本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
分析登入 AWS Clean Rooms
分析記錄是 中的功能 AWS Clean Rooms。當您建立協同合作並開啟分析記錄時,成員可以從 Amazon CloudWatch Logs 中的查詢或任務存放相關日誌。
透過分析日誌,成員可以判斷查詢是否符合分析規則,並符合協同合作協議。此外,分析日誌有助於支援稽核。
匯出日誌時, 會在每個日誌匯出的相同日誌群組中 AWS Clean Rooms 記錄事件。如果您執行分析,或者您貢獻了分析參考的資料表,則會收到日誌匯出事件。事件會顯示請求匯出的人員、請求匯出的分析、Amazon S3 中的目的地,以及請求是否成功。如需匯出日誌的詳細資訊,請參閱 匯出查詢分析日誌。
開啟分析記錄時, 會在兩個階段 AWS Clean Rooms 產生日誌:分析執行和分析完成時。
下表說明分析日誌中包含的欄位。
| 欄位 | 在 時傳送 | 說明 |
|---|---|---|
|
一律交付 |
分析執行的唯一識別符。對於查詢,這與 相同 |
|
一律交付 |
分析執行的時間。 |
|
一律交付 |
協同合作的唯一識別符。 |
|
一律交付 |
指出日誌來自提交驗證 (SUBMISSION) 或終端機完成 (TERMINATION)。 |
|
一律交付 |
分析類型:SQL (適用於查詢) 或 PYSPARK (適用於任務)。 |
|
一律交付 |
分析類別的版本 (例如 1.0)。 |
|
分析執行 |
分析中參考的已設定資料表關聯名稱。 |
|
分析執行 |
分析中參考之已設定資料表的唯一識別符。 |
|
分析執行 |
執行的分析範本 (視分析規則而定)。 |
|
分析執行 |
參數值 (視分析文字而定)。 |
|
查詢執行 |
所執行查詢的 SQL 定義。如果有參數,它們會標記為 |
|
查詢執行 |
已設定資料表的分析規則類型。 |
|
查詢執行 |
分析規則政策包括允許的分析和允許的分析提供者。 |
|
查詢執行 |
查詢驗證時的查詢錯誤。 |
|
查詢執行 |
指定接收查詢結果的成員。 |
|
查詢執行 |
指定執行查詢的成員。 |
|
查詢執行 |
可以交付結果 AWS 的區域。 |
|
任務執行 |
與分析範本相關聯的成品雜湊清單。 |
|
任務執行 |
已設定資料表的分析規則類型。 |
|
任務執行 |
分析規則政策包括允許的分析和允許的分析提供者。 |
|
任務執行 |
任務驗證時發生的任務錯誤。 |
|
任務執行 |
指定執行任務的成員。 |
|
分析完成 |
分析的執行狀態。 |
|
分析完成 |
分析無法正確執行時的錯誤代碼。 |
|
分析完成 |
分析無法正確執行時的錯誤訊息。 |
|
一律交付 |
成員帳戶與其結構描述資訊的映射。 |
|
一律交付 |
成員帳戶與其顯示名稱的映射。 |
|
已建立合成資料 |
允許用於合成資料分析之其他分析資源的 ARN。傳遞給在查詢中參考其設定資料表的成員,而不是建立 ML 輸入通道的成員。 |
|
已建立合成資料 |
分析是否建立隱私權增強的合成資料。 |
|
已建立合成資料 |
成功建立隱私權增強合成資料所需的 epsilon 值。 |
|
已建立合成資料 |
允許成功建立隱私權增強合成資料的最大成員資格推論攻擊分數。 |
|
已建立合成資料 |
用來產生合成資料的機器學習輸入通道 ARN。傳遞給建立 ML 輸入通道的成員,以及參考其已設定資料表的成員。 |
|
日誌會匯出 |
匯出日誌之分析的唯一識別符。 |
|
日誌會匯出 |
請求匯出之成員的帳戶 ID。 |
|
日誌會匯出 |
寫入匯出日誌的 Amazon S3 目的地。 |
|
日誌會匯出 |
產生匯出事件的操作。 |
|
日誌會匯出 |
日誌匯出期間的任何驗證錯誤。 |
交付、收件人和日誌群組
您不需要在 之外執行任何動作 AWS Clean Rooms 來設定查詢日誌和任務日誌。 會在每個協同合作成員 AWS Clean Rooms 建立成員資格後建立協同合作的日誌群組。
可以查詢的成員、可以執行查詢和任務的成員、可以接收結果的成員,以及在查詢中參考其已設定資料表的成員,都會收到分析日誌。
可以查詢的成員和可以接收結果的成員會收到查詢中參考之每個已設定資料表的查詢日誌。如果他們沒有已設定的資料表,則無法檢視已設定的資料表 ID (configuredTableId)。
可以執行查詢和任務的成員,以及可以接收結果的成員會收到任務中參考之每個已設定資料表的任務日誌。如果他們沒有已設定的資料表,則無法檢視已設定的資料表 ID (configuredTableId)。
如果成員在分析中參考了多個已設定資料表關聯,他們會收到每個已設定資料表的分析日誌。
在中繼資料表上執行分析時,具有用於建立中繼資料表之資料表的成員不會收到分析日誌。
AWS Clean Rooms 會為包含不支援和支援的 SQL 的查詢建立日誌。如需詳細資訊,請參閱 AWS Clean Rooms SQL 參考。
AWS Clean Rooms 當查詢或任務參考未與協同合作相關聯的已設定資料表時, 也會建立日誌。
日誌可能包含有關不正確 SQL 的資訊。
查詢和任務日誌會指出查詢的狀態,但不報告是否傳送查詢輸出。他們確認查詢或任務是由可查詢的成員提交。查詢日誌也會確認查詢包含 中支援的 SQL, AWS Clean Rooms 並參考與協同合作相關聯的已設定資料表。
注意
AWS Clean Rooms 如果在 AWS Clean Rooms 驗證查詢是否符合分析規則之後以及在查詢處理期間取消查詢,則 不會產生日誌。
如果您刪除日誌群組,則必須使用相同的日誌群組名稱 (協同合作的協同合作 ID) 手動重新建立日誌群組。或者,您可以在您的成員資格中關閉和開啟記錄。
如需如何開啟分析記錄的詳細資訊,請參閱 建立協同合作。
如需 Amazon CloudWatch Logs 的詳細資訊,請參閱《Amazon CloudWatch Logs 使用者指南》。
查詢和任務日誌的建議動作
我們建議成員定期採取下列動作:
-
若要驗證查詢和任務是否符合協同合作商定的使用案例或查詢,請檢閱協同合作中執行的查詢和任務。
如需如何檢視最近查詢的詳細資訊,請參閱檢視最近查詢。
如需如何檢視最近任務的詳細資訊,請參閱 檢視最近的任務。
-
若要驗證設定的資料表資料欄是否符合協同合作的約定,請檢閱協同合作成員分析規則和查詢中使用的已設定資料表資料欄。
如需如何檢視已設定資料欄的詳細資訊,請參閱檢視資料表和分析規則。