Hálózati hozzáférési események rendszertáblázatának referenciája

Fontos

Ez a rendszertábla a Nyilvános Előnézet fázisában van.

A hálózati hozzáférési események táblái olyan eseményeket rögzítenek, ahol a hálózati hozzáférés megtagadva van. Minden sor egy egyéni eseményt jelöl, például egy külső tartományra irányuló blokkolt kimenő kérést vagy egy korlátozott IP-címről érkező blokkolt bejövő kérést.

Rendszertáblaséma a kimenő hálózati hozzáférési eseményekhez

A kimenő hálózati hozzáférési események táblája azokat az eseményeket rögzíti, amikor a munkaterületből a külső célhelyre irányuló kimeneti hozzáférést egy kimeneti házirend blokkolja. Ha például egy felhasználó megpróbál hozzáférni a "google.com" fájlhoz egy jegyzetfüzetből, és nem sikerül, a rendszer naplózza az eseményt.

tábla elérési útja: Ez a rendszertábla a system.access.outbound_networktalálható.

Oszlop név Adattípus Description Example
account_id karakterlánc A Databricks-fiók azonosítója 7af234db-66d7-4db3-bbf0-956098224879
workspace_id karakterlánc Annak a munkaterületnek az azonosítója, ahol az esemény történt 1234567890123456
event_id karakterlánc Az esemény azonosítója db52a413-7a0a-4d49-b742-7ae5f06bc4b2
destination_type karakterlánc A cél típusa. A lehetséges értékek a következők: DNS, IPés STORAGE DNS
destination karakterlánc A letiltott célhely részletei. A céltípustól függően az érték lehet tartománynév, IP-cím vagy tárolási hely. google.com
dns_event struktúra A DNS-célhely részletei. Csak a DNS-célhelyekhez van kitöltve, ellenkező esetben a mező NULL. { "domain_name":"google.com", "rcode": 3 }
storage_event struktúra A tárolási cél adatai. Csak a tárolási célhelyeket tölti ki, ellenkező esetben a mező a következő NULL. { "hostname":"s3://some-bucket", "path": "/some-path", "rejection_reason": "storage-bucket-path-denied" }
event_time timestamp Időbélyeg az esemény bekövetkezésekor 2024-05-01T01:01:01.123
access_type karakterlánc A bekövetkezett hozzáférési esemény típusa. DROP
network_source_type karakterlánc Az adott termék vagy szolgáltatás, amelyet azon a munkaterületen használnak, ahol az esemény történt. DBSQL, General Compute, MLServing, ML Build, , Apps

Minta lekérdezések

Az alábbi minta lekérdezések segítségével betekintést nyerhet a fiókjában található megtagadási naplókba:

Egy adott munkaterület összes elutasítási naplójának lekérése egy adott időtartományhoz

SELECT
    event_id, destination_type, destination, event_time
FROM
    system.access.outbound_network
WHERE
    event_time > '2025-09-25'
    AND event_time < '2025-09-26'
    AND account_id = :account_id
    AND workspace_id = :workspace_id;

Meghatározott hiba részletes vizsgálata

SELECT
    storage_event.hostname, storage_event.path, storage_event.rejection_reason
FROM
    system.access.outbound_network AS storage_event
WHERE
    event_time > '2024-09-25'
    AND event_time < '2024-09-26'
    AND account_id = <id>
    AND workspace_id = <id>
    AND destination = 'storage path';

Bejövő hálózati hozzáférési események rendszertáblaséma

A bejövő hálózati hozzáférési események táblája rögzíti azokat az eseményeket, amikor egy munkaterület bejövő hozzáférését egy bejövő szabályzat megtagadja. Ha például egy felhasználó blokkolt IP-címről próbál csatlakozni egy munkaterülethez, a rendszer naplózza a sikertelen kísérletet.

tábla elérési útja: Ez a rendszertábla a system.access.inbound_networktalálható.

Oszlop név Adattípus Description Example
account_id karakterlánc A Databricks-fiók azonosítója. 7af234db-66d7-4db3-bbf0-956098224879
workspace_id karakterlánc Annak a munkaterületnek az azonosítója, ahol az esemény történt. 1234567890123456
event_id karakterlánc Az esemény azonosítója. db52a413-7a0a-4d49-b742-7ae5f06bc4b2
request_path karakterlánc A kérés célja. /compute
source struktúra A kérés forrása. IP-címeket, privát hivatkozásokat és kapcsolódó attribútumokat tartalmaz. { "ip": "10.0.0.1", "private-link": "some-pl-id" }
authenticated_as karakterlánc A kérelem hitelesített identitása. Az alábbiak egyikének kell lennie:
  • <user>@<domain-name>
  • <sp-application-id>
  • group_name
user@databricks.com
event_time timestamp Időpont, amikor az esemény bekövetkezett. 2024-05-01T01:01:01.123
policy_outcome karakterlánc A hozzáférési esemény kimenetének típusa. A lehetséges értékek: DENY és DENY_DRY_RUN. DENY
rule_label karakterlánc Meghatározza, hogy melyik bejövő szabály tagadta meg a kérést. block-external-ips

Minta lekérdezések

A következő minta lekérdezések segítenek elemezni a bejövő megtagadás naplóit a fiókjában:

Töltsd le az elmúlt 2 órában megtagadott összes bejövő kérést.

SELECT *
FROM system.access.inbound_network
WHERE event_time >= current_timestamp() - interval 2 hour
ORDER BY event_time DESC;

Megtagadott kérelmek száma forrás IP-cím alapján

SELECT
    source.ip,
    COUNT(*) AS deny_count
FROM
    system.access.inbound_network
WHERE
    event_time >= '2025-09-01'
    AND event_time < '2025-09-02'
    AND account_id = <id>
    AND workspace_id = <id>
GROUP BY
    source.ip
ORDER BY
    deny_count DESC;

Meghatározott hiba részletes vizsgálata

SELECT
    request_path,
    source.ip AS source_ip,
    authenticated_as,
    policy_outcome,
    rule_label
FROM
    system.access.inbound_network
WHERE
    event_time > '2025-09-01'
    AND event_time < '2025-09-02'
    AND account_id = <id>
    AND workspace_id = <id>
    AND request_path = '/compute';