DeleteKey - AWS Key Management Service

DeleteKey

다음 예는 KMS 키가 삭제될 때 생성되는 AWS CloudTrail 로그 항목을 보여줍니다. KMS 키를 삭제하려면 ScheduleKeyDeletion 작업을 사용합니다. 지정된 대기 기간이 만료되면 AWS KMS가 키를 삭제합니다. AWS KMS는 해당 이벤트를 기록하기 위해 CloudTrail 로그에 다음과 같은 항목을 기록합니다.

ScheduleKeyDeletion 작업에 대한 CloudTrail 로그 항목의 예는 ScheduleKeyDeletion 단원을 참조하십시오. KMS 키 삭제에 대한 자세한 내용은 AWS KMS keys 삭제 단원을 참조하십시오.

다음 예제 CloudTrail 로그 항목은 AWS KMS의 키 구성 요소를 사용한 대칭 KMS 키의 DeleteKey 작업을 기록합니다.

{ "eventVersion": "1.08", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2020-07-31T00:07:00Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteKey", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "b25f9cda-74e1-4458-847b-4972a0bf9668", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "managementEvent": true, "eventCategory": "Management" }

다음 CloudTrail 로그 항목은 AWS CloudHSM 사용자 지정 키 스토어에서 대칭 KMS 키의 DeleteKey 작업을 기록합니다.

{ "eventVersion": "1.08", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2021-10-26T23:41:27Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteKey", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "additionalEventData": { "customKeyStoreId": "cks-1234567890abcdef0", "clusterId": "cluster-1a23b4cdefg", "backingKeys": "[{\"keyHandle\":\"01\",\"backingKeyId\":\"backing-key-id\"}]", "backingKeysDeletionStatus": "[{\"keyHandle\":\"01\",\"backingKeyId\":\"backing-key-id\",\"deletionStatus\":\"SUCCESS\"}]" }, "eventID": "1234585c-4b0c-4340-ab11-662414b79239", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "managementEvent": true, "eventCategory": "Management" }