Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Analyses autorisées
Le allowedAnalyses contrôle de la règle d'analyse personnalisée vous permet d'autoriser l'exécution de requêtes personnalisées spécifiques, stockées dans des modèles d'analyse, sur votre table configurée. Vous passez en revue les modèles d'analyse avant de les ajouter à ce contrôle. Pour plus d'informations sur les modèles d'analyse, consultezModèles d'analyse dans AWS Clean Rooms.
Les modèles d'analyse sont spécifiques à la collaboration et ne sont visibles que dans la collaboration dans laquelle ils sont créés. Seul le membre qui peut effectuer des requêtes dans le cadre de cette collaboration peut exécuter des modèles d'analyse.
Vous pouvez autoriser les modèles d'analyse ou les comptes à créer des requêtes, mais pas les deux. Si vous laissez le allowedAnalyses champ vide, le membre qui peut effectuer la requête ne peut pas exécuter de requêtes sur la table configurée.
Pour autoriser n'importe quelle requête sans passer en revue les modèles individuels, définissez allowedAnalyses ["ANY_QUERY"] et utilisez le allowedAnalysisProviders contrôle ensemble. Pour plus d'informations, consultez la section Fournisseurs d'analyse autorisés.
L'exemple suivant ajoute un modèle d'analyse ARN au allowedAnalyses contrôle :
{ "allowedAnalyses": [ "arn:aws:cleanrooms:us-east-1:111122223333:membership/41327cc4-bbf0-43f1-b70c-a160dddceb08/analysistemplate/1ff1bf9d-781c-418d-a6ac-2b80c09d6292" ] }
Prestataires d'analyse autorisés
Au lieu de passer en revue des modèles d'analyse individuels, vous pouvez autoriser d'autres membres (fournisseurs de requêtes) à créer des requêtes sans révision. Vous ajoutez les Compte AWS ID des fournisseurs de requêtes au allowedAnalysisProviders contrôle. Lorsque vous utilisez cette commande, réglez-la allowedAnalyses sur["ANY_QUERY"].
Si le fournisseur de requêtes est le membre qui peut effectuer une requête, il peut exécuter n'importe quelle requête directement sur la table configurée. Les fournisseurs de requêtes peuvent également créer des modèles d'analyse.
AWS Clean Rooms autorise automatiquement toute requête créée par un fournisseur de requêtes autorisé à s'exécuter sur la table dans toutes les collaborations où elle Compte AWS est présente et où la table est associée.
Étendue des fournisseurs d'analyse autorisés
Autoriser les fournisseurs d'analyses est plus permissif que d'examiner les modèles individuellement. Lorsque vous ajoutez un fournisseur de requêtes, toutes les requêtes actuelles et futures provenant de celui-ci Compte AWS sont autorisées à s'exécuter sur votre table configurée. Pour un contrôle plus précis, utilisez plutôt allowedAnalyses des ARN de modèles d'analyse spécifiques.
L'exemple suivant ajoute un Compte AWS ID de fournisseur de requêtes au allowedAnalysisProviders contrôle :
{ "allowedAnalyses": [ "ANY_QUERY" ], "allowedAnalysisProviders": [ "444455556666" ] }
Seuils d'agrégation minimaux avec modèles d'analyse
AWS Clean Rooms applique des seuils d'agrégation minimaux aux requêtes exécutées à partir de modèles d'analyse, et pas uniquement aux requêtes soumises directement par les fournisseurs d'analyse autorisés. Si vous configurez un seuil d'agrégation minimum sur votre table configurée et autorisez également des modèles d'analyse AWS Clean Rooms spécifiques, toute ligne de résultats qui n'atteint pas le seuil est supprimée.
Cela fournit un garde-corps supplémentaire. L'examen d'un modèle d'analyse vous indique ce qu'une requête est autorisée à faire. Le seuil d'agrégation minimum limite indépendamment ce que toute requête autorisée peut renvoyer. Les deux contrôles fonctionnent ensemble, vous n'avez donc pas à vous fier uniquement à la révision des modèles pour empêcher l'obtention de résultats concernant des individus ou de petits groupes.
Pour de plus amples informations, veuillez consulter Seuils d'agrégation minimaux.