DeleteExpiredKeyMaterial - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

DeleteExpiredKeyMaterial

Ao importar material de chave para uma AWS KMS key (chave KMS), você pode definir uma data e hora de expiração para esse material de chave. AWS KMSregistra uma entrada em seu CloudTrail registro quando você importa o material da chave (com as configurações de expiração) e quando AWS KMS exclui o material da chave expirada. Para obter informações sobre como criar uma chave do KMS com o material de chave importado, consulte Importação de material chave para AWS KMS chaves.

O exemplo a seguir mostra uma entrada de log do AWS CloudTrail gerada quando o AWS KMS exclui o material de chave expirado.

{ "eventVersion": "1.05", "userIdentity": { "accountId": "111122223333", "invokedBy": "AWS Internal" }, "eventTime": "2021-01-01T16:00:00Z", "eventSource": "kms.amazonaws.com", "eventName": "DeleteExpiredKeyMaterial", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "cfa932fd-0d3a-4a76-a8b8-616863a2b547", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::KMS::Key", "ARN": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ], "eventType": "AwsServiceEvent", "recipientAccountId": "111122223333", "serviceEventDetails": { "keyId": "1234abcd-12ab-34cd-56ef-1234567890ab" } }