Exemplo de sharedEventID - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exemplo de sharedEventID

Veja a seguir um exemplo que descreve como CloudTrail entrega dois eventos para a mesma ação:

  1. Alice tem uma AWS conta (111111111111) e cria uma. AWS KMS key Ela é a proprietária dessa chave do KMS.

  2. Bob tem uma AWS conta (222222222222). Alice concede a Bob permissão para usar a chave do KMS.

  3. Cada conta tem uma trilha e um bucket separado.

  4. Bob usa a chave do KMS para chamar a API Encrypt.

  5. CloudTrail envia dois eventos separados.

    • Um evento é enviado a Bob. O evento mostra que ele usou a chave do KMS.

    • Um evento é enviado a Alice. O evento mostra que o Bob usou a chave do KMS.

    • Os eventos têm o mesmo sharedEventID, mas o eventID e o recipientAccountID são exclusivos.


				Como o campo sharedEventID aparece em logs

IDs de eventos compartilhados no CloudTrail Insights

Os eventos A sharedEventID for CloudTrail Insights diferem dos sharedEventID CloudTrail eventos de gerenciamento e dados. Em eventos do Insights, a sharedEventID é um GUID gerado pelo CloudTrail Insights para identificar de forma exclusiva um par inicial e final de eventos do Insights. sharedEventIDé comum entre o início e o final do evento Insights e ajuda a criar uma correlação entre os dois eventos para identificar de forma exclusiva atividades incomuns.

É possível pensar no sharedEventID como o ID de evento do Insights geral.