이벤트 계약
쿼리가 예상하는 필드
| 필드 | 유형 | 그것이 존재하는 이유 |
|---|---|---|
| timestamp_utc | Timestamp | 내보내기 결과 시간입니다. |
| actor_role | Utf8 | 제한된 배우 역할. |
| data_class | Utf8 | 내부 또는 제한 등 승인된 분류입니다. |
| row_count_band | Utf8 | 거친 수출 크기 밴드. |
| outcome | Utf8 | 성공, 거부 또는 실패. |
| review_status | Utf8 | not_required, 보류 중, 승인 또는 에스컬레이션되었습니다. |
DataFusion SQL
쿼리 복사
sql
SELECT
data_class,
actor_role,
COUNT(*) AS export_attempts,
SUM(CASE WHEN outcome = 'success' THEN 1 ELSE 0 END) AS completed_exports,
SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS unsuccessful_exports,
SUM(CASE WHEN review_status IN ('pending', 'escalated') THEN 1 ELSE 0 END)
AS open_reviews
FROM data_export_audit_events
WHERE timestamp_utc >= now() - INTERVAL '30 days'
GROUP BY data_class, actor_role
ORDER BY open_reviews DESC, unsuccessful_exports DESC;이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.
쿼리 결과
데이터 클래스별 내보내기 검토 열기
제한된 지원 내보내기는 가장 큰 현재 검토 대기열을 생성합니다.
restricted
4
comparison 9
internal
1
comparison 2
| data_class | actor_role | export_attempts | completed_exports | unsuccessful_exports | open_reviews |
|---|---|---|---|---|---|
| restricted | support | 18 | 9 | 9 | 4 |
| internal | admin | 84 | 82 | 2 | 1 |
합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.
예제 재현
공공 픽스처 다운로드
JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. illustrative 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.
SQL 작동 방식
- 1데이터 분류 및 역할은 정책 관련 그룹을 생성합니다.
- 2공개 검토는 실패한 결과와 별도로 유지됩니다.
- 3크기 범위는 내보내기 내용을 원격 분석에 복사하지 않고도 비례 검토를 지원합니다.
결정해야 할 극단적인 경우
- 내보낸 행, 개인 데이터가 포함된 파일 이름 또는 서명된 다운로드 URL을 기록하지 마십시오.
- 승인된 서비스 내보내기에는 별도의 정책이 필요할 수 있습니다.
- 변경할 수 없는 소스 감사 기록과 집계 대시보드는 다양한 보존 요구 사항을 충족합니다.
추천 대시보드
- 막대: 데이터 클래스별 open_reviews
- 트렌드: 역할별 completed_exports
- 표: 제한된 시스템에서 에스컬레이션된 검토
레시피를 활용해 보세요
관련 계측 및 가이드
분석 계속하기
실제 이벤트에서 실행
테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.
무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.