イベント契約
クエリが期待するフィールド
| フィールド | 種類 | なぜ存在するのか |
|---|---|---|
| timestamp_utc | Timestamp | 認可決定時間。 |
| policy_name | Utf8 | 安定したポリシー名とバージョン。 |
| action | Utf8 | 試みられたアクションを制御します。 |
| resource_type | Utf8 | 内容のないリソース クラス。 |
| actor_role | Utf8 | 限定された俳優の役割。 |
| actor_id | Utf8 | 制限されたプライバシーに安全なアクター識別子。 |
| outcome | Utf8 | 許可または拒否。 |
DataFusion SQL
クエリをコピーする
sql
SELECT
policy_name,
action,
resource_type,
actor_role,
COUNT(*) AS denied_actions,
COUNT(DISTINCT actor_id) AS affected_actors
FROM authorization_events
WHERE timestamp_utc >= now() - INTERVAL '7 days'
AND outcome = 'denied'
GROUP BY policy_name, action, resource_type, actor_role
ORDER BY affected_actors DESC, denied_actions DESC;この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。
クエリ結果
政策拒否の影響を受ける関係者
ワークスペース エクスポート ポリシーは、最も広範なアクター セットに影響します。
workspace-export-v3
86
comparison 214
billing-admin-v2
31
comparison 48
| policy_name | action | resource_type | actor_role | denied_actions | affected_actors |
|---|---|---|---|---|---|
| workspace-export-v3 | export | workspace | member | 214 | 86 |
| billing-admin-v2 | update | subscription | admin | 48 | 31 |
合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。
例を再現する
パブリックフィクスチャをダウンロードする
JSON バンドルには、型付きイベント コントラクトが含まれています。 illustrative 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。
SQL の仕組み
- 1ポリシー名とバージョンは、結果を変更所有者に結び付けます。
- 2影響を受けるアクターはロールアウトの爆発半径を推定します。
- 3リソース クラスは、リソースの内容を公開せずにレビューをサポートします。
決定すべきエッジケース
- 予想される拒否や疑わしい試みには、異なる応答ルールが必要です。
- ドリルダウン アクター アクセスを制限し、監査します。
- ポリシーの名前変更には、永続的なバージョン マッピングが必要です。
推奨されるダッシュボード
- バー: ポリシーによる affected_actors
- トレンド: リリース別 denied_actions
- 表: レビューされた拒否グループ
レシピを活用する
関連する機器とガイド
分析を続ける
実際のイベントで実行する
テーブルを作成し、フィールドを調整して、結果を保存します
無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。