本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
允许的分析
自定义分析规则中的allowedAnalyses控件允许您允许存储在分析模板中的特定自定义查询在配置的表上运行。在将分析模板添加到此控件之前,您可以对其进行审查。有关分析模板的更多信息,请参阅中的分析模板 AWS Clean Rooms。
分析模板是特定于协作的,仅在创建它们的协作中可见。只有能够在该协作中进行查询的成员才能运行分析模板。
您可以允许分析模板或账户创建查询,但不能两者兼而有之。如果将allowedAnalyses控件留空,则可以查询的成员无法对配置的表运行查询。
要允许在不查看单个模板的情况下进行任何查询,allowedAnalyses请设置["ANY_QUERY"]并一起使用该allowedAnalysisProviders控件。有关更多信息,请参阅允许的分析提供者。
以下示例向allowedAnalyses控件添加了分析模板 ARN:
{ "allowedAnalyses": [ "arn:aws:cleanrooms:us-east-1:111122223333:membership/41327cc4-bbf0-43f1-b70c-a160dddceb08/analysistemplate/1ff1bf9d-781c-418d-a6ac-2b80c09d6292" ] }
允许的分析提供商
您可以允许其他成员(查询提供者)无需审阅即可创建查询,而不必查看单个分析模板。您将查询提供商的 AWS 账户 ID 添加到控件中。allowedAnalysisProviders使用此控件时,将设置allowedAnalyses为["ANY_QUERY"]。
如果查询提供者是可以查询的成员,则他们可以直接在配置的表上运行任何查询。查询提供者还可以创建分析模板。
AWS Clean Rooms 在存在且与表关联的所有协作中,自动允许允许的查询提供商创建的任何查询在表上运行。 AWS 账户
允许的分析提供商的范围
允许分析提供者比单独审查模板更为宽松。添加查询提供商时,允许在配置的表上运行来自该 AWS 账户 提供商的所有当前和将来的查询。要获得更精细的控制,请allowedAnalyses改用特定的分析模板 ARN。
以下示例向allowedAnalysisProviders控件添加了查询提供商 AWS 账户 ID:
{ "allowedAnalyses": [ "ANY_QUERY" ], "allowedAnalysisProviders": [ "444455556666" ] }
使用分析模板的最低聚合阈值
AWS Clean Rooms 对基于分析模板运行的查询强制执行最低聚合阈值,而不仅限于允许的分析提供者直接提交的查询。如果您在配置的表上配置了最小聚合阈值并且还允许使用特定的分析模板,则 AWS Clean Rooms 仍会抑制任何未达到该阈值的结果行。
这提供了额外的护栏。查看分析模板可以告诉您允许查询执行的操作。最低聚合阈值独立限制了任何允许的查询可以返回的内容。这两个控件可以协同工作,因此您不必仅依靠模板审查来防止出现有关个人或小组的结果。
有关更多信息,请参阅 最低聚合阈值。