跳至主要內容
Telemetry
安全和稽核 SQL查詢範例

使用 SQL 檢查敏感資料匯出

彙總匯出量、拒絕的嘗試、資料分類和審查狀態,而不儲存匯出的內容。

中級data_export_audit_events已審查 2026-07-28測試用 阿帕奇 DataFusion 45.2.0

審閱者 Telemetry產品團隊 . SQL 相容性、事件契約、合成輸出和操作注意事項. 審查標準和所有權

問題已回答

哪些敏感匯出類別或參與者角色需要審查?

匯出後設資料在記錄參與者角色、批准的資料類、行計數範圍、結果和審查決策(而不是匯出的有效負載)時支援治理審查。

活動合約

查詢期望的欄位

欄位型別為什麼存在
timestamp_utcTimestamp匯出結果時間。
actor_roleUtf8有限的演員角色。
data_classUtf8批准的分類,例如內部或限制。
row_count_bandUtf8粗出口尺寸帶。
outcomeUtf8成功、拒絕或失敗。
review_statusUtf8not_required,待定、已批准或已升級。
DataFusion SQL

複製查詢

sql
SELECT
  data_class,
  actor_role,
  COUNT(*) AS export_attempts,
  SUM(CASE WHEN outcome = 'success' THEN 1 ELSE 0 END) AS completed_exports,
  SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS unsuccessful_exports,
  SUM(CASE WHEN review_status IN ('pending', 'escalated') THEN 1 ELSE 0 END)
    AS open_reviews
FROM data_export_audit_events
WHERE timestamp_utc >= now() - INTERVAL '30 days'
GROUP BY data_class, actor_role
ORDER BY open_reviews DESC, unsuccessful_exports DESC;

此只讀查詢是針對空型別資料表計劃和執行的 阿帕奇 DataFusion 45.2.0。確定性樣本輸出是綜合的並單獨審查;根據您自己的資料驗證欄位型別、閾值和業務定義。 閱讀測試方法。

查詢結果

按資料類別開啟匯出審查

受限的支援匯出建立了當前最大的審查佇列。

data_classactor_roleexport_attemptscompleted_exportsunsuccessful_exportsopen_reviews
restrictedsupport18994
internaladmin848221

綜合範例輸出。在將其用於操作決策之前,針對您自己的事件架構和閾值執行查詢。

Open export reviews by data class:來自 Review Sensitive Data Exports with SQL 範例結果的合成 open_reviews 值的靜態圖表
確定性範例輸出的可索引 SVG。下載它以獲取帶有歸屬的文章、操作手冊或設計評論。

重現範例

下載公共裝置

JSON 包包含型別化事件契約, illustrative 輸入行、確切的 SQL、預期輸出、審閱註釋和引擎版本。 CSV 包含顯示的結果。

SQL 是如何工作的

  1. 1資料分類和角色產生與政策相關的組。
  2. 2公開評審與失敗結果是分開的。
  3. 3尺寸帶支援按比例審查,無需將匯出內容複製到遙測中。

需要決定的邊緣情況

  • 切勿記錄匯出的行、包含個人資料的檔名或簽名的下載 URL。
  • 批准的服務出口可能需要單獨的政策。
  • 不可變的源稽核記錄和聚合儀表板滿足不同的保留需求。

推薦儀表板

  • 條形圖:按資料類別劃分的 open_reviews
  • 趨勢:completed_exports(按角色)
  • 資料表:受限系統中的升級審查

警示指導

針對未經批准的限制出口、重複拒絕的嘗試或逾期審查發出警示。

讀取警示設定

讓查詢範例發揮作用

相關埋點和指南

繼續分析

在真實事件中執行它

建立資料表,調整欄位並儲存結果

免費開始,傳送結構化事件,並將查詢結果用作圖表、共享儀表板小工具或警示輸入。

獲取 API 金鑰