本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
分析登录 AWS Clean Rooms
分析日志是中的一项功能 AWS Clean Rooms。当您创建协作并开启分析日志记录时,成员可以将来自查询或任务的相关日志存储在 Amazon L CloudWatch ogs 中。
使用分析日志,成员可以确定查询是否符合分析规则并符合协作协议。此外,分析日志有助于支持审计。
导出日志时,每次导出日志时,在同一个日志组中 AWS Clean Rooms 记录一个事件。如果您运行分析,或者您提供了分析引用的表,则会收到日志导出事件。该事件显示谁请求了导出、请求了哪项分析、Amazon S3 中的目的地以及请求是否成功。有关导出日志的更多信息,请参阅导出查询分析日志。
开启分析日志记录后,将在两个阶段 AWS Clean Rooms 生成日志:分析运行时和分析完成时。
下表描述了分析日志中包含的字段。
| 字段 | 何时送达 | 说明 |
|---|---|---|
|
始终送达 |
分析运行的唯一标识符。对于查询,这与 |
|
始终送达 |
分析的运行时间。 |
|
始终送达 |
协作的唯一标识符。 |
|
始终送达 |
表示日志是来自提交验证(提交)还是来自终端完成(终止)。 |
|
始终送达 |
分析类型:SQL(用于查询)或 PYSPARK(用于作业)。 |
|
始终送达 |
分析类别的版本(例如,1.0)。 |
|
分析正在运行 |
分析中引用的已配置表关联的名称。 |
|
分析正在运行 |
分析中引用的配置表的唯一标识符。 |
|
分析正在运行 |
已运行的分析模板(根据分析规则显示)。 |
|
分析正在运行 |
参数值(根据分析文本显示)。 |
|
查询正在运行 |
运行的查询的 SQL 定义。如果有参数,则将它们标记为 |
|
查询正在运行 |
配置表的分析规则类型。 |
|
查询正在运行 |
分析规则政策包括允许的分析和允许的分析提供者。 |
|
查询正在运行 |
查询验证时出现查询错误。 |
|
查询正在运行 |
指定接收查询结果的成员。 |
|
查询正在运行 |
指定运行查询的成员。 |
|
查询正在运行 |
可以交付结果 AWS 的地区。 |
|
任务正在运行 |
与分析模板相关的对象的哈希列表。 |
|
任务正在运行 |
配置表的分析规则类型。 |
|
任务正在运行 |
分析规则政策包括允许的分析和允许的分析提供者。 |
|
任务正在运行 |
作业验证时出现的作业错误。 |
|
任务正在运行 |
被指定负责工作的成员。 |
|
分析完成 |
分析的执行状态。 |
|
分析完成 |
分析无法正确执行时的错误代码。 |
|
分析完成 |
分析无法正确执行时的错误消息。 |
|
始终送达 |
成员账户与其架构信息的映射。 |
|
始终送达 |
成员账户与其显示名称的映射。 |
|
合成数据已创建 |
允许进行合成数据分析的额外分析资源的 ARN。传送给查询中引用了配置表的成员,而不是传送给创建 ML 输入通道的成员。 |
|
合成数据已创建 |
分析是否创建了增强隐私的合成数据。 |
|
合成数据已创建 |
成功创建增强隐私的合成数据所需的 epsilon 值。 |
|
合成数据已创建 |
允许成功创建隐私增强型合成数据的最大成员推理攻击分数。 |
|
合成数据已创建 |
用于生成合成数据的机器学习输入通道的 ARN。传送给创建 ML 输入通道的成员和引用其配置表的成员。 |
|
日志已导出 |
导出日志的分析的唯一标识符。 |
|
日志已导出 |
请求导出的成员的账户 ID。 |
|
日志已导出 |
写入导出日志的 Amazon S3 目的地。 |
|
日志已导出 |
生成导出事件的操作。 |
|
日志已导出 |
日志导出期间出现的任何验证错误。 |
交付、收件人和日志组
您无需在之外执行任何操作 AWS Clean Rooms 即可设置查询日志和作业日志。 AWS Clean Rooms 在每个协作成员创建成员资格后,为协作创建日志组。
可以查询的成员、可以运行查询和作业的成员、可以接收结果的成员以及在查询中引用其配置表的成员将收到分析日志。
可以查询的成员和可以接收结果的成员会收到查询中引用的每个配置表的查询日志。如果他们不拥有已配置的表,则无法查看配置的表 ID (configuredTableId)。
可以运行查询和作业的成员以及可以接收结果的成员会收到作业中引用的每个配置表的作业日志。如果他们不拥有已配置的表,则无法查看配置的表 ID (configuredTableId)。
如果成员在分析中引用了多个已配置的表关联,则他们会收到每个配置表的分析日志。
当对中间表运行分析时,拥有用于创建中间表的表的成员不会收到分析日志。
AWS Clean Rooms 为包含不支持和不支持的 SQL 的查询创建日志。有关详细信息,请参阅 AWS Clean Rooms SQL 参考。
AWS Clean Rooms 当查询或作业引用与协作无关的配置表时,也会创建日志。
日志可能包含有关不正确 SQL 的信息。
查询和作业日志显示查询状态,但不报告查询输出是否已送达。他们确认查询或工作是由可以查询的成员提交的。查询日志还确认该查询包含支持的 SQL, AWS Clean Rooms 并引用了与协作相关的配置表。
注意
AWS Clean Rooms 如果在 AWS Clean Rooms 验证查询符合分析规则后以及在查询处理期间取消查询,则不会生成日志。
如果删除日志组,则必须使用相同的日志组名称(协作的协作 ID)手动重新创建日志组。或者,您也可以在成员身份中禁用和启用日志记录。
有关如何开启分析日志记录的更多信息,请参阅创建协作。
有关亚马逊 CloudWatch 日志的更多信息,请参阅亚马逊 CloudWatch 日志用户指南。
查询和作业日志的推荐操作
我们建议成员定期采取以下行动: