Étape 4 : Créez la configuration de livraison des logs
Cet article décrit comment appeler l'API de livraison des logs à l'aide de la CLI Databricks. Il s'agit de la dernière étape de la configuration de livraison des logs d'audit.
Créer la configuration de livraison des logs
Transmettez les valeurs suivantes lors de la création de votre configuration de livraison des logs :
log_type: Définissez la valeur surAUDIT_LOGS.output_format: Définissez la valeur surJSON.config_name: Nouveau nom unique pour votre configuration de livraison de logs.credentials_id: Votre ID de configuration d'identifiants Databricks, qui représente vos identifiants de rôle inter-comptes.storage_configuration_id: Votre ID de configuration du stockage Databricks, qui représente votre compartiment S3 racine.delivery_path_prefix: (Facultatif) Définissez le préfixe de chemin d'accès. Ceci doit correspondre au préfixe de chemin d'accès que vous avez utilisé dans votre stratégie de rôle. Le chemin de livraison est<bucket-name>/<delivery-path-prefix>/workspaceId=<workspaceId>/date=<yyyy-mm-dd>/auditlogs_<internal-id>.json. Si vous configurez la livraison des journaux d'audit pour l'ensemble du compte, les événements d'audit au niveau du compte qui ne sont pas associés à un seul Workspace sont livrés à la partitionworkspaceId=0.workspace_ids_filter: (Facultatif) Pour garantir la livraison des événements au niveau du compte, y compris les événements Unity Catalog et OpenSharing, laissezworkspace_ids_filtervide. Si vous souhaitez uniquement des Logs pour certains Workspaces, définissez un tableau d'ID de Workspace (chacun étant unint64). Si vous ajoutez des ID de Workspace spécifiques dans ce champ, vous ne recevrez pas de Logs au niveau du compte ou de Logs pour les Workspaces créés à l'avenir.
Voici un exemple de commande CLI qui crée une nouvelle configuration de livraison des logs :
databricks account log-delivery create --json '{
"log_delivery_configuration": {
"log_type": "AUDIT_LOGS",
"config_name": "audit log config",
"output_format": "JSON",
"credentials_id": "<databricks-credentials-id>",
"storage_configuration_id": "<databricks-storage-config-id>",
"delivery_path_prefix": "auditlogs-data",
"workspace_ids_filter": [
6383650456894062,
4102272838062927
]
}
}'
Exemple de réponse
{
"log_delivery_configuration": {
"config_id": "<config-id>",
"config_name": "audit log config",
"log_type": "AUDIT_LOGS",
"output_format": "JSON",
"account_id": "<account-id>",
"credentials_id": "<databricks-credentials-id>",
"storage_configuration_id": "<databricks-storage-config-id>",
"workspace_ids_filter": [6383650456894062, 4102272838062927],
"delivery_path_prefix": "auditlogs-data",
"status": "ENABLED",
"creation_time": 1591638409000,
"update_time": 1593108904000,
"log_delivery_status": {
"status": "CREATED",
"message": "Log Delivery Configuration is successfully created. Status will be updated after the first delivery attempt."
}
}
}
Après la configuration initiale ou d'autres modifications de la configuration de livraison des logs, attendez-vous à un délai d'une heure maximum jusqu'à ce que les modifications prennent effet. Après le début de la livraison Logs, les événements auditables sont généralement consignés dans les 15 minutes.
Étapes suivantes
Une fois que vous avez configuré la livraison de vos logs d'audit, apprenez-en davantage sur le schéma des logs et les logs disponibles en vous référant à la Référence des logs d'audit.