콘텐츠로 건너뛰기
Telemetry
보안 및 감사 SQL 레시피

액세스 정책 거부 분석

정책, 리소스 클래스, 행위자 역할 및 영향을 받는 ID별로 거부된 작업의 순위를 지정합니다.

초보자authorization_events검토됨 2026-07-28테스트됨 아파치 DataFusion 45.2.0

검토자 Telemetry 제품 팀 . SQL 호환성, 이벤트 계약, 합성 출력 및 운영상의 주의사항. 표준 및 소유권 검토

질문에 답변됨

가장 많은 행위자와 작업을 거부하는 액세스 정책은 무엇입니까?

거부된 작업은 정상적인 시행, 중단된 출시 또는 의심스러운 동작을 나타낼 수 있습니다. 정책 버전과 제한된 행위자 컨텍스트를 보존하면 이러한 사례를 구별할 수 있습니다.

이벤트 계약

쿼리가 예상하는 필드

필드유형그것이 존재하는 이유
timestamp_utcTimestamp승인 결정 시간.
policy_nameUtf8안정적인 정책 이름 및 버전.
actionUtf8통제된 시도 행동.
resource_typeUtf8콘텐츠가 없는 리소스 클래스입니다.
actor_roleUtf8제한된 배우 역할.
actor_idUtf8제한된 개인 정보 보호 행위자 식별자입니다.
outcomeUtf8허용되거나 거부됩니다.
DataFusion SQL

쿼리 복사

sql
SELECT
  policy_name,
  action,
  resource_type,
  actor_role,
  COUNT(*) AS denied_actions,
  COUNT(DISTINCT actor_id) AS affected_actors
FROM authorization_events
WHERE timestamp_utc >= now() - INTERVAL '7 days'
  AND outcome = 'denied'
GROUP BY policy_name, action, resource_type, actor_role
ORDER BY affected_actors DESC, denied_actions DESC;

이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.

쿼리 결과

정책 거부의 영향을 받는 행위자

작업공간 내보내기 정책은 가장 광범위한 행위자 세트에 영향을 미칩니다.

policy_nameactionresource_typeactor_roledenied_actionsaffected_actors
workspace-export-v3exportworkspacemember21486
billing-admin-v2updatesubscriptionadmin4831

합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.

Actors affected by policy denials: Analyze Access-Policy Denials 예제 결과의 합성 affected_actors 값에 대한 정적 차트
결정론적 예제 출력의 색인 생성 가능한 SVG입니다. 기사, 런북 또는 저작자가 포함된 디자인 검토를 위해 다운로드하세요.

예제 재현

공공 픽스처 다운로드

JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. illustrative 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.

SQL 작동 방식

  1. 1정책 이름과 버전은 결과를 변경 소유자와 연결합니다.
  2. 2영향을 받은 행위자는 롤아웃 폭발 반경을 추정합니다.
  3. 3리소스 클래스는 리소스 내용을 노출하지 않고 검토를 지원합니다.

결정해야 할 극단적인 경우

  • 예상되는 거부와 의심스러운 시도에는 서로 다른 대응 규칙이 필요합니다.
  • 드릴다운 행위자 액세스를 제한하고 감사합니다.
  • 정책 이름 변경에는 내구성 있는 버전 매핑이 필요합니다.

추천 대시보드

  • 바: 정책에 따른 affected_actors
  • 트렌드: 릴리스별 denied_actions
  • 표: 거부 그룹 검토

알림 안내

새 정책 버전으로 인해 거부가 광범위하게 증가하거나 중요한 작업이 반복적으로 거부되면 알림합니다.

알림 설정 읽기

레시피를 활용해 보세요

관련 계측 및 가이드

분석 계속하기

실제 이벤트에서 실행

테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.

무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.

API 키 받기