Exemple de sharedEventID - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemple de sharedEventID

L'exemple suivant décrit comment CloudTrail délivre deux événements pour la même action :

  1. Alice possède un AWS compte (111111111111) et crée un. AWS KMS key Elle est propriétaire de cette clé KMS.

  2. Bob a un AWS compte (222222222222). Alice donne à Bob l'autorisation d'utiliser la clé KMS.

  3. Chaque compte a un journal de suivi et un compartiment distinct.

  4. Bob utilise la clé KMS pour appeler l'API Encrypt.

  5. CloudTrail envoie deux événements distincts.

    • Un événement est envoyé à Bob. L'événement montre que Bob a utilisé la clé KMS.

    • Un deuxième événement est envoyé à Alice. L'événement montre que Bob a utilisé la clé KMS.

    • Les événements ont les mêmes sharedEventID, mais les eventID et recipientAccountID sont uniques.


				Comment le champ sharedEventID s’affiche dans les journaux

Identifiants d'événements partagés dans CloudTrail Insights

A sharedEventID for CloudTrail Insights est différent des événements sharedEventID relatifs à la gestion et aux types de CloudTrail données. Dans les événements Insights, a sharedEventID est un GUID généré par CloudTrail Insights pour identifier de manière unique une paire d'événements Insights de début et de fin. sharedEventIDest courant entre le début et la fin de l'événement Insights et permet de créer une corrélation entre les deux événements afin d'identifier de manière unique les activités inhabituelles.

Vous pouvez considérer sharedEventID comme l’ID d’événement Insights global.