Esempio di sharedEventID - AWS CloudTrail

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esempio di sharedEventID

Di seguito è riportato un esempio che descrive come CloudTrail fornisce due eventi per la stessa azione:

  1. Alice ha un AWS account (1111) e crea un AWS KMS key. È proprietaria di questa chiave KMS.

  2. Bob ha un AWS account (222222222222). Alice concede a Bob l'autorizzazione per utilizzare la chiave KMS.

  3. Ogni account dispone di un trail e di un bucket distinto.

  4. Bob usa la chiave KMS per chiamare l'API Encrypt.

  5. CloudTrail invia due eventi separati.

    • Un evento viene inviato a Bob. L'evento mostra che ha utilizzato la chiave KMS.

    • Un evento viene inviato ad Alice. L'evento mostra che Bob ha utilizzato la chiave KMS.

    • Gli eventi hanno lo stesso valore di sharedEventID, ma i valori eventID e recipientAccountID sono univoci.


				Modalità di visualizzazione del campo sharedEventID nei log

ID di eventi condivisi in CloudTrail Insights

Gli eventi A sharedEventID for CloudTrail Insights differiscono dagli eventi sharedEventID per la gestione e i tipi di dati degli CloudTrail eventi. Negli eventi Insights, a sharedEventID è un GUID generato da CloudTrail Insights per identificare in modo univoco una coppia di eventi Insights di inizio e fine. sharedEventIDè comune tra l'evento Insights di inizio e quello di fine e aiuta a creare una correlazione tra i due eventi per identificare in modo univoco attività insolite.

Puoi considerare lo sharedEventID come l'ID evento generale di Insights.