翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
分析ログイン AWS Clean Rooms
分析ログ記録は の機能です AWS Clean Rooms。コラボレーションを作成し、分析ログ記録を有効にすると、メンバーは Amazon CloudWatch Logs のクエリまたはジョブから関連するログを保存できます。
分析ログを使用すると、メンバーはクエリが分析ルールに準拠しているかどうか、およびコラボレーション契約に準拠しているかどうかを判断できます。さらに、分析ログは監査のサポートに役立ちます。
ログがエクスポートされると、 はログのエクスポートごとに同じロググループにイベント AWS Clean Rooms を記録します。分析を実行した場合、または分析が参照したテーブルを提供した場合は、ログエクスポートイベントを受け取ります。イベントには、エクスポートをリクエストしたユーザー、エクスポートがリクエストされた分析、Amazon S3 の送信先、およびリクエストが成功したかどうかが表示されます。ログのエクスポートの詳細については、「」を参照してくださいクエリ分析ログのエクスポート。
分析ログ記録を有効にすると、 は分析の実行時と分析の完了時の 2 つの段階でログ AWS Clean Rooms を生成します。
次の表に、分析ログに含まれるフィールドを示します。
| フィールド | 配信日時 | 説明 |
|---|---|---|
|
常に配信される |
分析実行の一意の識別子。クエリの場合、これは と同じです |
|
常に配信される |
分析が実行された時刻。 |
|
常に配信される |
コラボレーションの一意の識別子。 |
|
常に配信される |
ログが送信検証 (SUBMISSION) か終了完了 (TERMINATION) かを示します。 |
|
常に配信される |
分析のタイプ: SQL (クエリの場合) または PYSPARK (ジョブの場合)。 |
|
常に配信される |
分析カテゴリのバージョン (1.0 など)。 |
|
分析の実行 |
分析で参照される設定済みテーブルの関連付けの名前。 |
|
分析の実行 |
分析で参照される設定済みテーブルの一意の識別子。 |
|
分析の実行 |
実行された分析テンプレート (分析ルールに応じて表示されます)。 |
|
分析の実行 |
パラメータ値 (分析テキストに応じて表示されます)。 |
|
クエリの実行 |
実行されたクエリの SQL 定義。パラメータがある場合は、 というラベルが付けられます |
|
クエリの実行 |
設定済みテーブルの分析ルールのタイプ。 |
|
クエリの実行 |
許可された分析と許可された分析プロバイダーを含む分析ルールポリシー。 |
|
クエリの実行 |
クエリ検証時のクエリエラー。 |
|
クエリの実行 |
クエリ結果を受信するように指定されたメンバー。 |
|
クエリの実行 |
クエリの実行に指定されたメンバー。 |
|
クエリの実行 |
結果を配信できる AWS リージョン。 |
|
ジョブの実行 |
分析テンプレートに関連付けられたアーティファクトのハッシュリスト。 |
|
ジョブの実行 |
設定済みテーブルの分析ルールのタイプ。 |
|
ジョブの実行 |
許可された分析と許可された分析プロバイダーを含む分析ルールポリシー。 |
|
ジョブの実行 |
ジョブ検証時のジョブエラー。 |
|
ジョブの実行 |
ジョブの実行に指定されたメンバー。 |
|
分析が終了する |
分析の実行ステータス。 |
|
分析が終了する |
分析が正しく実行されなかったときのエラーコード。 |
|
分析が終了する |
分析が正しく実行されなかったときのエラーメッセージ。 |
|
常に配信される |
メンバーアカウントのスキーマ情報へのマッピング。 |
|
常に配信される |
メンバーアカウントの表示名へのマッピング。 |
|
合成データが作成されます。 |
合成データ分析で許可される追加の分析リソースの ARN。ML 入力チャネルを作成したメンバーではなく、クエリで設定されたテーブルが参照されているメンバーに配信されます。 |
|
合成データが作成されます。 |
分析でプライバシー強化合成データが作成されたかどうか。 |
|
合成データが作成されます。 |
プライバシー強化合成データを正常に作成するために必要なイプシロン値。 |
|
合成データが作成されます。 |
プライバシー強化合成データを正常に作成できるメンバーシップ推論攻撃スコアの最大数。 |
|
合成データが作成されます。 |
合成データの生成に使用される機械学習入力チャネルの ARN。ML 入力チャネルを作成したメンバーと、設定されたテーブルが参照されているメンバーに配信されます。 |
|
ログがエクスポートされる |
ログがエクスポートされた分析の一意の識別子。 |
|
ログがエクスポートされる |
エクスポートをリクエストしたメンバーのアカウント ID。 |
|
ログがエクスポートされる |
エクスポートされたログが書き込まれた Amazon S3 の送信先。 |
|
ログがエクスポートされる |
エクスポートイベントを生成したオペレーション。 |
|
ログがエクスポートされる |
ログのエクスポート中の検証エラー。 |
配信、受信者、ロググループ
クエリログとジョブログをセットアップ AWS Clean Rooms するために、 の外部でアクションを実行する必要はありません。 AWS Clean Rooms は、各コラボレーションメンバーがメンバーシップを作成した後に、コラボレーションのロググループを作成します。
クエリを実行できるメンバー、クエリとジョブを実行できるメンバー、結果を受け取ることができるメンバー、およびクエリで設定されたテーブルが参照されるメンバーは、分析ログを受け取ります。
クエリを実行できるメンバーと結果を受け取ることができるメンバーは、クエリで参照される設定済みテーブルごとにクエリログを受け取ります。設定済みテーブルを所有していない場合、設定済みテーブル ID () を表示することはできませんconfiguredTableId。
クエリとジョブを実行できるメンバー、および結果を受信できるメンバーは、ジョブで参照される設定済みテーブルごとにジョブログを受け取ります。設定済みテーブルを所有していない場合、設定済みテーブル ID () を表示することはできませんconfiguredTableId。
分析で参照される複数の設定済みテーブルの関連付けがある場合、メンバーは設定済みテーブルごとに分析ログを受け取ります。
中間テーブルの作成に使用されるテーブルを持つメンバーは、中間テーブルで分析が実行されても分析ログを受信しません。
AWS Clean Rooms は、サポートされていない SQL とサポートされている SQL を含むクエリのログを作成します。詳細については、「AWS Clean Rooms SQL リファレンス」を参照してください。
AWS Clean Rooms は、クエリまたはジョブが、コラボレーションに関連付けられていない設定済みテーブルを参照するときにもログを作成します。
ログには、誤った SQL に関する情報が含まれている可能性があります。
クエリログとジョブログはクエリのステータスを示しますが、クエリ出力が配信されたかどうかを報告しません。クエリまたはジョブが、クエリを実行できるメンバーによって送信されたことを確認します。クエリログは、クエリに でサポートされている SQL が含まれており AWS Clean Rooms 、コラボレーションに関連付けられている設定済みテーブルを参照していることも確認します。
注記
AWS Clean Rooms は、分析ルールへの準拠 AWS Clean Rooms を検証した後、クエリ処理中にクエリがキャンセルされた場合、ログを生成しません。
ロググループを削除した場合は、同じロググループ名 (コラボレーションのコラボレーション ID) を使用してロググループを手動で再作成する必要があります。または、メンバーシップのログの有効/無効を切り替えることもできます。
分析ログ記録を有効にする方法の詳細については、「」を参照してくださいコラボレーションの作成。
Amazon CloudWatch Logs の詳細については、「Amazon CloudWatch Logs ユーザーガイド」を参照してください。
クエリログとジョブログに推奨されるアクション
メンバーが次のアクションを定期的に実行することを推奨します。
-
クエリとジョブがコラボレーションで合意されたユースケースまたはクエリと一致することを確認するには、コラボレーションで実行されるクエリとジョブを確認します。
最近のクエリを表示する方法の詳細については、「最近のクエリの表示」を参照してください。
最近のジョブを表示する方法の詳細については、「」を参照してください最近のジョブの表示。
-
設定されたテーブル列がコラボレーションで合意されたものと一致することを確認するには、コラボレーションメンバーの分析ルールとクエリで使用される設定されたテーブル列を確認します。
設定した列を表示する方法の詳細については、「テーブルと分析ルールの表示」を参照してください。