Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connexion à l'analyse AWS Clean Rooms
La journalisation des analyses est une fonctionnalité de AWS Clean Rooms. Lorsque vous créez une collaboration et que vous activez la journalisation des analyses, les membres peuvent stocker les journaux pertinents issus de requêtes ou de tâches dans Amazon CloudWatch Logs.
Grâce aux journaux d'analyse, les membres peuvent déterminer si les requêtes sont conformes aux règles d'analyse et à l'accord de collaboration. En outre, les journaux d'analyse aident à soutenir les audits.
Lorsque les journaux sont exportés, AWS Clean Rooms enregistre un événement dans le même groupe de journaux pour chaque exportation de journaux. Vous recevez l'événement d'exportation du journal si vous avez effectué l'analyse ou si vous avez contribué à une table référencée par l'analyse. L'événement indique qui a demandé l'exportation, pour quelle analyse l'exportation a été demandée, la destination dans Amazon S3 et si la demande a abouti. Pour plus d'informations sur l'exportation de journaux, consultezExportation des journaux d'analyse des requêtes.
Lorsque la journalisation des analyses est activée, elle AWS Clean Rooms génère des journaux en deux étapes : lorsque l'analyse est exécutée et lorsque l'analyse est terminée.
Le tableau suivant décrit les champs inclus dans les journaux d'analyse.
| Champ | Livré quand | Description |
|---|---|---|
|
Toujours livré |
Identifiant unique de l'analyse exécutée. Pour les requêtes, c'est la même chose que |
|
Toujours livré |
Heure à laquelle l'analyse a été exécutée. |
|
Toujours livré |
L'identifiant unique de la collaboration. |
|
Toujours livré |
Indique si le journal provient de la validation de la soumission (SUBMISSION) ou de l'achèvement du terminal (TERMINATION). |
|
Toujours livré |
Type d'analyse : SQL (pour les requêtes) ou PYSPARK (pour les tâches). |
|
Toujours livré |
Version de la catégorie d'analyse (par exemple, 1.0). |
|
Une analyse s'exécute |
Nom de l'association de tables configurée référencée dans l'analyse. |
|
Une analyse s'exécute |
Identifiant unique de la table configurée référencée dans l'analyse. |
|
Une analyse s'exécute |
Le modèle d'analyse qui a été exécuté (apparaît en fonction de la règle d'analyse). |
|
Une analyse s'exécute |
Les valeurs des paramètres (apparaissent en fonction du texte d'analyse). |
|
Une requête s'exécute |
Définition SQL de la requête qui a été exécutée. S'il existe des paramètres, ils sont étiquetés comme |
|
Une requête s'exécute |
Type de règle d'analyse pour la table configurée. |
|
Une requête s'exécute |
La politique des règles d'analyse, y compris les analyses autorisées et les fournisseurs d'analyses autorisés. |
|
Une requête s'exécute |
Les erreurs de requête lors de la validation de la requête. |
|
Une requête s'exécute |
Les membres désignés pour recevoir les résultats des requêtes. |
|
Une requête s'exécute |
Les membres désignés pour exécuter les requêtes. |
|
Une requête s'exécute |
Les AWS régions où les résultats peuvent être obtenus. |
|
Une tâche s'exécute |
La liste de hachage des artefacts associés au modèle d'analyse. |
|
Une tâche s'exécute |
Type de règle d'analyse pour la table configurée. |
|
Une tâche s'exécute |
La politique des règles d'analyse, y compris les analyses autorisées et les fournisseurs d'analyses autorisés. |
|
Une tâche s'exécute |
Les erreurs de tâche lors de la validation de la tâche. |
|
Une tâche s'exécute |
Les membres désignés pour gérer les tâches. |
|
Une analyse se termine |
État d'exécution de l'analyse. |
|
Une analyse se termine |
Code d'erreur lorsqu'une analyse ne s'est pas exécutée correctement. |
|
Une analyse se termine |
Message d'erreur lorsqu'une analyse ne s'est pas exécutée correctement. |
|
Toujours livré |
Mappage des comptes des membres avec les informations de leur schéma. |
|
Toujours livré |
Un mappage des comptes des membres avec leurs noms d'affichage. |
|
Des données synthétiques sont créées |
L'ARN de la ressource d'analyse supplémentaire autorisée pour l'analyse des données synthétiques. Diffusé aux membres dont la table configurée est référencée dans la requête, et non au membre qui a créé le canal d'entrée ML. |
|
Des données synthétiques sont créées |
Si l'analyse a créé des données synthétiques dont la confidentialité a été renforcée. |
|
Des données synthétiques sont créées |
La valeur epsilon requise pour créer avec succès des données synthétiques respectueuses de la confidentialité. |
|
Des données synthétiques sont créées |
Le score d'attaque par inférence d'adhésion maximal autorisé pour créer avec succès des données synthétiques respectueuses de la confidentialité. |
|
Des données synthétiques sont créées |
L'ARN du canal d'entrée d'apprentissage automatique utilisé pour générer les données synthétiques. Livré au membre qui a créé le canal d'entrée ML et aux membres dont les tables configurées sont référencées. |
|
Les journaux sont exportés |
Identifiant unique de l'analyse pour laquelle les journaux ont été exportés. |
|
Les journaux sont exportés |
L'identifiant du compte du membre qui a demandé l'exportation. |
|
Les journaux sont exportés |
Destination Amazon S3 où les journaux exportés ont été écrits. |
|
Les journaux sont exportés |
L'opération qui a généré l'événement d'exportation. |
|
Les journaux sont exportés |
Toute erreur de validation lors de l'exportation du journal. |
Diffusion, destinataires et groupes de journaux
Vous n'avez aucune action à effectuer en dehors de la configuration AWS Clean Rooms des journaux de requêtes et des journaux de tâches. AWS Clean Rooms crée des groupes de journaux pour les collaborations une fois que chaque membre de la collaboration a créé une adhésion.
Les membres qui peuvent effectuer des requêtes, les membres qui peuvent exécuter des requêtes et des tâches, les membres qui peuvent recevoir des résultats et les membres dont les tables configurées sont référencées dans la requête reçoivent un journal d'analyse.
Le membre qui peut effectuer une requête et le membre qui peut recevoir des résultats reçoivent des journaux de requêtes pour chaque table configurée référencée dans la requête. S'ils ne sont pas propriétaires de la table configurée, ils ne peuvent pas voir l'ID de la table configurée (configuredTableId).
Le membre qui peut exécuter des requêtes et des tâches et le membre qui peut recevoir des résultats reçoivent des journaux des tâches pour chaque table configurée référencée dans la tâche. S'ils ne sont pas propriétaires de la table configurée, ils ne peuvent pas voir l'ID de la table configurée (configuredTableId).
Si un membre possède plusieurs associations de tables configurées référencées dans l'analyse, il reçoit un journal d'analyse pour chaque table configurée.
Les membres dont les tables sont utilisées pour créer une table intermédiaire ne reçoivent pas de journaux d'analyse lorsque des analyses sont exécutées sur la table intermédiaire.
AWS Clean Rooms crée des journaux pour les requêtes contenant du code SQL non pris en charge et pris en charge. Pour plus de détails, consultez la référence AWS Clean Rooms SQL.
AWS Clean Rooms crée également des journaux lorsque des requêtes ou des tâches font référence à des tables configurées qui ne sont pas associées à la collaboration.
Les journaux peuvent contenir des informations concernant un code SQL incorrect.
Les journaux de requêtes et de tâches indiquent l'état d'une requête mais n'indiquent pas si le résultat de la requête a été livré. Ils confirment qu'une requête ou un travail a été soumis par le membre qui peut effectuer la requête. Les journaux de requêtes confirment également que la requête contient du code SQL pris en charge AWS Clean Rooms et fait référence aux tables configurées associées à la collaboration.
Note
AWS Clean Rooms ne produit pas de journal si la requête a été annulée après avoir AWS Clean Rooms validé sa conformité aux règles d'analyse et pendant le traitement de la requête.
Si vous supprimez le groupe de journaux, vous devez le recréer manuellement avec le même nom de groupe de journaux (ID de collaboration de la collaboration). Vous pouvez également activer et désactiver la déconnexion dans votre abonnement.
Pour plus d'informations sur l'activation de la journalisation des analyses, consultezCréation d'une collaboration.
Pour plus d'informations sur Amazon CloudWatch Logs, consultez le guide de l'utilisateur Amazon CloudWatch Logs.
Actions recommandées pour les journaux des requêtes et des tâches
Nous recommandons aux membres de prendre régulièrement les mesures suivantes :
-
Pour vérifier que les requêtes et les tâches correspondent aux cas d'utilisation ou aux requêtes qui ont été convenus pour la collaboration, passez en revue les requêtes et les tâches exécutées dans le cadre de la collaboration.
Pour plus d'informations sur l'affichage des requêtes récentes, consultez la section Affichage des requêtes récentes.
Pour plus d'informations sur la façon de consulter les offres d'emploi récentes, consultezAfficher les offres d'emploi récentes.
-
Pour vérifier que les colonnes du tableau configurées correspondent à ce qui a été convenu pour la collaboration, examinez les colonnes du tableau configurées qui sont utilisées dans les règles d'analyse des membres de la collaboration et dans les requêtes.
Pour plus d'informations sur la façon d'afficher les colonnes configurées, consultez la section Affichage des tableaux et des règles d'analyse.