Atualiza as configurações de uma instância do KMS.