

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Limitações da AWS Clean Rooms privacidade diferencial
<a name="dp-limitations"></a>

AWS Clean Rooms A privacidade diferencial não aborda as seguintes situações:

1. AWS Clean Rooms A Privacidade Diferencial só oferece suporte a consultas com tabelas suportadas pelo Amazon AWS Glue S3. Ele não suporta consultas com tabelas do Snowflake ou do Amazon Athena.

1. AWS Clean Rooms A privacidade diferencial não trata de ataques temporizados. Por exemplo, esses ataques são possíveis em cenários em que um usuário individual contribui com um grande número de linhas e adicionar ou remover esse usuário altera significativamente o tempo de computação da consulta.

1. AWS Clean Rooms A privacidade diferencial não garante privacidade diferencial quando uma consulta SQL pode resultar em estouro ou erros de conversão inválidos em tempo de execução devido ao uso de determinadas construções SQL. 

   A tabela a seguir é uma lista de alguns constructos SQL, mas não de todos, que podem produzir erros de tempo de execução e devem ser verificados em modelos de análise. Recomendamos que você aprove modelos de análise que minimizem as chances de esses erros ocorrerem em tempo de execução e revise periodicamente os logs de consulta para determinar se as consultas estão alinhadas com o contrato de colaboração.

   Os seguintes constructos SQL são vulneráveis a erros de estouro:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/clean-rooms/latest/userguide/dp-limitations.html)

1. A função de formatação do tipo de dados CAST é vulnerável a erros de conversão inválida.

   Você pode configurar [CloudWatch para criar um filtro métrico para um grupo de registros](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CreateMetricFilterProcedure.html) e, em seguida, [criar um CloudWatch alarme](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Alarm-On-Logs.html) nesse filtro métrico para receber alertas se um possível erro de transbordamento ou transmissão for encontrado. 

   Especificamente, é necessário monitorar os códigos de erro `CastError`, `OverflowError` e `ConversionError`. A presença desses códigos de erro indica um possível ataque de canal lateral, mas pode se um indício de um consulta SQL incorreta.

   Para obter mais informações, consulte [Login de análise AWS Clean Rooms](query-logs.md).