View a markdown version of this page

分析登入 AWS Clean Rooms - AWS Clean Rooms

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

分析登入 AWS Clean Rooms

分析記錄是 中的功能 AWS Clean Rooms。當您建立協同合作並開啟分析記錄時,成員可以從 Amazon CloudWatch Logs 中的查詢或任務存放相關日誌。

透過分析日誌,成員可以判斷查詢是否符合分析規則,並符合協同合作協議。此外,分析日誌有助於支援稽核。

匯出日誌時, 會在每個日誌匯出的相同日誌群組中 AWS Clean Rooms 記錄事件。如果您執行分析,或者您貢獻了分析參考的資料表,則會收到日誌匯出事件。事件會顯示請求匯出的人員、請求匯出的分析、Amazon S3 中的目的地,以及請求是否成功。如需匯出日誌的詳細資訊,請參閱 匯出查詢分析日誌

開啟分析記錄時, 會在兩個階段 AWS Clean Rooms 產生日誌:分析執行和分析完成時。

下表說明分析日誌中包含的欄位。

欄位 在 時傳送 說明

eventId

一律交付

分析執行的唯一識別符。對於查詢,這與 相同protectedQueryID。對於 任務,這與 相同protectedJobID

eventTimestamp

一律交付

分析執行的時間。

collaborationId

一律交付

協同合作的唯一識別符。

logStage

一律交付

指出日誌來自提交驗證 (SUBMISSION) 或終端機完成 (TERMINATION)。

analysisCategory

一律交付

分析類型:SQL (適用於查詢) 或 PYSPARK (適用於任務)。

analysisCategoryVersion

一律交付

分析類別的版本 (例如 1.0)。

schemaName

分析執行

分析中參考的已設定資料表關聯名稱。

configuredTableId

分析執行

分析中參考之已設定資料表的唯一識別符。

analysisTemplateArn

分析執行

執行的分析範本 (視分析規則而定)。

parameters

分析執行

參數值 (視分析文字而定)。

queryText

查詢執行

所執行查詢的 SQL 定義。如果有參數,它們會標記為 :parametervalue

directQueryAnalysisRuleType

查詢執行

已設定資料表的分析規則類型。

directQueryAnalysisRulePolicy

查詢執行

分析規則政策包括允許的分析和允許的分析提供者。

queryValidationErrors

查詢執行

查詢驗證時的查詢錯誤。

resultReceivers

查詢執行

指定接收查詢結果的成員。

queryRunners

查詢執行

指定執行查詢的成員。

resultRegions

查詢執行

可以交付結果 AWS 的區域。

analysisTemplateArtifactHashList

任務執行

與分析範本相關聯的成品雜湊清單。

directJobAnalysisRuleType

任務執行

已設定資料表的分析規則類型。

directJobAnalysisRulePolicy

任務執行

分析規則政策包括允許的分析和允許的分析提供者。

jobValidationErrors

任務執行

任務驗證時發生的任務錯誤。

jobRunners

任務執行

指定執行任務的成員。

status

分析完成

分析的執行狀態。

errorCode

分析完成

分析無法正確執行時的錯誤代碼。

errorMessage

分析完成

分析無法正確執行時的錯誤訊息。

memberSchemaMapping

一律交付

成員帳戶與其結構描述資訊的映射。

memberDisplayNames

一律交付

成員帳戶與其顯示名稱的映射。

additionalAnalyses

已建立合成資料

允許用於合成資料分析之其他分析資源的 ARN。傳遞給在查詢中參考其設定資料表的成員,而不是建立 ML 輸入通道的成員。

isSynthetic

已建立合成資料

分析是否建立隱私權增強的合成資料

epsilon

已建立合成資料

成功建立隱私權增強合成資料所需的 epsilon 值。

maxMembershipInferenceAttackScore

已建立合成資料

允許成功建立隱私權增強合成資料的最大成員資格推論攻擊分數。

machineLearningInputChannelArn

已建立合成資料

用來產生合成資料的機器學習輸入通道 ARN。傳遞給建立 ML 輸入通道的成員,以及參考其已設定資料表的成員。

analysisId

日誌會匯出

匯出日誌之分析的唯一識別符。

callerAccountId

日誌會匯出

請求匯出之成員的帳戶 ID。

s3OutputPath

日誌會匯出

寫入匯出日誌的 Amazon S3 目的地。

operationName

日誌會匯出

產生匯出事件的操作。

logExportValidationErrors

日誌會匯出

日誌匯出期間的任何驗證錯誤。

交付、收件人和日誌群組

您不需要在 之外執行任何動作 AWS Clean Rooms 來設定查詢日誌和任務日誌。 會在每個協同合作成員 AWS Clean Rooms 建立成員資格後建立協同合作的日誌群組。

可以查詢的成員、可以執行查詢和任務的成員、可以接收結果的成員,以及在查詢中參考其已設定資料表的成員,都會收到分析日誌。

可以查詢的成員和可以接收結果的成員會收到查詢中參考之每個已設定資料表的查詢日誌。如果他們沒有已設定的資料表,則無法檢視已設定的資料表 ID (configuredTableId)。

可以執行查詢和任務的成員,以及可以接收結果的成員會收到任務中參考之每個已設定資料表的任務日誌。如果他們沒有已設定的資料表,則無法檢視已設定的資料表 ID (configuredTableId)。

如果成員在分析中參考了多個已設定資料表關聯,他們會收到每個已設定資料表的分析日誌。

在中繼資料表上執行分析時,具有用於建立中繼資料表之資料表的成員不會收到分析日誌。

AWS Clean Rooms 會為包含不支援和支援的 SQL 的查詢建立日誌。如需詳細資訊,請參閱 AWS Clean Rooms SQL 參考

AWS Clean Rooms 當查詢或任務參考未與協同合作相關聯的已設定資料表時, 也會建立日誌。

日誌可能包含有關不正確 SQL 的資訊。

查詢和任務日誌會指出查詢的狀態,但不報告是否傳送查詢輸出。他們確認查詢或任務是由可查詢的成員提交。查詢日誌也會確認查詢包含 中支援的 SQL, AWS Clean Rooms 並參考與協同合作相關聯的已設定資料表。

注意

AWS Clean Rooms 如果在 AWS Clean Rooms 驗證查詢是否符合分析規則之後以及在查詢處理期間取消查詢,則 不會產生日誌。

如果您刪除日誌群組,則必須使用相同的日誌群組名稱 (協同合作的協同合作 ID) 手動重新建立日誌群組。或者,您可以在您的成員資格中關閉和開啟記錄。

如需如何開啟分析記錄的詳細資訊,請參閱 建立協同合作

如需 Amazon CloudWatch Logs 的詳細資訊,請參閱《Amazon CloudWatch Logs 使用者指南》

查詢和任務日誌的建議動作

我們建議成員定期採取下列動作:

  • 若要驗證查詢和任務是否符合協同合作商定的使用案例或查詢,請檢閱協同合作中執行的查詢和任務。

    如需如何檢視最近查詢的詳細資訊,請參閱檢視最近查詢

    如需如何檢視最近任務的詳細資訊,請參閱 檢視最近的任務

  • 若要驗證設定的資料表資料欄是否符合協同合作的約定,請檢閱協同合作成員分析規則和查詢中使用的已設定資料表資料欄。

    如需如何檢視已設定資料欄的詳細資訊,請參閱檢視資料表和分析規則