View a markdown version of this page

Connexion à l'analyse AWS Clean Rooms - AWS Clean Rooms

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connexion à l'analyse AWS Clean Rooms

La journalisation des analyses est une fonctionnalité de AWS Clean Rooms. Lorsque vous créez une collaboration et que vous activez la journalisation des analyses, les membres peuvent stocker les journaux pertinents issus de requêtes ou de tâches dans Amazon CloudWatch Logs.

Grâce aux journaux d'analyse, les membres peuvent déterminer si les requêtes sont conformes aux règles d'analyse et à l'accord de collaboration. En outre, les journaux d'analyse aident à soutenir les audits.

Lorsque les journaux sont exportés, AWS Clean Rooms enregistre un événement dans le même groupe de journaux pour chaque exportation de journaux. Vous recevez l'événement d'exportation du journal si vous avez effectué l'analyse ou si vous avez contribué à une table référencée par l'analyse. L'événement indique qui a demandé l'exportation, pour quelle analyse l'exportation a été demandée, la destination dans Amazon S3 et si la demande a abouti. Pour plus d'informations sur l'exportation de journaux, consultezExportation des journaux d'analyse des requêtes.

Lorsque la journalisation des analyses est activée, elle AWS Clean Rooms génère des journaux en deux étapes : lorsque l'analyse est exécutée et lorsque l'analyse est terminée.

Le tableau suivant décrit les champs inclus dans les journaux d'analyse.

Champ Livré quand Description

eventId

Toujours livré

Identifiant unique de l'analyse exécutée. Pour les requêtes, c'est la même chose queprotectedQueryID. Pour les emplois, c'est la même chose que leprotectedJobID.

eventTimestamp

Toujours livré

Heure à laquelle l'analyse a été exécutée.

collaborationId

Toujours livré

L'identifiant unique de la collaboration.

logStage

Toujours livré

Indique si le journal provient de la validation de la soumission (SUBMISSION) ou de l'achèvement du terminal (TERMINATION).

analysisCategory

Toujours livré

Type d'analyse : SQL (pour les requêtes) ou PYSPARK (pour les tâches).

analysisCategoryVersion

Toujours livré

Version de la catégorie d'analyse (par exemple, 1.0).

schemaName

Une analyse s'exécute

Nom de l'association de tables configurée référencée dans l'analyse.

configuredTableId

Une analyse s'exécute

Identifiant unique de la table configurée référencée dans l'analyse.

analysisTemplateArn

Une analyse s'exécute

Le modèle d'analyse qui a été exécuté (apparaît en fonction de la règle d'analyse).

parameters

Une analyse s'exécute

Les valeurs des paramètres (apparaissent en fonction du texte d'analyse).

queryText

Une requête s'exécute

Définition SQL de la requête qui a été exécutée. S'il existe des paramètres, ils sont étiquetés comme:parametervalue.

directQueryAnalysisRuleType

Une requête s'exécute

Type de règle d'analyse pour la table configurée.

directQueryAnalysisRulePolicy

Une requête s'exécute

La politique des règles d'analyse, y compris les analyses autorisées et les fournisseurs d'analyses autorisés.

queryValidationErrors

Une requête s'exécute

Les erreurs de requête lors de la validation de la requête.

resultReceivers

Une requête s'exécute

Les membres désignés pour recevoir les résultats des requêtes.

queryRunners

Une requête s'exécute

Les membres désignés pour exécuter les requêtes.

resultRegions

Une requête s'exécute

Les AWS régions où les résultats peuvent être obtenus.

analysisTemplateArtifactHashList

Une tâche s'exécute

La liste de hachage des artefacts associés au modèle d'analyse.

directJobAnalysisRuleType

Une tâche s'exécute

Type de règle d'analyse pour la table configurée.

directJobAnalysisRulePolicy

Une tâche s'exécute

La politique des règles d'analyse, y compris les analyses autorisées et les fournisseurs d'analyses autorisés.

jobValidationErrors

Une tâche s'exécute

Les erreurs de tâche lors de la validation de la tâche.

jobRunners

Une tâche s'exécute

Les membres désignés pour gérer les tâches.

status

Une analyse se termine

État d'exécution de l'analyse.

errorCode

Une analyse se termine

Code d'erreur lorsqu'une analyse ne s'est pas exécutée correctement.

errorMessage

Une analyse se termine

Message d'erreur lorsqu'une analyse ne s'est pas exécutée correctement.

memberSchemaMapping

Toujours livré

Mappage des comptes des membres avec les informations de leur schéma.

memberDisplayNames

Toujours livré

Un mappage des comptes des membres avec leurs noms d'affichage.

additionalAnalyses

Des données synthétiques sont créées

L'ARN de la ressource d'analyse supplémentaire autorisée pour l'analyse des données synthétiques. Diffusé aux membres dont la table configurée est référencée dans la requête, et non au membre qui a créé le canal d'entrée ML.

isSynthetic

Des données synthétiques sont créées

Si l'analyse a créé des données synthétiques dont la confidentialité a été renforcée.

epsilon

Des données synthétiques sont créées

La valeur epsilon requise pour créer avec succès des données synthétiques respectueuses de la confidentialité.

maxMembershipInferenceAttackScore

Des données synthétiques sont créées

Le score d'attaque par inférence d'adhésion maximal autorisé pour créer avec succès des données synthétiques respectueuses de la confidentialité.

machineLearningInputChannelArn

Des données synthétiques sont créées

L'ARN du canal d'entrée d'apprentissage automatique utilisé pour générer les données synthétiques. Livré au membre qui a créé le canal d'entrée ML et aux membres dont les tables configurées sont référencées.

analysisId

Les journaux sont exportés

Identifiant unique de l'analyse pour laquelle les journaux ont été exportés.

callerAccountId

Les journaux sont exportés

L'identifiant du compte du membre qui a demandé l'exportation.

s3OutputPath

Les journaux sont exportés

Destination Amazon S3 où les journaux exportés ont été écrits.

operationName

Les journaux sont exportés

L'opération qui a généré l'événement d'exportation.

logExportValidationErrors

Les journaux sont exportés

Toute erreur de validation lors de l'exportation du journal.

Diffusion, destinataires et groupes de journaux

Vous n'avez aucune action à effectuer en dehors de la configuration AWS Clean Rooms des journaux de requêtes et des journaux de tâches. AWS Clean Rooms crée des groupes de journaux pour les collaborations une fois que chaque membre de la collaboration a créé une adhésion.

Les membres qui peuvent effectuer des requêtes, les membres qui peuvent exécuter des requêtes et des tâches, les membres qui peuvent recevoir des résultats et les membres dont les tables configurées sont référencées dans la requête reçoivent un journal d'analyse.

Le membre qui peut effectuer une requête et le membre qui peut recevoir des résultats reçoivent des journaux de requêtes pour chaque table configurée référencée dans la requête. S'ils ne sont pas propriétaires de la table configurée, ils ne peuvent pas voir l'ID de la table configurée (configuredTableId).

Le membre qui peut exécuter des requêtes et des tâches et le membre qui peut recevoir des résultats reçoivent des journaux des tâches pour chaque table configurée référencée dans la tâche. S'ils ne sont pas propriétaires de la table configurée, ils ne peuvent pas voir l'ID de la table configurée (configuredTableId).

Si un membre possède plusieurs associations de tables configurées référencées dans l'analyse, il reçoit un journal d'analyse pour chaque table configurée.

Les membres dont les tables sont utilisées pour créer une table intermédiaire ne reçoivent pas de journaux d'analyse lorsque des analyses sont exécutées sur la table intermédiaire.

AWS Clean Rooms crée des journaux pour les requêtes contenant du code SQL non pris en charge et pris en charge. Pour plus de détails, consultez la référence AWS Clean Rooms SQL.

AWS Clean Rooms crée également des journaux lorsque des requêtes ou des tâches font référence à des tables configurées qui ne sont pas associées à la collaboration.

Les journaux peuvent contenir des informations concernant un code SQL incorrect.

Les journaux de requêtes et de tâches indiquent l'état d'une requête mais n'indiquent pas si le résultat de la requête a été livré. Ils confirment qu'une requête ou un travail a été soumis par le membre qui peut effectuer la requête. Les journaux de requêtes confirment également que la requête contient du code SQL pris en charge AWS Clean Rooms et fait référence aux tables configurées associées à la collaboration.

Note

AWS Clean Rooms ne produit pas de journal si la requête a été annulée après avoir AWS Clean Rooms validé sa conformité aux règles d'analyse et pendant le traitement de la requête.

Si vous supprimez le groupe de journaux, vous devez le recréer manuellement avec le même nom de groupe de journaux (ID de collaboration de la collaboration). Vous pouvez également activer et désactiver la déconnexion dans votre abonnement.

Pour plus d'informations sur l'activation de la journalisation des analyses, consultezCréation d'une collaboration.

Pour plus d'informations sur Amazon CloudWatch Logs, consultez le guide de l'utilisateur Amazon CloudWatch Logs.

Actions recommandées pour les journaux des requêtes et des tâches

Nous recommandons aux membres de prendre régulièrement les mesures suivantes :

  • Pour vérifier que les requêtes et les tâches correspondent aux cas d'utilisation ou aux requêtes qui ont été convenus pour la collaboration, passez en revue les requêtes et les tâches exécutées dans le cadre de la collaboration.

    Pour plus d'informations sur l'affichage des requêtes récentes, consultez la section Affichage des requêtes récentes.

    Pour plus d'informations sur la façon de consulter les offres d'emploi récentes, consultezAfficher les offres d'emploi récentes.

  • Pour vérifier que les colonnes du tableau configurées correspondent à ce qui a été convenu pour la collaboration, examinez les colonnes du tableau configurées qui sont utilisées dans les règles d'analyse des membres de la collaboration et dans les requêtes.

    Pour plus d'informations sur la façon d'afficher les colonnes configurées, consultez la section Affichage des tableaux et des règles d'analyse.