View a markdown version of this page

分析ログイン AWS Clean Rooms - AWS Clean Rooms

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

分析ログイン AWS Clean Rooms

分析ログ記録は の機能です AWS Clean Rooms。コラボレーションを作成し、分析ログ記録を有効にすると、メンバーは Amazon CloudWatch Logs のクエリまたはジョブから関連するログを保存できます。

分析ログを使用すると、メンバーはクエリが分析ルールに準拠しているかどうか、およびコラボレーション契約に準拠しているかどうかを判断できます。さらに、分析ログは監査のサポートに役立ちます。

ログがエクスポートされると、 はログのエクスポートごとに同じロググループにイベント AWS Clean Rooms を記録します。分析を実行した場合、または分析が参照したテーブルを提供した場合は、ログエクスポートイベントを受け取ります。イベントには、エクスポートをリクエストしたユーザー、エクスポートがリクエストされた分析、Amazon S3 の送信先、およびリクエストが成功したかどうかが表示されます。ログのエクスポートの詳細については、「」を参照してくださいクエリ分析ログのエクスポート。

分析ログ記録を有効にすると、 は分析の実行時と分析の完了時の 2 つの段階でログ AWS Clean Rooms を生成します。

次の表に、分析ログに含まれるフィールドを示します。

フィールド 配信日時 説明

eventId

常に配信される

分析実行の一意の識別子。クエリの場合、これは と同じですprotectedQueryID。ジョブの場合、これは と同じですprotectedJobID。

eventTimestamp

常に配信される

分析が実行された時刻。

collaborationId

常に配信される

コラボレーションの一意の識別子。

logStage

常に配信される

ログが送信検証 (SUBMISSION) か終了完了 (TERMINATION) かを示します。

analysisCategory

常に配信される

分析のタイプ: SQL (クエリの場合) または PYSPARK (ジョブの場合)。

analysisCategoryVersion

常に配信される

分析カテゴリのバージョン (1.0 など)。

schemaName

分析の実行

分析で参照される設定済みテーブルの関連付けの名前。

configuredTableId

分析の実行

分析で参照される設定済みテーブルの一意の識別子。

analysisTemplateArn

分析の実行

実行された分析テンプレート (分析ルールに応じて表示されます)。

parameters

分析の実行

パラメータ値 (分析テキストに応じて表示されます)。

queryText

クエリの実行

実行されたクエリの SQL 定義。パラメータがある場合は、 というラベルが付けられます:parametervalue。

directQueryAnalysisRuleType

クエリの実行

設定済みテーブルの分析ルールのタイプ。

directQueryAnalysisRulePolicy

クエリの実行

許可された分析と許可された分析プロバイダーを含む分析ルールポリシー。

queryValidationErrors

クエリの実行

クエリ検証時のクエリエラー。

resultReceivers

クエリの実行

クエリ結果を受信するように指定されたメンバー。

queryRunners

クエリの実行

クエリの実行に指定されたメンバー。

resultRegions

クエリの実行

結果を配信できる AWS リージョン。

analysisTemplateArtifactHashList

ジョブの実行

分析テンプレートに関連付けられたアーティファクトのハッシュリスト。

directJobAnalysisRuleType

ジョブの実行

設定済みテーブルの分析ルールのタイプ。

directJobAnalysisRulePolicy

ジョブの実行

許可された分析と許可された分析プロバイダーを含む分析ルールポリシー。

jobValidationErrors

ジョブの実行

ジョブ検証時のジョブエラー。

jobRunners

ジョブの実行

ジョブの実行に指定されたメンバー。

status

分析が終了する

分析の実行ステータス。

errorCode

分析が終了する

分析が正しく実行されなかったときのエラーコード。

errorMessage

分析が終了する

分析が正しく実行されなかったときのエラーメッセージ。

memberSchemaMapping

常に配信される

メンバーアカウントのスキーマ情報へのマッピング。

memberDisplayNames

常に配信される

メンバーアカウントの表示名へのマッピング。

additionalAnalyses

合成データが作成されます。

合成データ分析で許可される追加の分析リソースの ARN。ML 入力チャネルを作成したメンバーではなく、クエリで設定されたテーブルが参照されているメンバーに配信されます。

isSynthetic

合成データが作成されます。

分析でプライバシー強化合成データが作成されたかどうか。

epsilon

合成データが作成されます。

プライバシー強化合成データを正常に作成するために必要なイプシロン値。

maxMembershipInferenceAttackScore

合成データが作成されます。

プライバシー強化合成データを正常に作成できるメンバーシップ推論攻撃スコアの最大数。

machineLearningInputChannelArn

合成データが作成されます。

合成データの生成に使用される機械学習入力チャネルの ARN。ML 入力チャネルを作成したメンバーと、設定されたテーブルが参照されているメンバーに配信されます。

analysisId

ログがエクスポートされる

ログがエクスポートされた分析の一意の識別子。

callerAccountId

ログがエクスポートされる

エクスポートをリクエストしたメンバーのアカウント ID。

s3OutputPath

ログがエクスポートされる

エクスポートされたログが書き込まれた Amazon S3 の送信先。

operationName

ログがエクスポートされる

エクスポートイベントを生成したオペレーション。

logExportValidationErrors

ログがエクスポートされる

ログのエクスポート中の検証エラー。

配信、受信者、ロググループ

クエリログとジョブログをセットアップ AWS Clean Rooms するために、 の外部でアクションを実行する必要はありません。 AWS Clean Rooms は、各コラボレーションメンバーがメンバーシップを作成した後に、コラボレーションのロググループを作成します。

クエリを実行できるメンバー、クエリとジョブを実行できるメンバー、結果を受け取ることができるメンバー、およびクエリで設定されたテーブルが参照されるメンバーは、分析ログを受け取ります。

クエリを実行できるメンバーと結果を受け取ることができるメンバーは、クエリで参照される設定済みテーブルごとにクエリログを受け取ります。設定済みテーブルを所有していない場合、設定済みテーブル ID () を表示することはできませんconfiguredTableId。

クエリとジョブを実行できるメンバー、および結果を受信できるメンバーは、ジョブで参照される設定済みテーブルごとにジョブログを受け取ります。設定済みテーブルを所有していない場合、設定済みテーブル ID () を表示することはできませんconfiguredTableId。

分析で参照される複数の設定済みテーブルの関連付けがある場合、メンバーは設定済みテーブルごとに分析ログを受け取ります。

中間テーブルの作成に使用されるテーブルを持つメンバーは、中間テーブルで分析が実行されても分析ログを受信しません。

AWS Clean Rooms は、サポートされていない SQL とサポートされている SQL を含むクエリのログを作成します。詳細については、「AWS Clean Rooms SQL リファレンス」を参照してください。

AWS Clean Rooms は、クエリまたはジョブが、コラボレーションに関連付けられていない設定済みテーブルを参照するときにもログを作成します。

ログには、誤った SQL に関する情報が含まれている可能性があります。

クエリログとジョブログはクエリのステータスを示しますが、クエリ出力が配信されたかどうかを報告しません。クエリまたはジョブが、クエリを実行できるメンバーによって送信されたことを確認します。クエリログは、クエリに でサポートされている SQL が含まれており AWS Clean Rooms 、コラボレーションに関連付けられている設定済みテーブルを参照していることも確認します。

注記

AWS Clean Rooms は、分析ルールへの準拠 AWS Clean Rooms を検証した後、クエリ処理中にクエリがキャンセルされた場合、ログを生成しません。

ロググループを削除した場合は、同じロググループ名 (コラボレーションのコラボレーション ID) を使用してロググループを手動で再作成する必要があります。または、メンバーシップのログの有効/無効を切り替えることもできます。

分析ログ記録を有効にする方法の詳細については、「」を参照してくださいコラボレーションの作成。

Amazon CloudWatch Logs の詳細については、「Amazon CloudWatch Logs ユーザーガイド」を参照してください。

クエリログとジョブログに推奨されるアクション

メンバーが次のアクションを定期的に実行することを推奨します。

  • クエリとジョブがコラボレーションで合意されたユースケースまたはクエリと一致することを確認するには、コラボレーションで実行されるクエリとジョブを確認します。

    最近のクエリを表示する方法の詳細については、「最近のクエリの表示」を参照してください。

    最近のジョブを表示する方法の詳細については、「」を参照してください最近のジョブの表示。

  • 設定されたテーブル列がコラボレーションで合意されたものと一致することを確認するには、コラボレーションメンバーの分析ルールとクエリで使用される設定されたテーブル列を確認します。

    設定した列を表示する方法の詳細については、「テーブルと分析ルールの表示」を参照してください。