View a markdown version of this page

AWS CloudTrail Einträge für Secrets Manager - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS CloudTrail Einträge für Secrets Manager

AWS Secrets Manager schreibt Einträge in Ihr AWS CloudTrail Protokoll für alle Secrets Manager-Operationen und für andere Ereignisse im Zusammenhang mit Rotation und Löschung. Informationen zum Ergreifen von Maßnahmen bei diesen Ereignissen finden Sie unter Kombiniere Secrets Manager Manager-Ereignisse mit EventBridge.

Protokolleinträge für Secrets-Manager-Operationen

Ereignisse, die durch Aufrufe von Secrets-Manager-Vorgängen generiert werden, haben "detail-type": ["AWS API Call via CloudTrail"].

Anmerkung

Vor Februar 2024 meldeten einige Secrets Manager-Operationen Ereignisse, die für den geheimen ARN „ARN“ statt arn "" enthielten. Weitere Informationen finden Sie unter AWS re:Post.

Die folgenden CloudTrail Einträge werden generiert, wenn Sie oder ein Dienst Secrets Manager-Operationen über die API, das SDK oder die CLI aufrufen.

BatchGetSecretValue

Wird von der BatchGetSecretValue Operation generiert. Weitere Informationen zum Abrufen von Secrets finden Sie unter Holen Sie sich Geheimnisse von AWS Secrets Manager.

CancelRotateSecret

Von der CancelRotateSecret Operation generiert. Weitere Informationen zur Rotation finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

CreateSecret

Von der CreateSecret Operation generiert. Weitere Informationen zum Erstellen von Secrets finden Sie unter Verwalte Geheimnisse mit AWS Secrets Manager.

DeleteResourcePolicy

Von der DeleteResourcePolicy Operation generiert. Weitere Informationen zu Berechtigungen finden Sie unter Authentifizierung und Zugriffskontrolle für AWS Secrets Manager.

DeleteSecret

Von der DeleteSecret Operation generiert. Weitere Informationen zum Löschen von Secrets finden Sie unter Löschen Sie eine AWS Secrets Manager Secret.

DescribeSecret

Von der DescribeSecret Operation generiert.

GetRandomPassword

Von der GetRandomPassword Operation generiert.

GetResourcePolicy

Von der GetResourcePolicy Operation generiert. Weitere Informationen zu Berechtigungen finden Sie unter Authentifizierung und Zugriffskontrolle für AWS Secrets Manager.

GetSecretValue

Generiert durch die BatchGetSecretValue Operationen GetSecretValue und. Weitere Informationen zum Abrufen von Secrets finden Sie unter Holen Sie sich Geheimnisse von AWS Secrets Manager.

ListSecrets

Wird von der ListSecrets Operation generiert. Weitere Informationen zum Auflisten von Secrets finden Sie unter Finde Geheimnisse in AWS Secrets Manager.

ListSecretVersionIds

Von der ListSecretVersionIds Operation generiert.

PutResourcePolicy

Von der PutResourcePolicy Operation generiert. Weitere Informationen zu Berechtigungen finden Sie unter Authentifizierung und Zugriffskontrolle für AWS Secrets Manager.

PutSecretValue

Von der PutSecretValue Operation generiert. Weitere Informationen zum Aktualisieren eines Secrets finden Sie unter Ändern Sie eine AWS Secrets Manager Secret.

RemoveRegionsFromReplication

Von der RemoveRegionsFromReplication Operation generiert. Weitere Informationen zum Replizieren eines Secrets finden Sie unter Replicate AWS Secrets Manager Geheimnisse in allen Regionen.

ReplicateSecretToRegions

Von der ReplicateSecretToRegions Operation generiert. Weitere Informationen zum Replizieren eines Secrets finden Sie unter Replicate AWS Secrets Manager Geheimnisse in allen Regionen.

RestoreSecret

Von der RestoreSecret Operation generiert. Weitere Informationen zum Wiederherstellen eines gelöschten Secrets finden Sie unter Stellen Sie eine wieder her AWS Secrets Manager Secret.

RotateSecret

Von der RotateSecret Operation generiert. Weitere Informationen zur Rotation finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

StopReplicationToReplica

Von der StopReplicationToReplica Operation generiert. Weitere Informationen zum Replizieren eines Secrets finden Sie unter Replicate AWS Secrets Manager Geheimnisse in allen Regionen.

TagResource

Von der TagResource Operation generiert. Weitere Informationen zum Markieren eines Secrets finden Sie unter Kennzeichnen von Geheimnissen in AWS Secrets Manager.

UntagResource

Von der UntagResource Operation generiert. Weitere Informationen zum Aufheben der Markierung eines Secrets finden Sie unter Kennzeichnen von Geheimnissen in AWS Secrets Manager.

UpdateSecret

Von der UpdateSecret Operation generiert. Weitere Informationen zum Aktualisieren eines Secrets finden Sie unter Ändern Sie eine AWS Secrets Manager Secret.

UpdateSecretVersionStage

Von der UpdateSecretVersionStage Operation generiert. Weitere Informationen zu Versionsstufen finden Sie unter Secret-Versionen.

ValidateResourcePolicy

Von der ValidateResourcePolicy Operation generiert. Weitere Informationen zu Berechtigungen finden Sie unter Authentifizierung und Zugriffskontrolle für AWS Secrets Manager.

Protokolleinträge zum Löschen

Zusätzlich zu den Ereignissen für Secrets-Manager-Operationen generiert Secrets Manager die folgenden Ereignisse im Zusammenhang mit dem Löschen. Diese Ereignisse haben "detail-type": ["AWS Service Event via CloudTrail"].

CancelSecretVersionDelete

Generiert vom Secrets-Manager-Dienst. Wenn Sie DeleteSecret für ein Secret mit Versionen aufrufen und später RestoreSecret aufrufen, protokolliert Secrets Manager dieses Ereignis für jede wiederhergestellte Secret-Version. Weitere Informationen zum Wiederherstellen eines gelöschten Secrets finden Sie unter Stellen Sie eine wieder her AWS Secrets Manager Secret.

EndSecretVersionDelete

Wird generiert vom Secrets Manager, wenn eine Version eines Secrets gelöscht wurde. Weitere Informationen finden Sie unter Löschen Sie eine AWS Secrets Manager Secret.

StartSecretVersionDelete

Wird vom Secrets Manager generiert, wenn Secrets Manager mit dem Löschen einer Secret-Version beginnt. Weitere Informationen zum Löschen von Secrets finden Sie unter Löschen Sie eine AWS Secrets Manager Secret.

SecretVersionDeletion

Wird vom Secrets Manager generiert, wenn Secrets Manager eine veraltete Secret-Version löscht. Weitere Informationen hierzu finden Sie unter Secret-Versionen.

Protokolleinträge für die Replikation

Zusätzlich zu den Ereignissen für Secrets-Manager-Operationen generiert Secrets Manager die folgenden Ereignisse im Zusammenhang mit der Replikation. Diese Ereignisse haben "detail-type": ["AWS Service Event via CloudTrail"].

ReplicationFailed

Wird vom Secrets-Manager-Service generiert, wenn die Replikation fehlschlägt. Weitere Informationen zum Replizieren eines Secrets finden Sie unter Replicate AWS Secrets Manager Geheimnisse in allen Regionen.

ReplicationStarted

Wird vom Secrets-Manager-Service generiert, wenn Secrets Manager mit der Replikation eines Secrets beginnt. Weitere Informationen zum Replizieren eines Secrets finden Sie unter Replicate AWS Secrets Manager Geheimnisse in allen Regionen.

ReplicationSucceeded

Wird von Secrets Manager generiert, wenn ein Secret erfolgreich repliziert wurde. Weitere Informationen zum Replizieren eines Secrets finden Sie unter Replicate AWS Secrets Manager Geheimnisse in allen Regionen.

Logeinträge für Rotation

Zusätzlich zu den Ereignissen für Secrets-Manager-Operationen generiert Secrets Manager die folgenden Ereignisse im Zusammenhang mit der Rotation. Diese Ereignisse haben "detail-type": ["AWS Service Event via CloudTrail"].

RotationStarted

Wird vom Secrets-Manager-Dienst generiert, wenn Secrets Manager mit der Rotation eines Secrets beginnt. Weitere Informationen zur Rotation finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

RotationAbandoned

Wird generiert, wenn Secrets Manager einen Rotationsversuch abbricht und die AWSPENDING-Bezeichnung aus einer vorhandenen Version eines Secrets entfernt. Secrets Manager bricht die Rotation ab, wenn Sie während der Rotation eine neue Version eines Secrets erstellen. Weitere Informationen zur Drehung finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

RotationFailed

Wird vom Secrets-Manager-Dienst generiert, wenn die Rotation fehlschlägt. Weitere Informationen zur Rotation finden Sie unter Fehlerbehebung AWS Secrets Manager Drehung.

RotationSucceeded

Wird generiert Secrets Manager ein Secret erfolgreich rotiert wurde. Weitere Informationen zur Rotation finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

TestRotationStarted

Wird generiert, wenn Secrets Manager mit dem Testen der Rotation für ein Secret beginnt, das nicht für eine sofortige Rotation geplant ist. Weitere Informationen zur Rotation finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

TestRotationSucceeded

Wird generiert, wenn Secrets Manager erfolgreich die Rotation für ein Secret testet, das nicht für eine sofortige Rotation geplant ist. Weitere Informationen zur Rotation finden Sie unter AWS Secrets Manager Geheimnisse rotieren.

TestRotationFailed

Wird generiert, wenn Secrets Manager die Rotation für ein Secret testet, das nicht für eine sofortige Rotation geplant ist, und die Rotation fehlgeschlagen ist. Weitere Informationen zur Rotation finden Sie unter Fehlerbehebung AWS Secrets Manager Drehung.