View a markdown version of this page

允許分析 - AWS Clean Rooms

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

允許分析

自訂分析規則中的allowedAnalyses控制項可讓您允許儲存在分析範本中的特定自訂查詢,在設定的資料表上執行。您可以檢閱分析範本,然後再將其新增至此控制項。如需分析範本的詳細資訊,請參閱 中的分析範本 AWS Clean Rooms

分析範本是特定於協同合作,並且僅在建立它們的協同合作中可見。只有可以在該協同合作中查詢的成員才能執行分析範本。

您可以允許分析範本或帳戶建立查詢,而不是兩者。如果您將allowedAnalyses控制項保留空白,可以查詢的成員就無法在設定的資料表上執行查詢。

若要允許任何查詢而不檢閱個別範本,請將 allowedAnalyses設定為 ,["ANY_QUERY"]並同時使用allowedAnalysisProviders控制項。如需詳細資訊,請參閱允許的分析提供者

下列範例會將分析範本 ARN 新增至allowedAnalyses控制項:

{ "allowedAnalyses": [ "arn:aws:cleanrooms:us-east-1:111122223333:membership/41327cc4-bbf0-43f1-b70c-a160dddceb08/analysistemplate/1ff1bf9d-781c-418d-a6ac-2b80c09d6292" ] }

允許的分析提供者

您可以允許其他成員 (查詢提供者) 建立查詢,而無需檢閱個別分析範本。您可以將查詢提供者 AWS 帳戶 IDs 新增至allowedAnalysisProviders控制項。當您使用此控制項時,請將 allowedAnalyses設定為 ["ANY_QUERY"]

如果查詢提供者是可以查詢的成員,他們可以直接在設定的資料表上執行任何查詢。查詢提供者也可以建立分析範本。

AWS Clean Rooms 會自動允許允許查詢提供者在 AWS 帳戶 存在 且與資料表相關聯的所有協同合作中,在資料表上執行的任何查詢。

允許分析提供者的範圍

允許分析提供者比個別檢閱範本更寬鬆。當您新增查詢提供者時,來自 的所有目前和未來查詢 AWS 帳戶 都允許在您設定的資料表上執行。如需更精細的控制,請改allowedAnalyses搭配特定分析範本 ARNs 使用 。

下列範例會將查詢提供者 AWS 帳戶 ID 新增至allowedAnalysisProviders控制項:

{ "allowedAnalyses": [ "ANY_QUERY" ], "allowedAnalysisProviders": [ "444455556666" ] }

使用分析範本的最小彙總閾值

AWS Clean Rooms 對從分析範本執行的查詢強制執行最低彙總閾值,而不只是對允許分析提供者直接提交的查詢強制執行最低彙總閾值。如果您在設定的資料表上設定最低彙總閾值,並允許特定分析範本, AWS Clean Rooms 仍會隱藏不符合閾值的任何結果列。

這提供額外的護欄。檢閱分析範本會告訴您允許查詢執行的動作。最低彙總閾值會獨立限制任何允許的查詢可以傳回的內容。這兩個控制項可一起運作,因此您不需要單獨依賴範本檢閱,以防止有關個人或小型群組的結果。

如需詳細資訊,請參閱最小彙總閾值