Esempio di sharedEventID - AWS CloudTrail

Esempio di sharedEventID

Di seguito è riportato un esempio che descrive come CloudTrail distribuisce due eventi per la stessa operazione:

  1. Alice dispone di un account AWS (111111111111) e crea un'AWS KMS key. È proprietaria di questa chiave KMS.

  2. Bob dispone di un account AWS (222222222222). Alice concede a Bob l'autorizzazione per utilizzare la chiave KMS.

  3. Ogni account dispone di un trail e di un bucket distinto.

  4. Bob usa la chiave KMS per chiamare l'API Encrypt.

  5. CloudTrail invia due eventi separati.

    • Un evento viene inviato a Bob. L'evento mostra che ha utilizzato la chiave KMS.

    • Un evento viene inviato ad Alice. L'evento mostra che Bob ha utilizzato la chiave KMS.

    • Gli eventi hanno lo stesso valore di sharedEventID, ma i valori eventID e recipientAccountID sono univoci.


				Modalità di visualizzazione del campo sharedEventID nei log

ID evento condivisi in CloudTrail Insights

Un sharedEventID per gli eventi CloudTrail Insights differisce dal sharedEventID per gli eventi CloudTrail di gestione e di dati. Negli eventi Insights, un sharedEventID è un GUID generato da CloudTrail Insights per identificare in modo univoco una coppia di eventi Insights di inizio e di fine. Il valore sharedEventID è condiviso tra gli eventi Insights di inizio e di fine e consente di creare una correlazione tra entrambi gli eventi per identificare in modo univoco l'attività insolita.

Puoi considerare lo sharedEventID come l'ID evento generale di Insights.