View a markdown version of this page

分析登录 AWS Clean Rooms - AWS Clean Rooms

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

分析登录 AWS Clean Rooms

分析日志是中的一项功能 AWS Clean Rooms。当您创建协作并开启分析日志记录时,成员可以将来自查询或任务的相关日志存储在 Amazon L CloudWatch ogs 中。

使用分析日志,成员可以确定查询是否符合分析规则并符合协作协议。此外,分析日志有助于支持审计。

导出日志时,每次导出日志时,在同一个日志组中 AWS Clean Rooms 记录一个事件。如果您运行分析,或者您提供了分析引用的表,则会收到日志导出事件。该事件显示谁请求了导出、请求了哪项分析、Amazon S3 中的目的地以及请求是否成功。有关导出日志的更多信息,请参阅导出查询分析日志

开启分析日志记录后,将在两个阶段 AWS Clean Rooms 生成日志:分析运行时和分析完成时。

下表描述了分析日志中包含的字段。

字段 何时送达 说明

eventId

始终送达

分析运行的唯一标识符。对于查询,这与protectedQueryID。对于工作,这与... 相同protectedJobID

eventTimestamp

始终送达

分析的运行时间。

collaborationId

始终送达

协作的唯一标识符。

logStage

始终送达

表示日志是来自提交验证(提交)还是来自终端完成(终止)。

analysisCategory

始终送达

分析类型:SQL(用于查询)或 PYSPARK(用于作业)。

analysisCategoryVersion

始终送达

分析类别的版本(例如,1.0)。

schemaName

分析正在运行

分析中引用的已配置表关联的名称。

configuredTableId

分析正在运行

分析中引用的配置表的唯一标识符。

analysisTemplateArn

分析正在运行

已运行的分析模板(根据分析规则显示)。

parameters

分析正在运行

参数值(根据分析文本显示)。

queryText

查询正在运行

运行的查询的 SQL 定义。如果有参数,则将它们标记为:parametervalue

directQueryAnalysisRuleType

查询正在运行

配置表的分析规则类型。

directQueryAnalysisRulePolicy

查询正在运行

分析规则政策包括允许的分析和允许的分析提供者。

queryValidationErrors

查询正在运行

查询验证时出现查询错误。

resultReceivers

查询正在运行

指定接收查询结果的成员。

queryRunners

查询正在运行

指定运行查询的成员。

resultRegions

查询正在运行

可以交付结果 AWS 的地区。

analysisTemplateArtifactHashList

任务正在运行

与分析模板相关的对象的哈希列表。

directJobAnalysisRuleType

任务正在运行

配置表的分析规则类型。

directJobAnalysisRulePolicy

任务正在运行

分析规则政策包括允许的分析和允许的分析提供者。

jobValidationErrors

任务正在运行

作业验证时出现的作业错误。

jobRunners

任务正在运行

被指定负责工作的成员。

status

分析完成

分析的执行状态。

errorCode

分析完成

分析无法正确执行时的错误代码。

errorMessage

分析完成

分析无法正确执行时的错误消息。

memberSchemaMapping

始终送达

成员账户与其架构信息的映射。

memberDisplayNames

始终送达

成员账户与其显示名称的映射。

additionalAnalyses

合成数据已创建

允许进行合成数据分析的额外分析资源的 ARN。传送给查询中引用了配置表的成员,而不是传送给创建 ML 输入通道的成员。

isSynthetic

合成数据已创建

分析是否创建了增强隐私的合成数据。

epsilon

合成数据已创建

成功创建增强隐私的合成数据所需的 epsilon 值。

maxMembershipInferenceAttackScore

合成数据已创建

允许成功创建隐私增强型合成数据的最大成员推理攻击分数。

machineLearningInputChannelArn

合成数据已创建

用于生成合成数据的机器学习输入通道的 ARN。传送给创建 ML 输入通道的成员和引用其配置表的成员。

analysisId

日志已导出

导出日志的分析的唯一标识符。

callerAccountId

日志已导出

请求导出的成员的账户 ID。

s3OutputPath

日志已导出

写入导出日志的 Amazon S3 目的地。

operationName

日志已导出

生成导出事件的操作。

logExportValidationErrors

日志已导出

日志导出期间出现的任何验证错误。

交付、收件人和日志组

您无需在之外执行任何操作 AWS Clean Rooms 即可设置查询日志和作业日志。 AWS Clean Rooms 在每个协作成员创建成员资格后,为协作创建日志组。

可以查询的成员、可以运行查询和作业的成员、可以接收结果的成员以及在查询中引用其配置表的成员将收到分析日志。

可以查询的成员和可以接收结果的成员会收到查询中引用的每个配置表的查询日志。如果他们不拥有已配置的表,则无法查看配置的表 ID (configuredTableId)。

可以运行查询和作业的成员以及可以接收结果的成员会收到作业中引用的每个配置表的作业日志。如果他们不拥有已配置的表,则无法查看配置的表 ID (configuredTableId)。

如果成员在分析中引用了多个已配置的表关联,则他们会收到每个配置表的分析日志。

当对中间表运行分析时,拥有用于创建中间表的表的成员不会收到分析日志。

AWS Clean Rooms 为包含不支持和不支持的 SQL 的查询创建日志。有关详细信息,请参阅 AWS Clean Rooms SQL 参考

AWS Clean Rooms 当查询或作业引用与协作无关的配置表时,也会创建日志。

日志可能包含有关不正确 SQL 的信息。

查询和作业日志显示查询状态,但不报告查询输出是否已送达。他们确认查询或工作是由可以查询的成员提交的。查询日志还确认该查询包含支持的 SQL, AWS Clean Rooms 并引用了与协作相关的配置表。

注意

AWS Clean Rooms 如果在 AWS Clean Rooms 验证查询符合分析规则后以及在查询处理期间取消查询,则不会生成日志。

如果删除日志组,则必须使用相同的日志组名称(协作的协作 ID)手动重新创建日志组。或者,您也可以在成员身份中禁用和启用日志记录。

有关如何开启分析日志记录的更多信息,请参阅创建协作

有关亚马逊 CloudWatch 日志的更多信息,请参阅亚马逊 CloudWatch 日志用户指南

查询和作业日志的推荐操作

我们建议成员定期采取以下行动:

  • 要验证查询和作业是否与协作商定的用例或查询相匹配,请查看协作中运行的查询和作业。

    有关如何查看最近查询的更多信息,请参阅查看最近的查询

    有关如何查看最近任务的更多信息,请参阅查看最近的工作

  • 要验证配置的表列是否与协作商定的表列相匹配,请查看协作成员分析规则和查询中使用的配置表列。

    有关如何查看已配置列的更多信息,请参阅查看表和分析规则