View a markdown version of this page

Analyse-Einloggen AWS Clean Rooms - AWS Clean Rooms

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Analyse-Einloggen AWS Clean Rooms

Die Analyseprotokollierung ist eine Funktion in AWS Clean Rooms. Wenn Sie eine Kollaboration erstellen und die Analyse-Protokollierung aktivieren, können Mitglieder relevante Protokolle von Abfragen oder Aufträgen in Amazon CloudWatch Logs speichern.

Mithilfe von Analyseprotokollen können Mitglieder feststellen, ob die Abfragen den Analyseregeln entsprechen und mit der Kooperationsvereinbarung übereinstimmen. Darüber hinaus helfen Analyseprotokolle bei der Unterstützung von Audits.

Beim Exportieren von AWS Clean Rooms Protokollen wird bei jedem Protokollexport ein Ereignis in derselben Protokollgruppe aufgezeichnet. Sie erhalten das Protokollexportereignis, wenn Sie die Analyse ausgeführt haben oder wenn Sie eine Tabelle beigetragen haben, auf die die Analyse verwiesen hat. Das Ereignis zeigt, wer den Export angefordert hat, für welche Analyse der Export angefordert wurde, das Ziel in Amazon S3 und ob die Anfrage erfolgreich war. Weitere Informationen zum Exportieren von Protokollen finden Sie unterExportieren von Abfrageanalyseprotokollen.

Wenn die Analyseprotokollierung aktiviert ist, werden Protokolle in zwei Phasen AWS Clean Rooms generiert: wenn die Analyse ausgeführt wird und wenn die Analyse abgeschlossen ist.

In der folgenden Tabelle werden die Felder beschrieben, die in den Analyseprotokollen enthalten sind.

Feld Geliefert wenn Description

eventId

Immer geliefert

Die eindeutige Kennung für den Analyselauf. Bei Abfragen ist dies dasselbe wie derprotectedQueryID. Für Jobs ist dies dasselbe wie derprotectedJobID.

eventTimestamp

Immer geliefert

Die Uhrzeit, zu der die Analyse lief.

collaborationId

Immer geliefert

Die eindeutige Kennung für die Zusammenarbeit.

logStage

Immer geliefert

Gibt an, ob das Protokoll aus der Überprüfung der Einreichung (SUBMISSION) oder aus der Terminal-Fertigstellung (TERMINATION) stammt.

analysisCategory

Immer zugestellt

Die Art der Analyse: SQL (für Abfragen) oder PYSPARK (für Jobs).

analysisCategoryVersion

Immer geliefert

Die Version der Analysekategorie (z. B. 1.0).

schemaName

Eine Analyse wird ausgeführt

Der Name der konfigurierten Tabellenzuordnung, auf die in der Analyse verwiesen wird.

configuredTableId

Eine Analyse wird ausgeführt

Die eindeutige Kennung für die konfigurierte Tabelle, auf die in der Analyse verwiesen wird.

analysisTemplateArn

Eine Analyse wird ausgeführt

Die Analysevorlage, die ausgeführt wurde (wird je nach Analyseregel angezeigt).

parameters

Eine Analyse wird ausgeführt

Die Parameterwerte (erscheint je nach Analysetext).

queryText

Eine Abfrage wird ausgeführt

Die SQL-Definition der Abfrage, die ausgeführt wurde. Wenn Parameter vorhanden sind, werden sie als gekennzeichnet:parametervalue.

directQueryAnalysisRuleType

Eine Abfrage wird ausgeführt

Der Typ der Analyseregel für die konfigurierte Tabelle.

directQueryAnalysisRulePolicy

Eine Abfrage wird ausgeführt

Die Richtlinie für Analyseregeln, einschließlich zulässiger Analysen und zulässiger Analyseanbieter.

queryValidationErrors

Eine Abfrage wird ausgeführt

Die Abfragefehler bei der Abfragevalidierung.

resultReceivers

Eine Abfrage wird ausgeführt

Die Mitglieder, die für den Empfang von Abfrageergebnissen bestimmt sind.

queryRunners

Eine Abfrage wird ausgeführt

Die Mitglieder, die für die Ausführung von Abfragen bestimmt sind.

resultRegions

Eine Abfrage wird ausgeführt

Die AWS Regionen, in denen Ergebnisse geliefert werden können.

analysisTemplateArtifactHashList

Ein Job wird ausgeführt

Die Hashliste der Artefakte, die der Analysevorlage zugeordnet sind.

directJobAnalysisRuleType

Ein Job wird ausgeführt

Der Typ der Analyseregel für die konfigurierte Tabelle.

directJobAnalysisRulePolicy

Ein Job wird ausgeführt

Die Richtlinie für Analyseregeln, einschließlich zulässiger Analysen und zulässiger Analyseanbieter.

jobValidationErrors

Ein Job wird ausgeführt

Die Jobfehler bei der Jobvalidierung.

jobRunners

Ein Job wird ausgeführt

Die Mitglieder, die für die Ausführung von Jobs bestimmt sind.

status

Eine Analyse ist abgeschlossen

Der Ausführungsstatus der Analyse.

errorCode

Eine Analyse ist abgeschlossen

Der Fehlercode, wenn eine Analyse nicht ordnungsgemäß ausgeführt wurde.

errorMessage

Eine Analyse ist abgeschlossen

Die Fehlermeldung, wenn eine Analyse nicht ordnungsgemäß ausgeführt wurde.

memberSchemaMapping

Immer zugestellt

Eine Zuordnung der Mitgliedskonten zu ihren Schemainformationen.

memberDisplayNames

Immer geliefert

Eine Zuordnung der Mitgliedskonten zu ihren Anzeigenamen.

additionalAnalyses

Synthetische Daten werden erstellt

Der ARN der zusätzlichen Analyseressource, die für die Analyse synthetischer Daten zulässig ist. Wird an Mitglieder gesendet, auf deren konfigurierte Tabelle in der Abfrage verwiesen wird, nicht an das Mitglied, das den ML-Eingabekanal erstellt hat.

isSynthetic

Synthetische Daten werden erstellt

Ob bei der Analyse synthetische Daten mit verbessertem Datenschutz erstellt wurden.

epsilon

Synthetische Daten werden erstellt

Der Epsilon-Wert, der erforderlich ist, um erfolgreich synthetische Daten mit verstärktem Datenschutz zu erstellen.

maxMembershipInferenceAttackScore

Synthetische Daten werden erstellt

Die maximale Punktzahl bei Angriffen auf Mitgliedschaftsinferenz ermöglichte die erfolgreiche Erstellung synthetischer Daten mit verbessertem Datenschutz.

machineLearningInputChannelArn

Synthetische Daten werden erstellt

Der ARN des Eingabekanals für maschinelles Lernen, der zur Generierung der synthetischen Daten verwendet wird. Wird an das Mitglied gesendet, das den ML-Eingabekanal erstellt hat, und an Mitglieder, auf deren konfigurierte Tabellen verwiesen wird.

analysisId

Protokolle werden exportiert

Die eindeutige Kennung der Analyse, für die Protokolle exportiert wurden.

callerAccountId

Protokolle werden exportiert

Die Konto-ID des Mitglieds, das den Export angefordert hat.

s3OutputPath

Logs werden exportiert

Das Amazon S3-Ziel, in das die exportierten Protokolle geschrieben wurden.

operationName

Protokolle werden exportiert

Der Vorgang, der das Exportereignis generiert hat.

logExportValidationErrors

Protokolle werden exportiert

Alle Validierungsfehler während des Protokollexports.

Versand, Empfänger und Protokollgruppen

Sie müssen außer dem Einrichten von AWS Clean Rooms Abfrageprotokollen und Auftragsprotokollen keine weiteren Aktionen ausführen. AWS Clean Rooms erstellt Protokollgruppen für Kollaborationen, nachdem jedes Kollaborationsmitglied eine Mitgliedschaft Eine Mitgliedschaft erstellen und einer Kollaboration beitreten erstellt hat.

Mitglieder, die Abfragen durchführen können, Mitglieder, die Abfragen und Jobs ausführen können, Mitglieder, die Ergebnisse erhalten können, und Mitglieder, auf deren konfigurierte Tabellen in der Abfrage verwiesen wird, erhalten ein Analyseprotokoll.

Das Mitglied, das Abfragen durchführen kann, und das Mitglied, das Ergebnisse empfangen kann, erhalten Abfrageprotokolle für jede konfigurierte Tabelle, auf die in der Abfrage verwiesen wird. Wenn sie nicht Eigentümer der konfigurierten Tabelle sind, können sie die konfigurierte Tabellen-ID (configuredTableId) nicht einsehen.

Das Mitglied, das Abfragen und Jobs ausführen kann, und das Mitglied, das Ergebnisse empfangen kann, erhalten Jobprotokolle für jede konfigurierte Tabelle, auf die im Job verwiesen wird. Wenn sie nicht Eigentümer der konfigurierten Tabelle sind, können sie die konfigurierte Tabellen-ID (configuredTableId) nicht einsehen.

Wenn ein Mitglied mehrere konfigurierte Tabellenzuordnungen hat, auf die in der Analyse verwiesen wird, erhält es ein Analyseprotokoll für jede konfigurierte Tabelle.

Mitglieder mit Tabellen, die zum Erstellen einer Zwischentabelle verwendet wurden, erhalten keine Analyseprotokolle, wenn Analysen für die Zwischentabelle ausgeführt werden.

AWS Clean Rooms erstellt Protokolle für Abfragen, die nicht unterstütztes und unterstütztes SQL enthalten. Weitere Informationen finden Sie in der AWS Clean Rooms SQL-Referenz.

AWS Clean Rooms erstellt auch Protokolle, wenn Abfragen oder Jobs auf konfigurierte Tabellen verweisen, die nicht mit der Kollaboration verknüpft sind.

Protokolle können Informationen über falsches SQL enthalten.

Abfrage- und Auftragsprotokolle geben den Status einer Abfrage an, berichten jedoch nicht, ob die Abfrageausgabe übermittelt wurde. Sie bestätigen, dass eine Anfrage oder ein Job von dem Mitglied eingereicht wurde, das eine Anfrage oder einen Auftrag abfragen kann. Abfrageprotokolle bestätigen auch, dass die Abfrage unterstütztes SQL in konfigurierten Tabellen enthält AWS Clean Rooms und auf konfigurierte Tabellen verweist, die der Kollaboration zugeordnet sind.

Anmerkung

AWS Clean Rooms erstellt kein Protokoll, wenn die Abfrage nach der AWS Clean Rooms Überprüfung der Einhaltung der Analyseregeln und während der Abfrageverarbeitung abgebrochen wurde.

Wenn Sie die Protokollgruppe löschen, müssen Sie die Protokollgruppe manuell mit demselben Protokollgruppennamen (Kollaborations-ID der Kollaboration) neu erstellen. Oder Sie können das Abmelden in Ihrer Mitgliedschaft ein- und ausschalten.

Weitere Informationen zum Aktivieren der Analyseprotokollierung finden Sie unterEine Zusammenarbeit erstellen.

Weitere Informationen zu Amazon CloudWatch Logs finden Sie im Amazon CloudWatch Logs-Benutzerhandbuch.

Empfohlene Aktionen für Abfrage- und Jobprotokolle

Wir empfehlen Mitgliedern, in regelmäßigen Abständen die folgenden Maßnahmen zu ergreifen:

  • Um sicherzustellen, dass die Abfragen und Jobs den Anwendungsfällen oder Abfragen entsprechen, die für die Zusammenarbeit vereinbart wurden, überprüfen Sie die Abfragen und Jobs, die in der Zusammenarbeit ausgeführt werden.

    Weitere Informationen zum Anzeigen der letzten Abfragen finden Sie unter Aktuelle Abfragen anzeigen.

    Weitere Informationen zum Anzeigen der letzten Jobs finden Sie unterAktuelle Jobs anzeigen.

  • Um sicherzustellen, dass die konfigurierten Tabellenspalten den für die Zusammenarbeit vereinbarten Werten entsprechen, überprüfen Sie die konfigurierten Tabellenspalten, die in den Analyseregeln der Kollaborationsmitglieder und in Abfragen verwendet werden.

    Weitere Informationen zum Anzeigen der konfigurierten Spalten finden Sie unter Tabellen und Analyseregeln anzeigen.