Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Methoden für die Zusammenarbeit mit Daten in AWS Clean Rooms
In diesem Thema werden die bewährten Methoden für die Durchführung von Datenkooperationen in beschrieben. AWS Clean Rooms
AWS Clean Rooms folgt dem Modell der AWS gemeinsamen Verantwortung.
Die Zusammenarbeit an Daten kann mehr als nur Ihre Verwendung von AWS Clean Rooms umfassen. Damit Sie den größtmöglichen Nutzen aus der Zusammenarbeit an Daten ziehen können, empfehlen wir Ihnen, bei der Verwendung von Analyseregeln AWS Clean Rooms und insbesondere bei der Verwendung von Analyseregeln die folgenden bewährten Methoden anzuwenden.
Themen
Bewährte Verfahren mit AWS Clean Rooms
Sie sind dafür verantwortlich, das Risiko jeder Datenkooperation zu bewerten und es mit Ihren Datenschutzanforderungen wie externen und internen Compliance-Programmen und -Richtlinien zu vergleichen. Wir empfehlen Ihnen, bei der Verwendung von zusätzliche Maßnahmen zu ergreifen AWS Clean Rooms. Diese Maßnahmen können helfen, Risiken besser zu managen und vor Versuchen Dritter zu schützen, Ihre Daten erneut zu identifizieren (z. B. differenzierende Angriffe oder Seitenkanalangriffe).
Erwägen Sie beispielsweise, Ihre anderen Mitarbeiter einer Due Diligence zu unterziehen und mit ihnen rechtliche Vereinbarungen zu treffen, bevor Sie eine Zusammenarbeit eingehen. Um die Verwendung Ihrer Daten zu überwachen, sollten Sie auch die Einführung anderer Prüfmechanismen in Betracht ziehen. AWS Clean Rooms
Bewährte Methoden für die Verwendung von Analyseregeln in AWS Clean Rooms
AWS Clean Rooms Mithilfe von Analyseregeln können Sie die Abfragen einschränken, die ausgeführt werden können, indem Sie Abfragesteuerelemente für eine konfigurierte Tabelle festlegen. Sie können beispielsweise ein Abfragesteuerelement dafür einrichten, wie eine konfigurierte Tabelle verknüpft werden kann und welche Spalten ausgewählt werden können. Sie können die Abfrageausgabe auch einschränken, indem Sie Steuerelemente für Abfrageergebnisse wie Aggregationsschwellenwerte für Ausgabezeilen festlegen. Der Service lehnt jede Abfrage ab und entfernt Zeilen, die nicht den Analyseregeln entsprechen, die von Mitgliedern in ihren konfigurierten Tabellen in der Abfrage festgelegt wurden.
Wir empfehlen die folgenden 10 bewährten Methoden für die Verwendung von Analyseregeln in Ihrer konfigurierten Tabelle:
-
Erstellen Sie separate konfigurierte Tabellen für separate Anwendungsfälle bei Abfragen (z. B. Zielgruppenplanung oder Zuordnung). Sie können mehrere konfigurierte Tabellen mit derselben zugrunde liegenden AWS Glue Tabelle erstellen.
-
Geben Sie in der Analyseregel Spalten an (z. B. Dimensionsspalten, Listenspalten, Verbindungsspalten), die für Abfragen in einer Zusammenarbeit erforderlich sind. Dies könnte dazu beitragen, das Risiko differenzierter Angriffe zu verringern oder anderen Mitgliedern das Reverse Engineering Ihrer Daten zu ermöglichen. Verwenden Sie die Funktion „Spalten zulassen“, um andere Spalten zu notieren, die Sie möglicherweise in Zukunft abfragbar machen möchten. Um die Spalten anzupassen, die für eine bestimmte Zusammenarbeit verwendet werden können, erstellen Sie zusätzliche konfigurierte Tabellen mit derselben zugrunde liegenden Tabelle. AWS Glue
-
Geben Sie in der Analyseregel die Funktionen an, die für die Analyse in der Zusammenarbeit erforderlich sind. Dies kann dazu beitragen, das Risiko seltener Funktionsfehler zu minimieren, die Informationen zu einem einzelnen Datenpunkt enthalten können. Um die Funktionen anzupassen, die für eine bestimmte Zusammenarbeit verwendet werden können, erstellen Sie zusätzliche konfigurierte Tabellen mit derselben zugrunde liegenden AWS Glue Tabelle.
-
Fügen Sie Aggregationsbeschränkungen für alle Spalten hinzu, deren Werte auf Zeilenebene empfindlich sind. Dazu gehören Spalten in Ihrer konfigurierten Tabelle, die auch in den Tabellen anderer Kollaborationsmitglieder vorhanden sind, und Analyseregeln als Aggregationseinschränkung. Dazu gehören auch Spalten in Ihrer konfigurierten Tabelle, die nicht abfragbar sind, d. h. Spalten, die sich in Ihrer konfigurierten Tabelle befinden, aber nicht in der Analyseregel enthalten sind. Aggregationsbeschränkungen können dazu beitragen, das Risiko zu mindern, das sich aus der Korrelation von Abfrageergebnissen mit Daten außerhalb der Zusammenarbeit ergibt.
-
Erstellen Sie Testkollaborationen und Analyseregeln, um Einschränkungen zu testen, die mit bestimmten Analyseregeln erstellt wurden.
-
Überprüfen Sie die von den Mitarbeitern konfigurierten Tabellen und die Analyseregeln der Mitglieder für die konfigurierten Tabellen, um sicherzustellen, dass sie mit den für die Zusammenarbeit vereinbarten Ergebnissen übereinstimmen. Dies kann dazu beitragen, das Risiko zu minimieren, dass andere Mitglieder ihre eigenen Daten so entwickeln, dass sie Abfragen ausführen, die nicht vereinbart wurden.
-
Sehen Sie sich die bereitgestellte Beispielabfrage (nur Konsole) an, die in Ihrer konfigurierten Tabelle aktiviert ist, nachdem Sie die Analyseregel eingerichtet haben.
Anmerkung
Zusätzlich zu der bereitgestellten Beispielabfrage sind weitere Abfragen möglich, die auf der Analyseregel und anderen Tabellen und Analyseregeln für die Zusammenarbeit basieren.
-
Sie können eine Analyseregel für eine konfigurierte Tabelle in einer Kollaboration hinzufügen oder aktualisieren. Wenn Sie dies tun, überprüfen Sie alle Kollaborationen, denen die konfigurierte Tabelle zugeordnet ist, und die daraus resultierenden Auswirkungen. Auf diese Weise können Sie sicherstellen, dass keine Kollaborationen veraltete Analyseregeln verwenden.
-
Überprüfen Sie die in der Zusammenarbeit ausgeführten Abfragen, um sicherzustellen, dass die Abfragen den Anwendungsfällen oder Abfragen entsprechen, die für die Zusammenarbeit vereinbart wurden. (Die Abfragen sind in den Abfrageprotokollen verfügbar, wenn die Abfrageprotokollierungsfunktion aktiviert ist.) Dies kann dazu beitragen, das Risiko zu minimieren, dass Mitglieder Analysen durchführen, auf die man sich nicht geeinigt hat, und potenzielle Angriffe wie Seitenkanalangriffe.
-
Überprüfen Sie die konfigurierten Tabellenspalten, die in den Analyseregeln der Kollaborationsmitglieder und in Abfragen verwendet werden, um sicherzustellen, dass sie mit den in der Zusammenarbeit vereinbarten Punkten übereinstimmen. (Die Abfragen sind in den Abfrageprotokollen verfügbar, wenn diese Funktion aktiviert ist.) Dies kann dazu beitragen, das Risiko zu minimieren, dass andere Mitglieder ihre eigenen Daten für Abfragen verwenden, die nicht vereinbart wurden.