View a markdown version of this page

Login de análise AWS Clean Rooms - AWS Clean Rooms

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Login de análise AWS Clean Rooms

O registro de análise é um recurso do AWS Clean Rooms. Quando você cria uma colaboração e ativa o registro de análise, os membros podem armazenar registros relevantes de consultas ou trabalhos no Amazon CloudWatch Logs.

Com os registros de análise, os membros podem determinar se as consultas estão em conformidade com as regras de análise e se alinham com o contrato de colaboração. Além disso, os registros de análise ajudam a apoiar as auditorias.

Quando os registros são exportados, AWS Clean Rooms registra um evento no mesmo grupo de registros para cada exportação de registros. Você recebe o evento de exportação de log se tiver executado a análise ou se tiver contribuído com uma tabela referenciada pela análise. O evento mostra quem solicitou a exportação, para qual análise a exportação foi solicitada, o destino no Amazon S3 e se a solicitação foi bem-sucedida. Para obter mais informações sobre a exportação de registros, consulteExportação de registros de análise de consultas.

Quando o registro de análise está ativado, AWS Clean Rooms gera registros em dois estágios: quando a análise é executada e quando a análise é concluída.

A tabela a seguir descreve os campos incluídos nos registros de análise.

Campo Entregue quando Description

eventId

Sempre entregue

O identificador exclusivo para a execução da análise. Para consultas, isso é o mesmo que o. protectedQueryID Para empregos, isso é o mesmo que protectedJobID o.

eventTimestamp

Sempre entregue

A hora em que a análise foi executada.

collaborationId

Sempre entregue

O identificador exclusivo da colaboração.

logStage

Sempre entregue

Indica se o registro é da validação do envio (SUBMISSÃO) ou da conclusão do terminal (ENCERRAMENTO).

analysisCategory

Sempre entregue

O tipo de análise: SQL (para consultas) ou PYSPARK (para trabalhos).

analysisCategoryVersion

Sempre entregue

A versão da categoria de análise (por exemplo, 1.0).

schemaName

Uma análise é executada

O nome da associação de tabela configurada referenciada na análise.

configuredTableId

Uma análise é executada

O identificador exclusivo da tabela configurada referenciada na análise.

analysisTemplateArn

Uma análise é executada

O modelo de análise que foi executado (aparece dependendo da regra de análise).

parameters

Uma análise é executada

Os valores dos parâmetros (aparecem dependendo do texto de análise).

queryText

Uma consulta é executada

A definição SQL da consulta que foi executada. Se houver parâmetros, eles serão rotulados como:parametervalue.

directQueryAnalysisRuleType

Uma consulta é executada

O tipo de regra de análise para a tabela configurada.

directQueryAnalysisRulePolicy

Uma consulta é executada

A política de regras de análise inclui análises permitidas e provedores de análise permitidos.

queryValidationErrors

Uma consulta é executada

Os erros de consulta na validação da consulta.

resultReceivers

Uma consulta é executada

Os membros designados para receber os resultados da consulta.

queryRunners

Uma consulta é executada

Os membros designados para executar consultas.

resultRegions

Uma consulta é executada

As AWS regiões onde os resultados podem ser obtidos.

analysisTemplateArtifactHashList

Um trabalho é executado

A lista de hash de artefatos associados ao modelo de análise.

directJobAnalysisRuleType

Um trabalho é executado

O tipo de regra de análise para a tabela configurada.

directJobAnalysisRulePolicy

Um trabalho é executado

A política de regras de análise inclui análises permitidas e provedores de análise permitidos.

jobValidationErrors

Um trabalho é executado

Os erros do trabalho na validação do trabalho.

jobRunners

Um trabalho é executado

Os membros designados para executar trabalhos.

status

Uma análise é concluída

O status de execução da análise.

errorCode

Uma análise é concluída

O código de erro quando uma análise falhou em ser executada corretamente.

errorMessage

Uma análise é concluída

A mensagem de erro quando uma análise falhou em ser executada corretamente.

memberSchemaMapping

Sempre entregue

Um mapeamento das contas dos membros de acordo com as informações do esquema.

memberDisplayNames

Sempre entregue

Um mapeamento das contas dos membros com seus nomes exibidos.

additionalAnalyses

Dados sintéticos são criados

O ARN do recurso de análise adicional permitiu a análise de dados sintéticos. Entregue aos membros cuja tabela configurada é referenciada na consulta, não ao membro que criou o canal de entrada de ML.

isSynthetic

Dados sintéticos são criados

Se a análise criou dados sintéticos com privacidade aprimorada.

epsilon

Dados sintéticos são criados

O valor épsilon necessário para criar com sucesso dados sintéticos com privacidade aprimorada.

maxMembershipInferenceAttackScore

Dados sintéticos são criados

A pontuação máxima do ataque de inferência de associação permitiu criar com sucesso dados sintéticos com privacidade aprimorada.

machineLearningInputChannelArn

Dados sintéticos são criados

O ARN do canal de entrada de aprendizado de máquina usado para gerar os dados sintéticos. Entregue ao membro que criou o canal de entrada de ML e aos membros cujas tabelas configuradas são referenciadas.

analysisId

Os registros são exportados

O identificador exclusivo da análise para a qual os registros foram exportados.

callerAccountId

Os registros são exportados

O ID da conta do membro que solicitou a exportação.

s3OutputPath

Os registros são exportados

O destino do Amazon S3 em que os registros exportados foram gravados.

operationName

Os registros são exportados

A operação que gerou o evento de exportação.

logExportValidationErrors

Os registros são exportados

Qualquer erro de validação durante a exportação do log.

Entrega, destinatários e grupos de registros

Você não precisa realizar nenhuma ação fora da configuração AWS Clean Rooms de registros de consultas e registros de tarefas. AWS Clean Rooms cria grupos de log para colaborações depois que cada membro da colaboração cria uma associação.

Membros que podem consultar, membros que podem executar consultas e trabalhos, membros que podem receber resultados e membros cujas tabelas configuradas são referenciadas na consulta recebem um log de análise.

O membro que pode consultar e o membro que pode receber resultados recebem registros de consulta para cada tabela configurada que é referenciada na consulta. Se eles não forem proprietários da tabela configurada, não poderão visualizar a ID da tabela configurada (configuredTableId).

O membro que pode executar consultas e trabalhos e o membro que pode receber resultados recebem registros de trabalho para cada tabela configurada que é referenciada no trabalho. Se eles não forem proprietários da tabela configurada, não poderão visualizar a ID da tabela configurada (configuredTableId).

Se um membro tiver várias associações de tabela configuradas referenciadas na análise, ele receberá um registro de análise para cada tabela configurada.

Membros com tabelas usadas para criar uma tabela intermediária não recebem registros de análise quando as análises são executadas na tabela intermediária.

AWS Clean Rooms cria registros para consultas que contêm SQL não suportado e suportado. Para obter mais detalhes, consulte a Referência SQL do AWS Clean Rooms.

AWS Clean Rooms também cria registros quando consultas ou trabalhos fazem referência a tabelas configuradas que não estão associadas à colaboração.

Os registros podem conter informações sobre SQL incorreto.

Os registros de consultas e trabalhos indicam o status de uma consulta, mas não informam se a saída da consulta foi entregue. Eles confirmam que uma consulta ou trabalho foi enviada pelo membro que pode consultar. Os registros de consulta também confirmam que a consulta contém SQL compatível AWS Clean Rooms e faz referência a tabelas configuradas associadas à colaboração.

nota

AWS Clean Rooms não produz um registro se a consulta foi cancelada após AWS Clean Rooms validar sua conformidade com as regras de análise e durante o processamento da consulta.

Se você excluir o grupo de logs, deverá recriar o grupo de logs manualmente com o mesmo nome do grupo de logs (ID de colaboração da colaboração). Ou você pode desativar e ativar o log em sua assinatura.

Para obter mais informações sobre como ativar o registro de análise, consulteCriar uma colaboração.

Para obter mais informações sobre o Amazon CloudWatch Logs, consulte o Guia do usuário do Amazon CloudWatch Logs.

Ações recomendadas para registros de consultas e trabalhos

Recomendamos que os membros tomem as seguintes precauções periodicamente:

  • Para verificar se as consultas e os trabalhos correspondem aos casos de uso ou consultas que foram acordados para a colaboração, revise as consultas e os trabalhos executados na colaboração.

    Para obter mais informações sobre como visualizar consultas recentes, consulte Visualização de consultas recentes.

    Para obter mais informações sobre como visualizar trabalhos recentes, consulteVisualizando trabalhos recentes.

  • Para verificar se as colunas da tabela configuradas correspondem ao que foi acordado para a colaboração, revise as colunas da tabela configuradas que são usadas nas regras de análise dos membros da colaboração e nas consultas.

    Para obter mais informações sobre como visualizar as colunas configuradas, consulte Visualização de tabelas e regras de análise.