イベント契約
クエリが期待するフィールド
| フィールド | 種類 | なぜ存在するのか |
|---|---|---|
| timestamp_utc | Timestamp | エクスポート結果の時間。 |
| actor_role | Utf8 | 限定された俳優の役割。 |
| data_class | Utf8 | 内部または制限付きなどの承認された分類。 |
| row_count_band | Utf8 | 粗いエクスポート サイズバンド。 |
| outcome | Utf8 | 成功、拒否、または失敗。 |
| review_status | Utf8 | not_required、保留中、承認済み、またはエスカレーション済み。 |
DataFusion SQL
クエリをコピーする
sql
SELECT
data_class,
actor_role,
COUNT(*) AS export_attempts,
SUM(CASE WHEN outcome = 'success' THEN 1 ELSE 0 END) AS completed_exports,
SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS unsuccessful_exports,
SUM(CASE WHEN review_status IN ('pending', 'escalated') THEN 1 ELSE 0 END)
AS open_reviews
FROM data_export_audit_events
WHERE timestamp_utc >= now() - INTERVAL '30 days'
GROUP BY data_class, actor_role
ORDER BY open_reviews DESC, unsuccessful_exports DESC;この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。
クエリ結果
データクラスごとのオープンエクスポートレビュー
制限されたサポート エクスポートでは、最大の現在のレビュー キューが作成されます。
restricted
4
comparison 9
internal
1
comparison 2
| data_class | actor_role | export_attempts | completed_exports | unsuccessful_exports | open_reviews |
|---|---|---|---|---|---|
| restricted | support | 18 | 9 | 9 | 4 |
| internal | admin | 84 | 82 | 2 | 1 |
合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。
例を再現する
パブリックフィクスチャをダウンロードする
JSON バンドルには、型付きイベント コントラクトが含まれています。 illustrative 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。
SQL の仕組み
- 1データの分類と役割により、ポリシー関連のグループが生成されます。
- 2オープンレビューは失敗した結果とは切り離されたままです。
- 3サイズ バンドは、エクスポート コンテンツをテレメトリにコピーすることなく、比例レビューをサポートします。
決定すべきエッジケース
- エクスポートされた行、個人データを含むファイル名、または署名されたダウンロード URL をログに記録しないでください。
- 承認されたサービスのエクスポートには、別のポリシーが必要になる場合があります。
- 不変のソース監査レコードと集約ダッシュボードは、さまざまな保持ニーズに対応します。
推奨されるダッシュボード
- バー: データ クラス別の open_reviews
- 傾向: 役割別の completed_exports
- 表: 制限付きシステムでのエスカレーションされたレビュー
レシピを活用する
関連する機器とガイド
分析を続ける
実際のイベントで実行する
テーブルを作成し、フィールドを調整して、結果を保存します
無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。