이벤트 계약
쿼리가 예상하는 필드
| 필드 | 유형 | 그것이 존재하는 이유 |
|---|---|---|
| timestamp_utc | Timestamp | 수명주기 이벤트 시간. |
| key_id | Utf8 | 비비밀 키 레코드 식별자입니다. |
| owner_type | Utf8 | 서비스, 사용자 또는 자동화 소유자 클래스입니다. |
| scope_class | Utf8 | 제한된 범위 범주. |
| event_name | Utf8 | key_created, key_used, key_rotated 또는 key_revoked. |
| outcome | Utf8 | 성공, 거부 또는 실패. |
DataFusion SQL
쿼리 복사
sql
SELECT
key_id,
owner_type,
scope_class,
MIN(CASE WHEN event_name = 'key_created' THEN timestamp_utc END) AS created_at,
MAX(CASE WHEN event_name = 'key_used' THEN timestamp_utc END) AS last_used_at,
MAX(CASE WHEN event_name = 'key_rotated' THEN timestamp_utc END) AS rotated_at,
MAX(CASE WHEN event_name = 'key_revoked' THEN timestamp_utc END) AS revoked_at,
SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS failed_events
FROM api_key_audit_events
WHERE timestamp_utc >= now() - INTERVAL '90 days'
GROUP BY key_id, owner_type, scope_class
ORDER BY created_at;이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.
쿼리 결과
API 키 수명주기 검토
테이블에는 검토를 위해 수명 주기 타임스탬프와 비밀이 아닌 식별자가 보존됩니다.
| key_id | owner_type | scope_class | created_at | last_used_at | rotated_at | revoked_at | failed_events |
|---|---|---|---|---|---|---|---|
| key-record-17 | automation | read-write | 2026-05-02 | 2026-07-28 | — | — | 0 |
| key-record-42 | service | write | 2026-07-01 | 2026-07-26 | 2026-07-27 | 2026-07-27 | 1 |
합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.
예제 재현
공공 픽스처 다운로드
JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. illustrative 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.
SQL 작동 방식
- 1조건부 타임스탬프는 키 수명 주기를 하나의 검토 행으로 축소합니다.
- 2비밀이 아닌 키 레코드 ID는 키 자료를 노출하지 않고 상관 관계를 지원합니다.
- 3실패한 수명 주기 이벤트는 터미널 상태 옆에 계속 표시됩니다.
결정해야 할 극단적인 경우
- 키, 토큰 접두사, 인증 헤더 또는 되돌릴 수 있는 해시를 기록하지 마세요.
- 순환에는 이전 키와 새 키가 겹칠 수 있습니다.
- 자격 증명 메타데이터에 대한 보관 및 액세스에는 보안 승인이 필요합니다.
추천 대시보드
- 표: 소유자 클래스별 키 수명 주기
- 통계: 최근 사용하지 않은 활성 키
- 추세: 실패한 순환 및 해지 이벤트
레시피를 활용해 보세요
관련 계측 및 가이드
분석 계속하기
실제 이벤트에서 실행
테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.
무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.