Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Exemple de sharedEventID
L'exemple suivant décrit comment CloudTrail délivre deux événements pour la même action :
-
Alice possède un AWS compte (111111111111) et crée un. AWS KMS key Elle est propriétaire de cette clé KMS.
-
Bob a un AWS compte (222222222222). Alice donne à Bob l'autorisation d'utiliser la clé KMS.
-
Chaque compte a un journal de suivi et un compartiment distinct.
-
Bob utilise la clé KMS pour appeler l'API
Encrypt
. -
CloudTrail envoie deux événements distincts.
-
Un événement est envoyé à Bob. L'événement montre que Bob a utilisé la clé KMS.
-
Un deuxième événement est envoyé à Alice. L'événement montre que Bob a utilisé la clé KMS.
-
Les événements ont les mêmes
sharedEventID
, mais leseventID
etrecipientAccountID
sont uniques.
-
Identifiants d'événements partagés dans CloudTrail Insights
A sharedEventID
for CloudTrail Insights est différent des événements sharedEventID
relatifs à la gestion et aux types de CloudTrail données. Dans les événements Insights, a sharedEventID
est un GUID généré par CloudTrail Insights pour identifier de manière unique une paire d'événements Insights de début et de fin. sharedEventID
est courant entre le début et la fin de l'événement Insights et permet de créer une corrélation entre les deux événements afin d'identifier de manière unique les activités inhabituelles.
Vous pouvez considérer sharedEventID
comme l’ID d’événement Insights global.