認証済みリクエストのモニタリング
AWS CloudTrail ログを使用して、アテステーションを使用する Decrypt、DeriveSharedSecret、GenerateDataKey、GenerateDataKeyPair、および GenerateRandom の各オペレーションをモニタリングできます。これらのログエントリの additionalEventData フィールドには、リクエストのアテステーションドキュメントからの情報を含む recipient フィールドがあります。これらのフィールドは、リクエストの Recipient パラメータで Nitro Enclave からの署名付きアテステーションドキュメントが指定されている場合にのみ含まれます。
CloudTrail ログに含まれる具体的な情報は、使用するアテステーション方法に応じて異なります。