認証済みリクエストのモニタリング - AWS Key Management Service

認証済みリクエストのモニタリング

AWS CloudTrail ログを使用して、アテステーションを使用する DecryptDeriveSharedSecretGenerateDataKeyGenerateDataKeyPair、および GenerateRandom の各オペレーションをモニタリングできます。これらのログエントリの additionalEventData フィールドには、リクエストのアテステーションドキュメントからの情報を含む recipient フィールドがあります。これらのフィールドは、リクエストの Recipient パラメータで Nitro Enclave からの署名付きアテステーションドキュメントが指定されている場合にのみ含まれます。

CloudTrail ログに含まれる具体的な情報は、使用するアテステーション方法に応じて異なります。