Databricks 감사 로그
Panther는 AWS S3를 통해 Databricks 감사 로그 수집을 지원합니다
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: Databricks.Audit
설명: Databricks 감사 로그는 사용자 작업, API 호출, 관리 변경 사항을 포함한 계정 및 작업 공간 활동을 캡처합니다.
referenceURL: https://docs.databricks.com/aws/en/admin/account-settings/audit-log-delivery
필드:
- 이름: version
설명: 스키마 버전(예: 2.0)
유형: string
- name: auditLevel
설명: 이벤트 범위(ACCOUNT_LEVEL 또는 WORKSPACE_LEVEL)
유형: string
- 이름: timestamp
필수: true
설명: Unix 밀리초 단위의 이벤트 타임스탬프
유형: timestamp
시간 형식:
- unix_ms
이벤트 시간 여부: true
- 이름: orgId
설명: 조직 식별자
유형: string
- name: shardName
설명: 샤드 지정
유형: string
- name: accountId
설명: Databricks 계정 UUID
유형: string
- name: sourceIPAddress
설명: 요청의 IP 주소 출처
유형: string
지표:
- ip
- name: userAgent
설명: 클라이언트 사용자 에이전트 문자열
유형: string
- name: sessionId
설명: 세션 식별자
유형: string
- name: requestId
설명: 고유 요청 식별자
유형: string
- 이름: serviceName
필수: true
설명: 작업을 수행한 서비스
유형: string
- name: actionName
필수: true
설명: 실행된 특정 작업
유형: string
- name: userIdentity
설명: 행위자에 대한 정보
유형: object
필드:
- 이름: email
설명: 사용자의 이메일 주소
유형: string
지표:
- email
- name: subjectName
설명: 대체 사용자 식별자
유형: string
지표:
- username
- name: requestParams
설명: 작업별 요청 매개변수
유형: json
- 이름: response
설명: 응답 정보
유형: object
필드:
- 이름: statusCode
설명: HTTP 응답 상태 코드
유형: bigint
- name: errorMessage
설명: 해당하는 경우 오류 메시지
유형: string
- 이름: result
설명: 작업 결과 데이터
유형: json
- name: MAX_LOG_MESSAGE_LENGTH
설명: 바이트 단위의 최대 로그 메시지 길이
유형: bigint