View a markdown version of this page

Analisi consentite - AWS Clean Rooms

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Analisi consentite

Il allowedAnalyses controllo nella regola di analisi personalizzata consente di consentire l'esecuzione di query personalizzate specifiche, archiviate in modelli di analisi, sulla tabella configurata. È possibile esaminare i modelli di analisi prima di aggiungerli a questo controllo. Per ulteriori informazioni sui modelli di analisi, vedereModelli di analisi in AWS Clean Rooms.

I modelli di analisi sono specifici per la collaborazione e sono visibili solo nella collaborazione in cui vengono creati. Solo il membro che può interrogare tale collaborazione può eseguire modelli di analisi.

È possibile consentire ai modelli di analisi o agli account di creare query, non a entrambi. Se lasci il allowedAnalyses controllo vuoto, il membro che può eseguire le query non può eseguire query sulla tabella configurata.

Per consentire qualsiasi interrogazione senza rivedere i singoli modelli, imposta allowedAnalyses ["ANY_QUERY"] e utilizza i allowedAnalysisProviders controlli insieme. Per ulteriori informazioni, consulta Provider di analisi consentiti.

L'esempio seguente aggiunge un modello di analisi ARN al allowedAnalyses controllo:

{ "allowedAnalyses": [ "arn:aws:cleanrooms:us-east-1:111122223333:membership/41327cc4-bbf0-43f1-b70c-a160dddceb08/analysistemplate/1ff1bf9d-781c-418d-a6ac-2b80c09d6292" ] }

Provider di analisi consentiti

Invece di esaminare i singoli modelli di analisi, puoi consentire ad altri membri (provider di query) di creare query senza revisione. Si aggiungono gli Account AWS ID dei provider di query al controllo. allowedAnalysisProviders Quando usi questo controllo, imposta suallowedAnalyses. ["ANY_QUERY"]

Se il provider di query è il membro che può eseguire una query, può eseguire qualsiasi query direttamente sulla tabella configurata. I provider di query possono anche creare modelli di analisi.

AWS Clean Rooms consente automaticamente l'esecuzione di qualsiasi query creata da un provider di query autorizzato sulla tabella in tutte le collaborazioni in cui Account AWS è presente e la tabella è associata.

Ambito dei provider di analisi consentiti

Consentire i fornitori di analisi è più permissivo rispetto alla revisione dei modelli singolarmente. Quando aggiungi un provider di query, tutte le query attuali e future possono essere Account AWS eseguite sulla tabella configurata. Per un controllo più preciso, utilizza invece gli allowedAnalyses ARN con modelli di analisi specifici.

L'esempio seguente aggiunge un Account AWS ID del provider di query al allowedAnalysisProviders controllo:

{ "allowedAnalyses": [ "ANY_QUERY" ], "allowedAnalysisProviders": [ "444455556666" ] }

Soglie minime di aggregazione con modelli di analisi

AWS Clean Rooms impone soglie minime di aggregazione alle query eseguite dai modelli di analisi, non solo alle query inviate direttamente dai fornitori di analisi autorizzati. Se configuri una soglia minima di aggregazione nella tabella configurata e consenti anche modelli di analisi specifici, elimina AWS Clean Rooms comunque qualsiasi riga dei risultati che non soddisfa la soglia.

Ciò fornisce un guardrail aggiuntivo. La revisione di un modello di analisi indica quali operazioni è consentita a un'interrogazione. La soglia minima di aggregazione limita in modo indipendente ciò che può restituire qualsiasi query consentita. I due controlli funzionano insieme, quindi non è necessario affidarsi solo alla revisione del modello per evitare che i risultati riguardino singoli o piccoli gruppi.

Per ulteriori informazioni, consulta Soglie minime di aggregazione.