View a markdown version of this page

Ambang batas agregasi minimum - AWS Clean Rooms

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ambang batas agregasi minimum

Agregasi data adalah teknik peningkatan privasi yang membantu menegakkan anonimisasi dengan mencegah kueri mengembalikan hasil tentang individu atau kelompok kecil. Saat ambang batas agregasi minimum dikonfigurasi pada tabel Anda, akan AWS Clean Rooms menekan hasil yang tidak memenuhi ambang minimum yang ditentukan penyedia data.

Ambang batas agregasi

Anda dapat mengonfigurasi ambang batas agregasi minimum dalam aturan analisis kustom untuk tabel yang dikonfigurasi. Penyedia data menentukan identityColumns danminimumIdentityCount, N. Nilai yang didukung untuk minimumIdentityCount adalah antara 2 dan 100.000. identityColumnsNilai harus berupastring,varchar, atau char tipe. Ambang batas agregasi minimum memastikan bahwa setiap baris dalam hasil kueri SQL memiliki setidaknya N subjek data berbeda yang berkontribusi padanya. Untuk informasi tentang cara identityColumns berinteraksi dengan filter kueri, lihatKontrol perbandingan.

Contoh berikut menetapkan ambang agregasi minimum ke 100 dengan identityColumns nilai user_id sebagai:

{ "aggregationThresholds": [ { "identityColumns": [ "user_id" ], "minimumIdentityCount": 100, "type": "COUNT_DISTINCT" } ] }

Mengganti ambang agregasi minimum untuk kolom keluaran tertentu

Kolom keluaran memiliki tingkat sensitivitas yang berbeda, dan penyedia data dapat menerapkan minimumIdentityCount nilai yang berbeda tergantung pada kolom keluaran. Misalnya, campaign_id mungkin kolom sensitivitas rendah dengan ambang minimum 5 subjek data yang berbeda, sementara postal_code dan income_bracket mendapatkan ambang minimum 100 karena mereka adalah kolom sensitivitas tinggi.

Penggantian per kolom menerima0, yang membebaskan kolom keluaran dari agregasi minimum, atau nilai antara 2 dan 100.000.

Contoh berikut menetapkan penggantian ambang agregasi minimum untuk campaign_id kolom:

{ "outputColumnThresholds": [ { "outputColumnName": "campaign_id", "minimumIdentityCount": 5 } ] }

Mengizinkan ekspresi bersarang dalam fungsi agregat

Mengizinkan ekspresi di dalam fungsi agregasi meningkatkan risiko subjek data dapat diidentifikasi ulang dalam kueri ruang bersih. Pengaturan default untuk allowedAggregateExpressionType adalahCOLUMNS_ONLY, yang direkomendasikan sebagai konfigurasi privasi yang ditingkatkan. Dengan pengaturan ini, hanya kolom yang diterima di dalam fungsi agregasi, seperti:

  • SUM(biaya)

  • COUNT(DISTINCTid kampanye)

Atau, untuk kolaborasi di mana query runner adalah mitra tepercaya, Anda dapat mengizinkan ANY_EXPRESSION di dalam fungsi agregasi. Pengaturan ini meningkatkan fleksibilitas kueri SQL yang dapat dijalankan pada data Anda, tetapi memperkenalkan risiko privasi karena pelari kueri dapat mengisolasi grup kecil dalam fungsi agregasi.

Diperlukan tinjauan privasi dan kepatuhan

Sebelum mengi ANY_EXPRESSION zinkan fungsi agregat dalam, konsultasikan dengan tim privasi, keamanan, hukum, dan kepatuhan Anda untuk memastikan bahwa ini mematuhi persyaratan organisasi Anda.

Berikut ini adalah contoh ekspresi dalam fungsi agregasi yang umumnya dianggap aman:

  • SUM(biaya* kuantitas)

Berikut ini adalah contoh ekspresi dalam fungsi agregasi yang dianggap sebagai risiko privasi:

  • SUM(CASEWHENzip_code = '10001' THEN gaji 0) ELSE END

Berikut ini adalah aggregationThresholds contoh lengkap:

{ "aggregationThresholds": [ { "identityColumns": [ "user_id" ], "minimumIdentityCount": 100, "type": "COUNT_DISTINCT", "allowedAggregateExpressionType": "COLUMNS_ONLY", "outputColumnThresholds": [ { "outputColumnName": "campaign_id", "minimumIdentityCount": 5 } ] } ] }

Mengkonfigurasi ambang agregasi minimum di konsol

Anda mengonfigurasi ambang batas agregasi minimum sebagai bagian dari menambahkan aturan analisis kustom ke tabel yang dikonfigurasi, setelah tabel yang dikonfigurasi ada. Untuk alur panduan aturan analisis kustom lengkap, lihatMenambahkan aturan analisis kustom ke tabel (alur terpandu).

Untuk mengonfigurasi ambang batas agregasi minimum
  1. Masuk ke Konsol Manajemen AWS dan buka AWS Clean Rooms konsol di https://console.aws.amazon.com/cleanrooms.

  2. Di panel navigasi kiri, pilih Tabel, lalu pilih tabel yang dikonfigurasi.

  3. Pada halaman detail tabel yang dikonfigurasi, pilih Konfigurasikan aturan analisis.

  4. Untuk Jenis aturan Analisis, pilih K ustom.

  5. Pilih T injau setiap analisis baru atau Iz inkan analisis apa pun oleh kolaborator tertentu. Langkah-langkah yang tersisa mengikuti jalur Izinkan analisis apa pun oleh kolaborator tertentu.

  6. Pilih Tambahkan akun AWS untuk mengonfigurasi mitra mana yang dapat mengirimkan analisis pada tabel yang dikonfigurasi ini, lalu pilih Akun AWS untuk mengizinkan.

  7. Pada T entukan kontrol hasil analisis - opsional, untuk Meneg akkan ambang agregasi? , pilih Ya.

  8. Konfigurasikan ambang agregasi minimum.

    1. Pilih kolom identitas Anda. Kolom identitas harus berupastring,varchar, atau char tipe.

    2. Tentukan jumlah identitas minimum Anda. Nilai yang didukung adalah antara 2 dan 100.000.

    3. Jenis agregat telah dikonfigurasi sebelumnya untuk Mengh itung berbeda.

  9. Untuk Iz inkan ekspresi bersarang dalam fungsi agregat? , defaultnya adalah No. Membiarkan opsi ini dimatikan adalah konfigurasi yang ditingkatkan privasi. Untuk informasi selengkapnya, lihat Mengizinkan ekspresi bersarang dalam fungsi agregat.

  10. (Opsional) Konfigurasikan penggantian kolom keluaran.

    1. Pilih Tambahkan penggantian kolom.

    2. Pilih kolom output Anda dari daftar dropdown.

    3. Tentukan jumlah identitas minimum Anda. Nilai yang didukung adalah 0 untuk mengecualikan kolom dari agregasi minimum, atau antara 2 dan 100.000.

    Untuk informasi selengkapnya, lihat Mengganti ambang agregasi minimum untuk kolom keluaran tertentu.

  11. (Disarankan) Konfigurasikan kolom yang diizinkan untuk perbandingan.

    1. Secara default, semua kolom memenuhi syarat untuk perbandingan. Konfigurasi kolom mana yang diizinkan untuk perbandingan literal dan kolom-ke-kolom secara eksplisit adalah konfigurasi yang ditingkatkan privasi.

    2. Pilih Daftar kustom.

    3. Pilih kolom mana yang diizinkan untuk perbandingan literal. Misalnya, mengizinkan state kolom memungkinkan pelari kueri menjalankan kueri dengan filter literal, sepertiWHERE state = 'New York'.

    4. Pilih kolom mana yang dapat digunakan untuk perbandingan kolom ke kolom. Misalnya, mengizinkan state kolom memungkinkan pelari kueri menjalankan gabungan tabel silang dengan perbandingan kolom, sepertiJOIN my_table t ON t.state = partner_table.state.

    Untuk informasi selengkapnya, lihat Kontrol perbandingan.

  12. Pilih Berikutnya.

  13. Pilih Berikutnya. Privasi diferensial dimatikan dan tidak didukung dengan ambang batas agregasi minimum atau kontrol perbandingan. Untuk informasi selengkapnya, lihat Batasan.

  14. Tinjau konfigurasi aturan analisis kustom Anda.

  15. Pilih Konfigurasikan aturan analisis.

  16. Kaitkan tabel yang dikonfigurasi ke kolaborasi. Untuk informasi selengkapnya, lihat Langkah 2: Kaitkan tabel yang dikonfigurasi.

Pertimbangan dan batasan

Pertimbangan dan batasan berlaku saat Anda menggunakan ambang agregasi minimum. Untuk daftar lengkapnya, lihat Pertimbangan dan batasan.