View a markdown version of this page

Tables intermédiaires dans AWS Clean Rooms - AWS Clean Rooms

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Tables intermédiaires dans AWS Clean Rooms

Une table intermédiaire est une ressource axée sur la collaboration AWS Clean Rooms qui met en cache les résultats d'analyse au sein d'une collaboration afin de les réutiliser dans des analyses ultérieures.

Les tables intermédiaires sont créées par le lanceur d'analyse qui les possède et les gère. Les données sont stockées dans un espace de stockage AWS géré et ne sont pas exportées en dehors de la collaboration.

Avant de pouvoir utiliser une table intermédiaire dans une analyse, vous devez d'abord la renseigner. Ensuite, associez-y une règle d'analyse personnalisée. Le statut de la table doit être défini comme POPULATE_SUCCESS tel avant de pouvoir être référencée dans une analyse. Vous pouvez référencer les tables intermédiaires par leur nom dans les requêtes et les PySpark tâches SQL, tout comme les tables configurées.

Note

Le stockage des tables intermédiaires est facturé au tarif standard jusqu'à ce que la table soit supprimée.

Une table de base est une table configurée, une table de mappage d'identifiants ou toute autre table intermédiaire utilisée dans l'analyse pour remplir une table intermédiaire.

Exécution différée

AWS Clean Rooms utilise l'application différée pour certains contrôles de confidentialité sur les tables intermédiaires. AWS Clean Rooms n'évalue pas les contrôles différés lorsque vous créez ou renseignez le tableau intermédiaire. Il les AWS Clean Rooms applique plutôt au moment de l'analyse, lorsque la table intermédiaire est référencée dans une analyse ultérieure.

Les tables intermédiaires présentent les types de classification suivants, qui déterminent la manière dont les contrôles différés sont appliqués :

  • First-party— Toutes les tables de base utilisées pour remplir la table intermédiaire appartiennent au créateur. Le créateur a le contrôle total de la configuration des règles d'analyse.

  • Multi-party— Les tables de base proviennent de différents fournisseurs de données. Le créateur ne peut que rendre les contrôles hérités plus restrictifs, et non les réduire.

La table intermédiaire hérite des contrôles différés des tables de base utilisées pour la remplir. Lorsque vous renseignez une table intermédiaire, AWS Clean Rooms capture les contrôles différés de la règle d'analyse de chaque table de base. Il applique ensuite la combinaison la plus restrictive à la table intermédiaire.

Le tableau suivant décrit les contrôles différés pour les tables intermédiaires.

Contrôle différé Description
Récepteurs de résultats autorisés Spécifie les membres de la collaboration qui peuvent recevoir les résultats d'une analyse faisant référence à la table intermédiaire. Hérité en tant qu'intersection des récepteurs de résultats autorisés de toutes les tables de base.
Colonnes de sortie non autorisées Spécifie les colonnes qui ne peuvent pas apparaître dans le résultat d'une analyse. Hérité en tant qu'union des colonnes de sortie interdites de toutes les tables de base.
Analyses supplémentaires autorisées Spécifie si les résultats d'une analyse peuvent être utilisés comme entrée pour des analyses supplémentaires. Héritée en tant que valeur la plus restrictive des tables de base.
Analyses supplémentaires Contrôle si le tableau intermédiaire peut être utilisé dans des analyses supplémentaires au-delà de l'analyse initiale. Héritée en tant que valeur la plus restrictive des tables de base.

Statuts des tables intermédiaires

Le tableau suivant décrit le cycle de vie des statuts d'une table intermédiaire.

Statut Description
CREATED La ressource de table intermédiaire existe mais ne contient aucune donnée matérialisée.
POPULATE_STARTED Une opération de remplissage est en cours.
POPULATE_SUCCESS Les données ont été matérialisées avec succès dans le tableau intermédiaire.
POPULATE_FAILED L'opération de remplissage ne s'est pas terminée correctement.
DISALLOWED_BY_DATA_PROVIDER Un fournisseur de données a interdit la table intermédiaire. La table ne peut plus être utilisée dans les analyses tant que le fournisseur de données ne l'autorise pas à nouveau.
BASE_TABLE_REMOVED Une ou plusieurs tables de base utilisées pour remplir le tableau intermédiaire ont été supprimées de la collaboration. Le tableau intermédiaire ne peut plus être utilisé dans les analyses.
RETENTION_PERIOD_EXPIRED La version de la table intermédiaire a expiré en fonction de la période de rétention configurée. Toutes les données stockées ont été nettoyées et le tableau doit être rerempli pour pouvoir être réutilisé. La durée de conservation par défaut est de 30 jours.

Budgets avec tableaux intermédiaires

Vous pouvez configurer des budgets d'accès et des budgets de confidentialité différentiels sur des tables intermédiaires, comme dans les tables configurées.

Accédez aux budgets

AWS Clean Rooms réduit les budgets d'accès pour la table intermédiaire et toutes les tables de base référencées dans l'analyse (y compris les dépendances transitives pour les tables intermédiaires imbriquées) aux moments suivants :

  • Création ou actualisation : les budgets sont décrémentés car l'opération de remplissage exécute une analyse par rapport aux tables de base.

  • Utilisation — Les budgets sont décrémentés car la table intermédiaire contient les données de la table de base. Chaque accès à ces données, même s'ils sont mis en cache, est considéré comme une utilisation de la table de base pour le suivi de la confidentialité.

Budgets de confidentialité différentiels

AWS Clean Rooms gère les budgets de confidentialité différentiels pour les tables intermédiaires comme suit :

  • Création ou actualisation : si la confidentialité différentielle est activée dans les tables de base, leurs budgets de confidentialité différentiels sont décrémentés. AWS Clean Rooms injecte du bruit à ce moment. L'analyse qui alimente la table intermédiaire doit respecter toutes les restrictions applicables aux requêtes pour lesquelles la confidentialité différentielle est activée.

  • Utilisation : si vous avez configuré la confidentialité différentielle pour la table intermédiaire, l'epsilon pour le propriétaire unique du budget de la collaboration est décrémenté. Cela s'applique quel que soit le propriétaire de la table intermédiaire. S'il n'existe aucun budget, l'analyse est rejetée.

Note

La confidentialité différentielle sur les tables intermédiaires traite les données d'une table intermédiaire comme un nouvel ensemble de données. AWS Clean Rooms injecte du bruit en fonction du nombre d'utilisateurs dans le tableau intermédiaire lui-même. Si vous amplifiez le nombre d'utilisateurs par le biais d'une transformation lors du remplissage du tableau intermédiaire, l'effet de cette transformation sur la population d'utilisateurs d'origine ne sera pas suivi.