イベント契約
クエリが期待するフィールド
| フィールド | 種類 | なぜ存在するのか |
|---|---|---|
| timestamp_utc | Timestamp | ライフサイクル イベントの時間。 |
| key_id | Utf8 | 非秘密キーのレコード識別子。 |
| owner_type | Utf8 | サービス、ユーザー、またはオートメーションの所有者クラス。 |
| scope_class | Utf8 | 有界スコープのカテゴリ。 |
| event_name | Utf8 | key_created、key_used、key_rotated、または key_revoked。 |
| outcome | Utf8 | 成功、拒否、または失敗。 |
DataFusion SQL
クエリをコピーする
sql
SELECT
key_id,
owner_type,
scope_class,
MIN(CASE WHEN event_name = 'key_created' THEN timestamp_utc END) AS created_at,
MAX(CASE WHEN event_name = 'key_used' THEN timestamp_utc END) AS last_used_at,
MAX(CASE WHEN event_name = 'key_rotated' THEN timestamp_utc END) AS rotated_at,
MAX(CASE WHEN event_name = 'key_revoked' THEN timestamp_utc END) AS revoked_at,
SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS failed_events
FROM api_key_audit_events
WHERE timestamp_utc >= now() - INTERVAL '90 days'
GROUP BY key_id, owner_type, scope_class
ORDER BY created_at;この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。
クエリ結果
API-キーのライフサイクルのレビュー
このテーブルには、レビュー用にライフサイクル タイムスタンプと非機密識別子が保存されます。
| key_id | owner_type | scope_class | created_at | last_used_at | rotated_at | revoked_at | failed_events |
|---|---|---|---|---|---|---|---|
| key-record-17 | automation | read-write | 2026-05-02 | 2026-07-28 | — | — | 0 |
| key-record-42 | service | write | 2026-07-01 | 2026-07-26 | 2026-07-27 | 2026-07-27 | 1 |
合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。
例を再現する
パブリックフィクスチャをダウンロードする
JSON バンドルには、型付きイベント コントラクトが含まれています。 illustrative 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。
SQL の仕組み
- 1条件付きタイムスタンプは、キーのライフサイクルを 1 つのレビュー行にまとめます。
- 2非秘密キー レコード ID は、キー マテリアルを公開せずに相関をサポートします。
- 3失敗したライフサイクル イベントは、終了状態の横に表示されたままになります。
決定すべきエッジケース
- キー、トークンプレフィックス、認証ヘッダー、または可逆ハッシュをログに記録しないでください。
- ローテーションには、古いキーと新しいキーの重複が含まれる場合があります。
- 資格情報メタデータの保持とアクセスには、セキュリティの承認が必要です。
推奨されるダッシュボード
- 表: 所有者クラス別のキーのライフサイクル
- 統計: 最近使用されていないアクティブなキー
- 傾向: 失敗したローテーションおよび取り消しイベント
レシピを活用する
関連する機器とガイド
分析を続ける
実際のイベントで実行する
テーブルを作成し、フィールドを調整して、結果を保存します
無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。