Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fontos
Ez a rendszertábla a Nyilvános Előnézet fázisában van.
A hálózati hozzáférési események táblái olyan eseményeket rögzítenek, ahol a hálózati hozzáférés megtagadva van. Minden sor egy egyéni eseményt jelöl, például egy külső tartományra irányuló blokkolt kimenő kérést vagy egy korlátozott IP-címről érkező blokkolt bejövő kérést.
Rendszertáblaséma a kimenő hálózati hozzáférési eseményekhez
A kimenő hálózati hozzáférési események táblája azokat az eseményeket rögzíti, amikor a munkaterületből a külső célhelyre irányuló kimeneti hozzáférést egy kimeneti házirend blokkolja. Ha például egy felhasználó megpróbál hozzáférni a "google.com" fájlhoz egy jegyzetfüzetből, és nem sikerül, a rendszer naplózza az eseményt.
tábla elérési útja: Ez a rendszertábla a system.access.outbound_networktalálható.
| Oszlop név | Adattípus | Description | Example |
|---|---|---|---|
account_id |
karakterlánc | A Databricks-fiók azonosítója | 7af234db-66d7-4db3-bbf0-956098224879 |
workspace_id |
karakterlánc | Annak a munkaterületnek az azonosítója, ahol az esemény történt | 1234567890123456 |
event_id |
karakterlánc | Az esemény azonosítója | db52a413-7a0a-4d49-b742-7ae5f06bc4b2 |
destination_type |
karakterlánc | A cél típusa. A lehetséges értékek a következők: DNS, IPés STORAGE |
DNS |
destination |
karakterlánc | A letiltott célhely részletei. A céltípustól függően az érték lehet tartománynév, IP-cím vagy tárolási hely. | google.com |
dns_event |
struktúra | A DNS-célhely részletei. Csak a DNS-célhelyekhez van kitöltve, ellenkező esetben a mező NULL. |
{ "domain_name":"google.com", "rcode": 3 } |
storage_event |
struktúra | A tárolási cél adatai. Csak a tárolási célhelyeket tölti ki, ellenkező esetben a mező a következő NULL. |
{ "hostname":"s3://some-bucket", "path": "/some-path", "rejection_reason": "storage-bucket-path-denied" } |
event_time |
timestamp | Időbélyeg az esemény bekövetkezésekor | 2024-05-01T01:01:01.123 |
access_type |
karakterlánc | A bekövetkezett hozzáférési esemény típusa. | DROP |
network_source_type |
karakterlánc | Az adott termék vagy szolgáltatás, amelyet azon a munkaterületen használnak, ahol az esemény történt. |
DBSQL, General Compute, MLServing, ML Build, , Apps |
Minta lekérdezések
Az alábbi minta lekérdezések segítségével betekintést nyerhet a fiókjában található megtagadási naplókba:
- Egy adott munkaterület összes elutasítási naplójának lekérése egy adott időtartományhoz
- Részletezés adott hiba esetén
Egy adott munkaterület összes elutasítási naplójának lekérése egy adott időtartományhoz
SELECT
event_id, destination_type, destination, event_time
FROM
system.access.outbound_network
WHERE
event_time > '2025-09-25'
AND event_time < '2025-09-26'
AND account_id = :account_id
AND workspace_id = :workspace_id;
Meghatározott hiba részletes vizsgálata
SELECT
storage_event.hostname, storage_event.path, storage_event.rejection_reason
FROM
system.access.outbound_network AS storage_event
WHERE
event_time > '2024-09-25'
AND event_time < '2024-09-26'
AND account_id = <id>
AND workspace_id = <id>
AND destination = 'storage path';
Bejövő hálózati hozzáférési események rendszertáblaséma
A bejövő hálózati hozzáférési események táblája rögzíti azokat az eseményeket, amikor egy munkaterület bejövő hozzáférését egy bejövő szabályzat megtagadja. Ha például egy felhasználó blokkolt IP-címről próbál csatlakozni egy munkaterülethez, a rendszer naplózza a sikertelen kísérletet.
tábla elérési útja: Ez a rendszertábla a system.access.inbound_networktalálható.
| Oszlop név | Adattípus | Description | Example |
|---|---|---|---|
account_id |
karakterlánc | A Databricks-fiók azonosítója. | 7af234db-66d7-4db3-bbf0-956098224879 |
workspace_id |
karakterlánc | Annak a munkaterületnek az azonosítója, ahol az esemény történt. | 1234567890123456 |
event_id |
karakterlánc | Az esemény azonosítója. | db52a413-7a0a-4d49-b742-7ae5f06bc4b2 |
request_path |
karakterlánc | A kérés célja. | /compute |
source |
struktúra | A kérés forrása. IP-címeket, privát hivatkozásokat és kapcsolódó attribútumokat tartalmaz. | { "ip": "10.0.0.1", "private-link": "some-pl-id" } |
authenticated_as |
karakterlánc | A kérelem hitelesített identitása. Az alábbiak egyikének kell lennie:
|
user@databricks.com |
event_time |
timestamp | Időpont, amikor az esemény bekövetkezett. | 2024-05-01T01:01:01.123 |
policy_outcome |
karakterlánc | A hozzáférési esemény kimenetének típusa. A lehetséges értékek: DENY és DENY_DRY_RUN. |
DENY |
rule_label |
karakterlánc | Meghatározza, hogy melyik bejövő szabály tagadta meg a kérést. | block-external-ips |
Minta lekérdezések
A következő minta lekérdezések segítenek elemezni a bejövő megtagadás naplóit a fiókjában:
Töltsd le az elmúlt 2 órában megtagadott összes bejövő kérést.
SELECT *
FROM system.access.inbound_network
WHERE event_time >= current_timestamp() - interval 2 hour
ORDER BY event_time DESC;
Megtagadott kérelmek száma forrás IP-cím alapján
SELECT
source.ip,
COUNT(*) AS deny_count
FROM
system.access.inbound_network
WHERE
event_time >= '2025-09-01'
AND event_time < '2025-09-02'
AND account_id = <id>
AND workspace_id = <id>
GROUP BY
source.ip
ORDER BY
deny_count DESC;
Meghatározott hiba részletes vizsgálata
SELECT
request_path,
source.ip AS source_ip,
authenticated_as,
policy_outcome,
rule_label
FROM
system.access.inbound_network
WHERE
event_time > '2025-09-01'
AND event_time < '2025-09-02'
AND account_id = <id>
AND workspace_id = <id>
AND request_path = '/compute';