Aller au contenu principal

Étape 4 : Créez la configuration de livraison des logs

Cet article décrit comment appeler l'API de livraison des logs à l'aide de la CLI Databricks. Il s'agit de la dernière étape de la configuration de livraison des logs d'audit.

Créer la configuration de livraison des logs

Transmettez les valeurs suivantes lors de la création de votre configuration de livraison des logs :

  • log_type: Définissez la valeur sur AUDIT_LOGS.
  • output_format: Définissez la valeur sur JSON.
  • config_name: Nouveau nom unique pour votre configuration de livraison de logs.
  • credentials_id: Votre ID de configuration d'identifiants Databricks, qui représente vos identifiants de rôle inter-comptes.
  • storage_configuration_id: Votre ID de configuration du stockage Databricks, qui représente votre compartiment S3 racine.
  • delivery_path_prefix: (Facultatif) Définissez le préfixe de chemin d'accès. Ceci doit correspondre au préfixe de chemin d'accès que vous avez utilisé dans votre stratégie de rôle. Le chemin de livraison est <bucket-name>/<delivery-path-prefix>/workspaceId=<workspaceId>/date=<yyyy-mm-dd>/auditlogs_<internal-id>.json. Si vous configurez la livraison des journaux d'audit pour l'ensemble du compte, les événements d'audit au niveau du compte qui ne sont pas associés à un seul Workspace sont livrés à la partition workspaceId=0.
  • workspace_ids_filter: (Facultatif) Pour garantir la livraison des événements au niveau du compte, y compris les événements Unity Catalog et OpenSharing, laissez workspace_ids_filter vide. Si vous souhaitez uniquement des Logs pour certains Workspaces, définissez un tableau d'ID de Workspace (chacun étant un int64). Si vous ajoutez des ID de Workspace spécifiques dans ce champ, vous ne recevrez pas de Logs au niveau du compte ou de Logs pour les Workspaces créés à l'avenir.

Voici un exemple de commande CLI qui crée une nouvelle configuration de livraison des logs :

Bash
databricks account log-delivery create --json '{
"log_delivery_configuration": {
"log_type": "AUDIT_LOGS",
"config_name": "audit log config",
"output_format": "JSON",
"credentials_id": "<databricks-credentials-id>",
"storage_configuration_id": "<databricks-storage-config-id>",
"delivery_path_prefix": "auditlogs-data",
"workspace_ids_filter": [
6383650456894062,
4102272838062927
]
}
}'

Exemple de réponse

JSON
{
"log_delivery_configuration": {
"config_id": "<config-id>",
"config_name": "audit log config",
"log_type": "AUDIT_LOGS",
"output_format": "JSON",
"account_id": "<account-id>",
"credentials_id": "<databricks-credentials-id>",
"storage_configuration_id": "<databricks-storage-config-id>",
"workspace_ids_filter": [6383650456894062, 4102272838062927],
"delivery_path_prefix": "auditlogs-data",
"status": "ENABLED",
"creation_time": 1591638409000,
"update_time": 1593108904000,
"log_delivery_status": {
"status": "CREATED",
"message": "Log Delivery Configuration is successfully created. Status will be updated after the first delivery attempt."
}
}
}
remarque

Après la configuration initiale ou d'autres modifications de la configuration de livraison des logs, attendez-vous à un délai d'une heure maximum jusqu'à ce que les modifications prennent effet. Après le début de la livraison Logs, les événements auditables sont généralement consignés dans les 15 minutes.

Étapes suivantes

Une fois que vous avez configuré la livraison de vos logs d'audit, apprenez-en davantage sur le schéma des logs et les logs disponibles en vous référant à la Référence des logs d'audit.