이벤트 계약
쿼리가 예상하는 필드
| 필드 | 유형 | 그것이 존재하는 이유 |
|---|---|---|
| timestamp_utc | Timestamp | 승인 결정 시간. |
| policy_name | Utf8 | 안정적인 정책 이름 및 버전. |
| action | Utf8 | 통제된 시도 행동. |
| resource_type | Utf8 | 콘텐츠가 없는 리소스 클래스입니다. |
| actor_role | Utf8 | 제한된 배우 역할. |
| actor_id | Utf8 | 제한된 개인 정보 보호 행위자 식별자입니다. |
| outcome | Utf8 | 허용되거나 거부됩니다. |
DataFusion SQL
쿼리 복사
sql
SELECT
policy_name,
action,
resource_type,
actor_role,
COUNT(*) AS denied_actions,
COUNT(DISTINCT actor_id) AS affected_actors
FROM authorization_events
WHERE timestamp_utc >= now() - INTERVAL '7 days'
AND outcome = 'denied'
GROUP BY policy_name, action, resource_type, actor_role
ORDER BY affected_actors DESC, denied_actions DESC;이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.
쿼리 결과
정책 거부의 영향을 받는 행위자
작업공간 내보내기 정책은 가장 광범위한 행위자 세트에 영향을 미칩니다.
workspace-export-v3
86
comparison 214
billing-admin-v2
31
comparison 48
| policy_name | action | resource_type | actor_role | denied_actions | affected_actors |
|---|---|---|---|---|---|
| workspace-export-v3 | export | workspace | member | 214 | 86 |
| billing-admin-v2 | update | subscription | admin | 48 | 31 |
합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.
예제 재현
공공 픽스처 다운로드
JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. illustrative 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.
SQL 작동 방식
- 1정책 이름과 버전은 결과를 변경 소유자와 연결합니다.
- 2영향을 받은 행위자는 롤아웃 폭발 반경을 추정합니다.
- 3리소스 클래스는 리소스 내용을 노출하지 않고 검토를 지원합니다.
결정해야 할 극단적인 경우
- 예상되는 거부와 의심스러운 시도에는 서로 다른 대응 규칙이 필요합니다.
- 드릴다운 행위자 액세스를 제한하고 감사합니다.
- 정책 이름 변경에는 내구성 있는 버전 매핑이 필요합니다.
추천 대시보드
- 바: 정책에 따른 affected_actors
- 트렌드: 릴리스별 denied_actions
- 표: 거부 그룹 검토
레시피를 활용해 보세요
관련 계측 및 가이드
분석 계속하기
실제 이벤트에서 실행
테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.
무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.