View a markdown version of this page

Inicio de sesión de análisis AWS Clean Rooms - AWS Clean Rooms

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Inicio de sesión de análisis AWS Clean Rooms

El registro de análisis es una función de AWS Clean Rooms. Al crear una colaboración y activar el registro de análisis, los miembros pueden almacenar los registros relevantes de las consultas o los trabajos en Amazon CloudWatch Logs.

Con los registros de análisis, los miembros pueden determinar si las consultas cumplen con las reglas de análisis y si se ajustan al acuerdo de colaboración. Además, los registros de análisis ayudan a respaldar las auditorías.

Cuando se exportan los AWS Clean Rooms registros, registra un evento en el mismo grupo de registros para cada exportación de registros. Recibirá el evento de exportación del registro si ejecutó el análisis o si contribuyó con una tabla a la que hizo referencia el análisis. El evento muestra quién solicitó la exportación, para qué análisis se solicitó, el destino en Amazon S3 y si la solicitud se realizó correctamente. Para obtener más información sobre la exportación de registros, consulteExportación de registros de análisis de consultas.

Cuando el registro de análisis está activado, AWS Clean Rooms genera registros en dos etapas: cuando se ejecuta el análisis y cuando se completa el análisis.

En la siguiente tabla se describen los campos incluidos en los registros de análisis.

Campo Entregado cuando Description (Descripción)

eventId

Siempre entregado

El identificador único para la ejecución del análisis. Para las consultas, es el mismo que elprotectedQueryID. Para los trabajos, es lo mismo que elprotectedJobID.

eventTimestamp

Siempre entregado

La hora en que se ejecutó el análisis.

collaborationId

Siempre entregado

El identificador único de la colaboración.

logStage

Siempre entregado

Indica si el registro proviene de la validación del envío (ENVÍO) o de la finalización terminal (TERMINACIÓN).

analysisCategory

Siempre entregado

El tipo de análisis: SQL (para consultas) o PYSPARK (para trabajos).

analysisCategoryVersion

Siempre entregado

La versión de la categoría de análisis (por ejemplo, 1.0).

schemaName

Se ejecuta un análisis

El nombre de la asociación de tablas configurada a la que se hace referencia en el análisis.

configuredTableId

Se ejecuta un análisis

El identificador único de la tabla configurada a la que se hace referencia en el análisis.

analysisTemplateArn

Se ejecuta un análisis

La plantilla de análisis que se ejecutó (aparece según la regla de análisis).

parameters

Se ejecuta un análisis

Los valores de los parámetros (aparecen según el texto del análisis).

queryText

Se ejecuta una consulta

La definición SQL de la consulta que se ejecutó. Si hay parámetros, se etiquetan como:parametervalue.

directQueryAnalysisRuleType

Se ejecuta una consulta

El tipo de regla de análisis de la tabla configurada.

directQueryAnalysisRulePolicy

Se ejecuta una consulta

La política de reglas de análisis incluye los análisis permitidos y los proveedores de análisis permitidos.

queryValidationErrors

Se ejecuta una consulta

La consulta produce errores durante la validación de la consulta.

resultReceivers

Se ejecuta una consulta

Los miembros designados para recibir los resultados de la consulta.

queryRunners

Se ejecuta una consulta

Los miembros designados para ejecutar consultas.

resultRegions

Se ejecuta una consulta

Las AWS regiones en las que se pueden obtener los resultados.

analysisTemplateArtifactHashList

Se ejecuta un trabajo

La lista general de artefactos asociados a la plantilla de análisis.

directJobAnalysisRuleType

Se ejecuta un trabajo

El tipo de regla de análisis de la tabla configurada.

directJobAnalysisRulePolicy

Se ejecuta un trabajo

La política de reglas de análisis incluye los análisis permitidos y los proveedores de análisis permitidos.

jobValidationErrors

Se ejecuta un trabajo

Los errores del trabajo durante la validación del trabajo.

jobRunners

Se ejecuta un trabajo

Los miembros designados para ejecutar los trabajos.

status

Finaliza un análisis

El estado de ejecución del análisis.

errorCode

Finaliza un análisis

El código de error cuando un análisis no se ejecuta correctamente.

errorMessage

Finaliza un análisis

El mensaje de error cuando un análisis no se ejecuta correctamente.

memberSchemaMapping

Siempre entregado

Una asignación de las cuentas de los miembros a la información de su esquema.

memberDisplayNames

Siempre entregado

Una asignación de las cuentas de los miembros a sus nombres visibles.

additionalAnalyses

Se crean datos sintéticos

El ARN del recurso de análisis adicional permitido para el análisis de datos sintéticos. Se entrega a los miembros cuya tabla configurada se hace referencia en la consulta, no al miembro que creó el canal de entrada de ML.

isSynthetic

Se crean datos sintéticos

Si el análisis creó datos sintéticos que mejoraron la privacidad.

epsilon

Se crean datos sintéticos

El valor épsilon necesario para crear correctamente datos sintéticos con privacidad mejorada.

maxMembershipInferenceAttackScore

Se crean datos sintéticos

La puntuación máxima de los ataques por inferencia de miembros permitió crear correctamente datos sintéticos con privacidad mejorada.

machineLearningInputChannelArn

Se crean datos sintéticos

El ARN del canal de entrada de aprendizaje automático utilizado para generar los datos sintéticos. Se entrega al miembro que creó el canal de entrada de ML y a los miembros cuyas tablas configuradas están referenciadas.

analysisId

Los registros se exportan

El identificador único del análisis para el que se exportaron los registros.

callerAccountId

Los registros se exportan

El identificador de cuenta del miembro que solicitó la exportación.

s3OutputPath

Los registros se exportan

El destino de Amazon S3 en el que se escribieron los registros exportados.

operationName

Los registros se exportan

La operación que generó el evento de exportación.

logExportValidationErrors

Los registros se exportan

Cualquier error de validación durante la exportación del registro.

Entrega, destinatarios y grupos de registro

No es necesario que realices ninguna acción aparte de AWS Clean Rooms configurar los registros de consultas y trabajos. AWS Clean Rooms crea grupos de registro para las colaboraciones después de que cada miembro de la colaboración cree una membresía.

Los miembros que pueden realizar consultas, los miembros que pueden ejecutar consultas y trabajos, los miembros que pueden recibir resultados y los miembros cuyas tablas configuradas figuran en la consulta reciben un registro de análisis.

El miembro que puede realizar consultas y el miembro que puede recibir los resultados reciben los registros de consulta de cada tabla configurada a la que se hace referencia en la consulta. Si no son los propietarios de la tabla configurada, no pueden ver el ID de la tabla configurada (configuredTableId).

El miembro que puede ejecutar consultas y trabajos y el miembro que puede recibir los resultados reciben los registros de trabajo de cada tabla configurada a la que se hace referencia en el trabajo. Si no son los propietarios de la tabla configurada, no pueden ver el ID de la tabla configurada (configuredTableId).

Si un miembro tiene varias asociaciones de tablas configuradas a las que se hace referencia en el análisis, recibirá un registro de análisis para cada tabla configurada.

Los miembros cuyas tablas se utilizan para crear una tabla intermedia no reciben los registros de análisis cuando los análisis se ejecutan en la tabla intermedia.

AWS Clean Rooms crea registros para consultas que contienen SQL compatible o no compatible. Para obtener más información, consulte Referencia de SQL de AWS Clean Rooms.

AWS Clean Rooms también crea registros cuando las consultas o los trabajos hacen referencia a tablas configuradas que no están asociadas a la colaboración.

Los registros pueden contener información sobre un SQL incorrecto.

Los registros de consultas y trabajos indican el estado de una consulta, pero no indican si el resultado de la consulta se entregó. Confirman que el miembro que puede realizar la consulta ha enviado una consulta o un trabajo. Los registros de consultas también confirman que la consulta contiene SQL compatible AWS Clean Rooms y hace referencia a las tablas configuradas asociadas a la colaboración.

nota

AWS Clean Rooms no genera un registro si la consulta se canceló después AWS Clean Rooms de comprobar que cumplía las reglas de análisis y durante el procesamiento de la consulta.

Si elimina el grupo de registros, debe volver a crearlo manualmente con el mismo nombre de grupo de registros (ID de colaboración de la colaboración). O bien, puede activar y desactivar el registro en su pertenencia.

Para obtener más información sobre cómo activar el registro de análisis, consulteCrear una colaboración.

Para obtener más información sobre Amazon CloudWatch Logs, consulte la guía del usuario de Amazon CloudWatch Logs.

Acciones recomendadas para los registros de consultas y trabajos

Es aconsejable que los miembros tomen las siguientes medidas de forma periódica:

  • Para comprobar que las consultas y los trabajos coinciden con los casos de uso o las consultas acordados para la colaboración, revise las consultas y los trabajos que se ejecutan en la colaboración.

    Para obtener más información sobre cómo ver consultas recientes, consulte Visualización de consultas recientes.

    Para obtener más información sobre cómo ver los trabajos recientes, consulteVisualización de los trabajos recientes.

  • Para comprobar que las columnas de la tabla configuradas coinciden con lo acordado para la colaboración, revise las columnas de la tabla configuradas que se utilizan en las reglas de análisis y en las consultas de los miembros de la colaboración.

    Para obtener más información sobre cómo ver las columnas configuradas, consulte Ver tablas y reglas de análisis.