翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
許可される分析
カスタム分析ルールのallowedAnalysesコントロールを使用すると、分析テンプレートに保存されている特定のカスタムクエリを、設定されたテーブルで実行できます。このコントロールに追加する前に、分析テンプレートを確認します。分析テンプレートの詳細については、「」を参照してくださいの分析テンプレート AWS Clean Rooms。
分析テンプレートはコラボレーション固有であり、作成されたコラボレーションでのみ表示されます。そのコラボレーションでクエリできるメンバーのみが分析テンプレートを実行できます。
分析テンプレートまたはアカウントが両方ではなく、クエリを作成することを許可できます。allowedAnalyses コントロールを空のままにすると、クエリを実行できるメンバーは、設定されたテーブルに対してクエリを実行できません。
個々のテンプレートを確認せずにクエリを許可するには、 allowedAnalysesを に設定["ANY_QUERY"]し、allowedAnalysisProvidersコントロールを一緒に使用します。詳細については、「許可された分析プロバイダー」を参照してください。
次の例では、allowedAnalysesコントロールに分析テンプレート ARN を追加します。
{ "allowedAnalyses": [ "arn:aws:cleanrooms:us-east-1:111122223333:membership/41327cc4-bbf0-43f1-b70c-a160dddceb08/analysistemplate/1ff1bf9d-781c-418d-a6ac-2b80c09d6292" ] }
許可された分析プロバイダー
個々の分析テンプレートを確認する代わりに、他のメンバー (クエリプロバイダー) がレビューなしでクエリを作成することを許可できます。クエリプロバイダーの AWS アカウント IDs をallowedAnalysisProvidersコントロールに追加します。このコントロールを使用する場合は、 allowedAnalysesを に設定します["ANY_QUERY"]。
クエリプロバイダーがクエリを実行できるメンバーである場合は、設定されたテーブルで任意のクエリを直接実行できます。クエリプロバイダーは分析テンプレートを作成することもできます。
AWS Clean Rooms は、 が存在し、テーブルが関連付けられているすべてのコラボレーションで、許可されたクエリプロバイダー AWS アカウント が作成するクエリをテーブルで実行することを自動的に許可します。
許可された分析プロバイダーの範囲
分析プロバイダーの許可は、テンプレートを個別に確認するよりも寛容です。クエリプロバイダーを追加すると、 から現在および将来のすべてのクエリ AWS アカウント が、設定されたテーブルで実行できるようになります。より細かく制御するには、代わりに特定の分析テンプレート ARNs allowedAnalysesで を使用します。
次の例では、クエリプロバイダー AWS アカウント ID をallowedAnalysisProvidersコントロールに追加します。
{ "allowedAnalyses": [ "ANY_QUERY" ], "allowedAnalysisProviders": [ "444455556666" ] }
分析テンプレートを使用した最小集計しきい値
AWS Clean Rooms は、許可された分析プロバイダーから直接送信されたクエリだけでなく、分析テンプレートから実行されるクエリに対して最小集約しきい値を適用します。設定したテーブルで最小集計しきい値を設定し、特定の分析テンプレートも許可した場合、 はしきい値を満たさない結果行を AWS Clean Rooms 抑制します。
これにより、追加のガードレールが提供されます。分析テンプレートを確認すると、クエリが実行できる操作がわかります。最小集計しきい値は、許可されたクエリが返すものを個別に制限します。2 つのコントロールは連携するため、個人や小グループに関する結果を防ぐために、テンプレートレビューだけに依存する必要はありません。
詳細については、「最小集計しきい値」を参照してください。