Aller au contenu principal

Référence des logs d'audit

Cette page fournit une référence complète des services et événements de logs d'audit disponibles. En comprenant quels événements sont enregistrés dans les logs d'audit, votre entreprise peut surveiller les modèles d'utilisation détaillés de Databricks dans votre compte.

Pour accéder à vos logs d’audit de compte et les interroger, utilisez la table système des logs d’audit (préversion publique). Databricks vous recommande vivement de ne pas déplacer ces données en dehors de la plateforme, car cela peut exposer des données sensibles et mettre votre déploiement en danger. En raison de la nature du contenu des logs d’audit, nous vous rappelons que vous êtes responsable du maintien de la sécurité et de la prévention de toute utilisation abusive des logs d’audit exportés.

Considérations relatives aux Logs d'audit

  • Les services de cette référence sont organisés par audit_level, les actions au niveau du Workspace étant présentées en premier et les actions au niveau du compte ensuite.
  • Étant donné que les actions au niveau du compte ne sont pas spécifiques à un seul Workspace, le workspace_id dans les Logs au niveau du compte est enregistré comme 0.
  • La plupart des Logs d’audit sont accessibles uniquement depuis la région où ils sont enregistrés.

Événements au niveau du Workspace

Les services suivants consignent les événements d'audit au niveau du Workspace.

Événements d'authentification

Ces événements sont liés à l'authentification des utilisateurs.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

accountInHouseOAuthClientAuthentication

Un client OAuth est authentifié à l'aide d'un jeton OAuth interne.

  • user
  • authenticationMethod

accountLoginCodeAuthentication

Le code de connexion d'un compte utilisateur est authentifié.

  • user

certLogin

Un utilisateur se connecte à Databricks à l'aide de la certification X509.

  • user

jwtLogin

L'utilisateur se connecte à Databricks à l'aide d'un JWT.

  • user
  • authenticationMethod

login

L'utilisateur se connecte au workspace.

  • user
  • authenticationMethod

logout

L'utilisateur se déconnecte du workspace.

  • user

mfaAddKey

L'utilisateur enregistre une nouvelle clé de sécurité.

mfaDeleteKey

L'utilisateur supprime une clé de sécurité.

  • id

mfaLogin

L'utilisateur se connecte à {Databricks} à l'aide de la MFA.

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

Un code d'autorisation OAuth interne est émis.

  • client_id

mintOAuthToken

Un jeton OAuth interne est généré.

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

Un utilisateur se connecte à Databricks en utilisant l'authentification multifacteur.

  • user
  • authenticationMethod

oidcBrowserLogin

Un utilisateur se connecte à Databricks à l'aide d'un workflow de navigateur OpenID Connect.

  • user
  • authenticationMethod

oidcTokenAuthorization

Lorsqu'un appel API est autorisé via un jeton OIDC/OAuth générique.

  • user
  • authenticationMethod

samlLogin

L'utilisateur se connecte à Databricks via SAML SSO.

  • user
  • authenticationMethod

tokenLogin

Un utilisateur se connecte à Databricks à l'aide d'un jeton.

  • tokenId
  • user
  • authenticationMethod

workspaceLoginCodeAuthentication

Le code de connexion à l'échelle du workspace d'un utilisateur est authentifié.

  • user
  • authenticationMethod

action_name

Description

request_params

accountInHouseOAuthClientAuthentication

Un client OAuth est authentifié à l'aide d'un jeton OAuth interne.

  • user
  • authenticationMethod

accountLoginCodeAuthentication

Le code de connexion d'un compte utilisateur est authentifié.

  • user

certLogin

Un utilisateur se connecte à Databricks à l'aide de la certification X509.

  • user

jwtLogin

L'utilisateur se connecte à Databricks à l'aide d'un JWT.

  • user
  • authenticationMethod

login

L'utilisateur se connecte au workspace.

  • user
  • authenticationMethod

logout

L'utilisateur se déconnecte du workspace.

  • user

mfaAddKey

L'utilisateur enregistre une nouvelle clé de sécurité.

mfaDeleteKey

L'utilisateur supprime une clé de sécurité.

  • id

mfaLogin

L'utilisateur se connecte à {Databricks} à l'aide de la MFA.

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

Un code d'autorisation OAuth interne est émis.

  • client_id

mintOAuthToken

Un jeton OAuth interne est généré.

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

Un utilisateur se connecte à Databricks en utilisant l'authentification multifacteur.

  • user
  • authenticationMethod

oidcBrowserLogin

Un utilisateur se connecte à Databricks à l'aide d'un workflow de navigateur OpenID Connect.

  • user
  • authenticationMethod

oidcTokenAuthorization

Lorsqu'un appel API est autorisé via un jeton OIDC/OAuth générique.

  • user
  • authenticationMethod

samlLogin

L'utilisateur se connecte à Databricks via SAML SSO.

  • user
  • authenticationMethod

tokenLogin

Un utilisateur se connecte à Databricks à l'aide d'un jeton.

  • tokenId
  • user
  • authenticationMethod

workspaceLoginCodeAuthentication

Le code de connexion à l'échelle du workspace d'un utilisateur est authentifié.

  • user
  • authenticationMethod

Événements de gestion des utilisateurs et des groupes

Ces événements sont liés à la gestion des utilisateurs et des groupes.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

activateUser

Un utilisateur est réactivé après avoir été désactivé. Consultez Désactiver les utilisateurs dans Workspace.

  • targetUserName
  • endpoint
  • targetUserId

add

Un utilisateur est ajouté à un Workspace Databricks.

  • targetUserName
  • endpoint
  • targetUserId

addX509

Un compte utilisateur est ajouté à l'aide d'un certificat X509 pour l'authentification.

addPrincipalToGroup

Un utilisateur est ajouté à un groupe au niveau du Workspace.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

addPrincipalsToGroup

Plusieurs utilisateurs sont ajoutés à un groupe au niveau du Workspace.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

changeDatabricksSqlAcl

Les autorisations Databricks SQL d'un utilisateur sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceAcl

Les autorisations d'un Workspace sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceDirectoryAcl

Les autorisations d'un répertoire du workspace sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changePassword

Le mot de passe d'un utilisateur est modifié.

  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId

changePasswordAcl

Les autorisations de changement de mot de passe sont modifiées dans le compte.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeServicePrincipalAcls

Lorsque les autorisations d'un Service Principal sont modifiées.

  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet

createGroup

Un groupe au niveau du workspace est créé.

  • endpoint
  • targetUserId
  • targetUserName

deactivateUser

Un utilisateur est désactivé dans le workspace. Voir Désactiver les utilisateurs dans le workspace.

  • targetUserName
  • endpoint
  • targetUserId

delete

Un utilisateur est supprimé du Workspace Databricks.

  • targetUserId
  • targetUserName
  • endpoint

deleteUser

Les informations personnellement identifiables d'un utilisateur sont purgées après qu'il n'ait appartenu à aucun workspace en cours d'exécution pendant au moins 7 jours.

disableClusterAcls

Le contrôle d'accès aux clusters est désactivé pour le workspace.

  • shardName
  • endpoint

disableTableAcls

Le contrôle d'accès aux tables est désactivé pour le Workspace.

  • shardName
  • endpoint

disableWorkspaceAcls

Le contrôle d'accès au Workspace est désactivé pour le Workspace.

  • shardName
  • endpoint

enableClusterAcls

Le contrôle d'accès au cluster est activé pour le Workspace.

  • shardName
  • endpoint

enableTableAcls

Le contrôle d'accès aux tables est activé pour le workspace.

  • shardName
  • endpoint

enableWorkspaceAcls

Le contrôle d'accès au Workspace est activé pour le Workspace.

  • shardName
  • endpoint

removeAdmin

Les autorisations d'administrateur du Workspace d'un utilisateur sont révoquées.

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

Un groupe est retiré du workspace.

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

Un utilisateur est retiré d'un groupe.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

removePrincipalsFromGroup

Plusieurs utilisateurs sont supprimés d’un groupe au niveau du workspace.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

resetPassword

Le mot de passe d'un utilisateur est Reset.

  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource

setAdmin

Un utilisateur se voit accorder des autorisations d'administrateur de compte.

  • endpoint
  • targetUserName
  • targetUserId

updateGroup

Les propriétés d'un groupe sont mises à jour.

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

Un administrateur de compte met à jour le compte d'un utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Une tentative d'inscription d'utilisateur est refusée car le domaine e-mail n'est pas autorisé.

  • targetUserName

validateEmail

Lorsqu'un utilisateur valide son e-mail après la création du compte.

  • endpoint
  • targetUserName
  • targetUserId

action_name

Description

request_params

activateUser

Un utilisateur est réactivé après avoir été désactivé. Consultez Désactiver les utilisateurs dans Workspace.

  • targetUserName
  • endpoint
  • targetUserId

add

Un utilisateur est ajouté à un Workspace Databricks.

  • targetUserName
  • endpoint
  • targetUserId

addX509

Un compte utilisateur est ajouté à l'aide d'un certificat X509 pour l'authentification.

addPrincipalToGroup

Un utilisateur est ajouté à un groupe au niveau du Workspace.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

addPrincipalsToGroup

Plusieurs utilisateurs sont ajoutés à un groupe au niveau du Workspace.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

changeDatabricksSqlAcl

Les autorisations Databricks SQL d'un utilisateur sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceAcl

Les autorisations d'un Workspace sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceDirectoryAcl

Les autorisations d'un répertoire du workspace sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changePassword

Le mot de passe d'un utilisateur est modifié.

  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId

changePasswordAcl

Les autorisations de changement de mot de passe sont modifiées dans le compte.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeServicePrincipalAcls

Lorsque les autorisations d'un Service Principal sont modifiées.

  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet

createGroup

Un groupe au niveau du workspace est créé.

  • endpoint
  • targetUserId
  • targetUserName

deactivateUser

Un utilisateur est désactivé dans le workspace. Voir Désactiver les utilisateurs dans le workspace.

  • targetUserName
  • endpoint
  • targetUserId

delete

Un utilisateur est supprimé du Workspace Databricks.

  • targetUserId
  • targetUserName
  • endpoint

deleteUser

Les informations personnellement identifiables d'un utilisateur sont purgées après qu'il n'ait appartenu à aucun workspace en cours d'exécution pendant au moins 7 jours.

disableClusterAcls

Le contrôle d'accès aux clusters est désactivé pour le workspace.

  • shardName
  • endpoint

disableTableAcls

Le contrôle d'accès aux tables est désactivé pour le Workspace.

  • shardName
  • endpoint

disableWorkspaceAcls

Le contrôle d'accès au Workspace est désactivé pour le Workspace.

  • shardName
  • endpoint

enableClusterAcls

Le contrôle d'accès au cluster est activé pour le Workspace.

  • shardName
  • endpoint

enableTableAcls

Le contrôle d'accès aux tables est activé pour le workspace.

  • shardName
  • endpoint

enableWorkspaceAcls

Le contrôle d'accès au Workspace est activé pour le Workspace.

  • shardName
  • endpoint

removeAdmin

Les autorisations d'administrateur du Workspace d'un utilisateur sont révoquées.

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

Un groupe est retiré du workspace.

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

Un utilisateur est retiré d'un groupe.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

removePrincipalsFromGroup

Plusieurs utilisateurs sont supprimés d’un groupe au niveau du workspace.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

resetPassword

Le mot de passe d'un utilisateur est Reset.

  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource

setAdmin

Un utilisateur se voit accorder des autorisations d'administrateur de compte.

  • endpoint
  • targetUserName
  • targetUserId

updateGroup

Les propriétés d'un groupe sont mises à jour.

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

Un administrateur de compte met à jour le compte d'un utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Une tentative d'inscription d'utilisateur est refusée car le domaine e-mail n'est pas autorisé.

  • targetUserName

validateEmail

Lorsqu'un utilisateur valide son e-mail après la création du compte.

  • endpoint
  • targetUserName
  • targetUserId

Événements de gestion des jetons

Ces événements sont liés à la gestion des jetons.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

autoScopeDbToken

Une opération batch réduit la portée des jetons dans le cadre de l'application automatisée de la portée.

  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode

changeDbTokenAcl

Les autorisations sur un jeton d'accès sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDbTokenState

Un jeton d’accès Databricks est désactivé.

  • tokenHash
  • tokenState
  • userId

garbageCollectDbToken

Un utilisateur exécute une commande de récupération de mémoire sur des jetons expirés.

  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash

generateDbToken

Lorsqu'une personne génère un jeton à partir des paramètres utilisateur ou lorsque le service génère le jeton.

  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId

reachMaxQuotaDbToken

Lorsque le nombre actuel de jetons non expirés dépasse le quota de jetons.

revokeDbToken

Le jeton d'un utilisateur est supprimé d'un workspace. Peut être déclenché par la suppression d'un utilisateur du compte Databricks.

  • userId
  • tokenHash

revokeOutOfQuotaDbToken

Un jeton d'accès Databricks est révoqué car le quota de jetons a été dépassé.

updateDbToken

Un jeton d'accès Databricks est mis à jour.

  • token.scopes
  • token_id

updateOnBehalfOfToken

Un jeton pour le compte de est mis à jour.

  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

action_name

Description

request_params

autoScopeDbToken

Une opération batch réduit la portée des jetons dans le cadre de l'application automatisée de la portée.

  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode

changeDbTokenAcl

Les autorisations sur un jeton d'accès sont modifiées.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDbTokenState

Un jeton d’accès Databricks est désactivé.

  • tokenHash
  • tokenState
  • userId

garbageCollectDbToken

Un utilisateur exécute une commande de récupération de mémoire sur des jetons expirés.

  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash

generateDbToken

Lorsqu'une personne génère un jeton à partir des paramètres utilisateur ou lorsque le service génère le jeton.

  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId

reachMaxQuotaDbToken

Lorsque le nombre actuel de jetons non expirés dépasse le quota de jetons.

revokeDbToken

Le jeton d'un utilisateur est supprimé d'un workspace. Peut être déclenché par la suppression d'un utilisateur du compte Databricks.

  • userId
  • tokenHash

revokeOutOfQuotaDbToken

Un jeton d'accès Databricks est révoqué car le quota de jetons a été dépassé.

updateDbToken

Un jeton d'accès Databricks est mis à jour.

  • token.scopes
  • token_id

updateOnBehalfOfToken

Un jeton pour le compte de est mis à jour.

  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

Événements de liste d'accès IP

Ces événements sont liés aux listes d'accès IP.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

createIpAccessList

Une liste d'accès IP est ajoutée au Workspace.

  • ipAccessListId
  • userId

deleteIpAccessList

Une liste d'accès IP est supprimée du workspace.

  • ipAccessListId
  • userId

IpAccessDenied

Un utilisateur tente de se connecter au service via une adresse IP refusée.

  • path
  • user
  • userId

ipAccessListQuotaExceeded

  • userId

updateIpAccessList

Une liste d’accès IP est modifiée.

  • ipAccessListId
  • userId

action_name

Description

request_params

createIpAccessList

Une liste d'accès IP est ajoutée au Workspace.

  • ipAccessListId
  • userId

deleteIpAccessList

Une liste d'accès IP est supprimée du workspace.

  • ipAccessListId
  • userId

IpAccessDenied

Un utilisateur tente de se connecter au service via une adresse IP refusée.

  • path
  • user
  • userId

ipAccessListQuotaExceeded

  • userId

updateIpAccessList

Une liste d’accès IP est modifiée.

  • ipAccessListId
  • userId

Groupes d'événements

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés aux groupes de comptes et de Workspace. Ces actions sont liées aux groupes d'ACL hérités. Pour les actions liées aux groupes au niveau du compte et du workspace, consultez Événements d'authentification et Événements d'authentification au niveau du compte.

Ces événements sont consignés dans les Logs service_name groupsde.

action_name

Description

request_params

addPrincipalToGroup

Un administrateur ajoute un utilisateur à un groupe.

  • user_name
  • parent_name

createGroup

Un administrateur crée un groupe.

  • group_name

getGroupMembers

Un administrateur consulte les membres du groupe.

  • group_name

getGroups

Un administrateur affiche une liste de groupes

Aucun

getInheritedGroups

Un administrateur consulte les groupes hérités

Aucun

removeGroup

Un administrateur supprime un groupe.

  • group_name

action_name

Description

request_params

addPrincipalToGroup

Un administrateur ajoute un utilisateur à un groupe.

  • user_name
  • parent_name

createGroup

Un administrateur crée un groupe.

  • group_name

getGroupMembers

Un administrateur consulte les membres du groupe.

  • group_name

getGroups

Un administrateur affiche une liste de groupes

Aucun

getInheritedGroups

Un administrateur consulte les groupes hérités

Aucun

removeGroup

Un administrateur supprime un groupe.

  • group_name

Événements de rôle IAM

L'événement suivant est journalisé au niveau du workspace.

Ces événements sont consignés dans les Logs service_name iamRolede.

action_name

Description

request_params

changeIamRoleAcl

Un administrateur de workspace modifie les autorisations pour un rôle IAM.

  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

action_name

Description

request_params

changeIamRoleAcl

Un administrateur de workspace modifie les autorisations pour un rôle IAM.

  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

Événements de l’AI/BI dashboard

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés aux tableaux de bord AI/BI.

Ces événements sont consignés dans les Logs service_name dashboardsde.

action_name

Description

request_params

getDashboard

Un utilisateur accède à la version brouillon d'un tableau de bord soit en la visualisant dans l'UI, soit en demandant la définition du tableau de bord via l'API. Seuls les utilisateurs du Workspace peuvent accéder à la version brouillon d'un tableau de bord.

  • dashboard_id

getPublishedDashboard

Un utilisateur accède à la version publiée d'un tableau de bord en la visualisant dans l'interface utilisateur ou en demandant la définition du tableau de bord à l'aide de l'API. Inclut l'activité des utilisateurs du Workspace et des utilisateurs du compte. Exclut la réception d'un instantané PDF d'un tableau de bord à l'aide d'un e-mail programmé.

  • dashboard_id
  • credentials_embedded

executeQuery

Un utilisateur exécute une query à partir d'un tableau de bord.

  • dashboard_id
  • statement_id
  • details

cancelQuery

Un utilisateur annule une query à partir d'un tableau de bord.

  • dashboard_id
  • statement_id

getQueryResult

Un utilisateur reçoit les résultats d'une query depuis un tableau de bord.

  • dashboard_id
  • statement_id

triggerDashboardSnapshot

Un utilisateur download un instantané PDF d'un tableau de bord.

  • dashboard_id
  • name

sendDashboardSnapshot

Un instantané PDF d'un tableau de bord est envoyé par e-mail planifié ou à une destination de notification.

Les valeurs des paramètres de la requête dépendent du type de destinataire. Pour une destination de notification Databricks, seule la/le destination_id est affiché(e). Pour un utilisateur Databricks, l'ID utilisateur et l'adresse e-mail de l'abonné s’affichent. Si le destinataire est une adresse e-mail, seule l'adresse e-mail est affichée.

  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address

getDashboardDetails

Un utilisateur accède aux détails d’un tableau de bord en brouillon, tels que les dataset et les widgets. getDashboardDetails est toujours émis lorsqu’un utilisateur affiche un tableau de bord en brouillon via l’interface utilisateur ou demande la définition du tableau de bord via l’API.

  • dashboard_id

createDashboard

Un utilisateur crée un nouveau AI/BI dashboard à l'aide de l'interface utilisateur ou de l'API.

  • dashboard_id

updateDashboard

Un utilisateur effectue une mise à jour d'un AI/BI dashboard à l'aide de l'interface utilisateur ou de l'API.

  • dashboard_id

cloneDashboard

Un utilisateur clone un AI/BI dashboard.

  • source_dashboard_id
  • new_dashboard_id

publishDashboard

Un utilisateur publie un AI/BI dashboard avec des autorisations de données partagées ou individuelles à l'aide de l'interface utilisateur ou de l'API.

  • dashboard_id
  • credentials_embedded
  • warehouse_id

unpublishDashboard

Un utilisateur dépublie un AI/BI dashboard publié à l'aide de l'UI ou de l'API.

  • dashboard_id

trashDashboard

Un utilisateur déplace un tableau de bord vers la corbeille à l'aide de l'interface utilisateur du tableau de bord ou des commandes API Lakeview. Cet événement est enregistré uniquement lorsqu'il est effectué par ces canaux, et non pour les actions Workspace. Pour auditer les actions de Workspace, consultez les événements Workspace.

  • dashboard_id

restoreDashboard

Un utilisateur restaure un AI/BI dashboard depuis la corbeille à l'aide de l'interface utilisateur du tableau de bord ou des commandes de l'API Lakeview. Cet événement est enregistré uniquement lorsqu'il est effectué par ces canaux, et non pour les actions Workspace. Pour auditer les actions de Workspace, consultez les événements Workspace.

  • dashboard_id

migrateDashboard

Un utilisateur migre un tableau de bord DBSQL vers un AI/BI dashboard.

  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax

createSchedule

Un utilisateur crée un planning d'abonnement par e-mail.

  • dashboard_id
  • schedule_id
  • schedule

updateSchedule

Un utilisateur effectue une mise à jour du calendrier d'un AI/BI dashboard.

  • dashboard_id
  • schedule_id

deleteSchedule

Un utilisateur supprime le planning d'un AI/BI dashboard.

  • dashboard_id
  • schedule_id

createSubscription

Un utilisateur abonne une destination e-mail à une planification de AI/BI dashboard.

  • dashboard_id
  • schedule_id
  • schedule

deleteSubscription

Un utilisateur supprime une destination d'e-mail d'un programme de AI/BI dashboard.

  • dashboard_id
  • schedule_id

action_name

Description

request_params

getDashboard

Un utilisateur accède à la version brouillon d'un tableau de bord soit en la visualisant dans l'UI, soit en demandant la définition du tableau de bord via l'API. Seuls les utilisateurs du Workspace peuvent accéder à la version brouillon d'un tableau de bord.

  • dashboard_id

getPublishedDashboard

Un utilisateur accède à la version publiée d'un tableau de bord en la visualisant dans l'interface utilisateur ou en demandant la définition du tableau de bord à l'aide de l'API. Inclut l'activité des utilisateurs du Workspace et des utilisateurs du compte. Exclut la réception d'un instantané PDF d'un tableau de bord à l'aide d'un e-mail programmé.

  • dashboard_id
  • credentials_embedded

executeQuery

Un utilisateur exécute une query à partir d'un tableau de bord.

  • dashboard_id
  • statement_id
  • details

cancelQuery

Un utilisateur annule une query à partir d'un tableau de bord.

  • dashboard_id
  • statement_id

getQueryResult

Un utilisateur reçoit les résultats d'une query depuis un tableau de bord.

  • dashboard_id
  • statement_id

triggerDashboardSnapshot

Un utilisateur download un instantané PDF d'un tableau de bord.

  • dashboard_id
  • name

sendDashboardSnapshot

Un instantané PDF d'un tableau de bord est envoyé par e-mail planifié ou à une destination de notification.

Les valeurs des paramètres de la requête dépendent du type de destinataire. Pour une destination de notification Databricks, seule la/le destination_id est affiché(e). Pour un utilisateur Databricks, l'ID utilisateur et l'adresse e-mail de l'abonné s’affichent. Si le destinataire est une adresse e-mail, seule l'adresse e-mail est affichée.

  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address

getDashboardDetails

Un utilisateur accède aux détails d’un tableau de bord en brouillon, tels que les dataset et les widgets. getDashboardDetails est toujours émis lorsqu’un utilisateur affiche un tableau de bord en brouillon via l’interface utilisateur ou demande la définition du tableau de bord via l’API.

  • dashboard_id

createDashboard

Un utilisateur crée un nouveau AI/BI dashboard à l'aide de l'interface utilisateur ou de l'API.

  • dashboard_id

updateDashboard

Un utilisateur effectue une mise à jour d'un AI/BI dashboard à l'aide de l'interface utilisateur ou de l'API.

  • dashboard_id

cloneDashboard

Un utilisateur clone un AI/BI dashboard.

  • source_dashboard_id
  • new_dashboard_id

publishDashboard

Un utilisateur publie un AI/BI dashboard avec des autorisations de données partagées ou individuelles à l'aide de l'interface utilisateur ou de l'API.

  • dashboard_id
  • credentials_embedded
  • warehouse_id

unpublishDashboard

Un utilisateur dépublie un AI/BI dashboard publié à l'aide de l'UI ou de l'API.

  • dashboard_id

trashDashboard

Un utilisateur déplace un tableau de bord vers la corbeille à l'aide de l'interface utilisateur du tableau de bord ou des commandes API Lakeview. Cet événement est enregistré uniquement lorsqu'il est effectué par ces canaux, et non pour les actions Workspace. Pour auditer les actions de Workspace, consultez les événements Workspace.

  • dashboard_id

restoreDashboard

Un utilisateur restaure un AI/BI dashboard depuis la corbeille à l'aide de l'interface utilisateur du tableau de bord ou des commandes de l'API Lakeview. Cet événement est enregistré uniquement lorsqu'il est effectué par ces canaux, et non pour les actions Workspace. Pour auditer les actions de Workspace, consultez les événements Workspace.

  • dashboard_id

migrateDashboard

Un utilisateur migre un tableau de bord DBSQL vers un AI/BI dashboard.

  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax

createSchedule

Un utilisateur crée un planning d'abonnement par e-mail.

  • dashboard_id
  • schedule_id
  • schedule

updateSchedule

Un utilisateur effectue une mise à jour du calendrier d'un AI/BI dashboard.

  • dashboard_id
  • schedule_id

deleteSchedule

Un utilisateur supprime le planning d'un AI/BI dashboard.

  • dashboard_id
  • schedule_id

createSubscription

Un utilisateur abonne une destination e-mail à une planification de AI/BI dashboard.

  • dashboard_id
  • schedule_id
  • schedule

deleteSubscription

Un utilisateur supprime une destination d'e-mail d'un programme de AI/BI dashboard.

  • dashboard_id
  • schedule_id

Événements d'alertes

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux alertes.

remarque

Ce service n'enregistre pas les événements d'alertes héritées. Les événements d’ancienne alerte sont consignés sous le service databrickssql.

Ces événements sont consignés dans les Logs service_name alertsde.

action_name

Description

request_params

apiCreateAlert

Un utilisateur crée une alerte à l'aide de l'API Alerts V2.

  • alert.id

apiGetAlert

Un utilisateur reçoit une alerte à l'aide de l'API Alertes V2.

  • alert_id

apiTrashAlert

Un utilisateur supprime une alerte à l'aide de l'API Alertes V2.

  • alert_id

apiUpdateAlert

Un utilisateur met à jour une alerte à l'aide de l'API Alertes V2.

  • alert.id

cloneAlert

Un utilisateur clone une alerte existante.

  • alert_id

createAlert

Un utilisateur crée une nouvelle alerte.

  • alert_id

getAlert

Un utilisateur obtient des informations sur une alerte à l’aide de l’interface utilisateur.

  • alert_id

previewAlertEvaluate

La fonctionnalité Condition de test renvoie les résultats du test d'alerte.

  • execution_session_id

previewAlertExecute

Un utilisateur utilise la fonctionnalité Condition de test pour prévisualiser et tester son alerte.

  • warehouse_id

runNowAlert

Un utilisateur clique sur le bouton Exécuter maintenant pour exécuter immédiatement la query d'alerte.

  • alert_id

updateAlert

Un utilisateur met à jour les détails d'une alerte.

  • alert.id

action_name

Description

request_params

apiCreateAlert

Un utilisateur crée une alerte à l'aide de l'API Alerts V2.

  • alert.id

apiGetAlert

Un utilisateur reçoit une alerte à l'aide de l'API Alertes V2.

  • alert_id

apiTrashAlert

Un utilisateur supprime une alerte à l'aide de l'API Alertes V2.

  • alert_id

apiUpdateAlert

Un utilisateur met à jour une alerte à l'aide de l'API Alertes V2.

  • alert.id

cloneAlert

Un utilisateur clone une alerte existante.

  • alert_id

createAlert

Un utilisateur crée une nouvelle alerte.

  • alert_id

getAlert

Un utilisateur obtient des informations sur une alerte à l’aide de l’interface utilisateur.

  • alert_id

previewAlertEvaluate

La fonctionnalité Condition de test renvoie les résultats du test d'alerte.

  • execution_session_id

previewAlertExecute

Un utilisateur utilise la fonctionnalité Condition de test pour prévisualiser et tester son alerte.

  • warehouse_id

runNowAlert

Un utilisateur clique sur le bouton Exécuter maintenant pour exécuter immédiatement la query d'alerte.

  • alert_id

updateAlert

Un utilisateur met à jour les détails d'une alerte.

  • alert.id

Événements des clusters

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux clusters classiques.

Ces événements sont consignés dans les Logs service_name clustersde.

action_name

Description

request_params

automaticClusterUpdate

Un cluster est mis à jour automatiquement.

  • clusterId

changeClusterAcl

Un utilisateur modifie l'ACL du cluster.

  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId

changeOwner

Un utilisateur modifie le propriétaire d’un cluster.

  • cluster_id
  • owner_username

clusterPolicyEnforcementEdit

Un utilisateur applique une politique de cluster sur un cluster.

  • cluster_id
  • validate_only

create

Un utilisateur crée un cluster.

  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • aws_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type

createResult

Résultats de la création de clusters. Conjointement avec create.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

delete

Un cluster est arrêté.

  • cluster_id
  • termination_reason

deleteResult

Résultats de l'arrêt du cluster. Conjointement avec delete.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

edit

Un utilisateur apporte des modifications aux paramètres du cluster. Ceci Logs toutes les modifications, à l'exception des changements de taille de cluster ou de comportement de mise à l'échelle automatique.

  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • aws_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type

pendingClusterPolicyEnforcementCanceled

Une application différée de la politique planifiée sur un cluster est annulée.

  • allow_missing
  • cluster_id

pendingClusterPolicyEnforcementExecuted

Une application différée planifiée de la politique est appliquée lorsqu'un cluster s'arrête.

  • clusterId

permanentDelete

Un cluster est supprimé de l'interface utilisateur.

  • cluster_id

resize

Le cluster se redimensionne. Ceci est journalisé sur les clusters en cours d'exécution où la seule propriété qui change est soit la taille du cluster, soit le comportement d'autoscaling.

  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers

resizeResult

Résultats du redimensionnement du cluster. Conjointement avec resize.

  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId

restart

Un utilisateur redémarre un cluster en cours d'exécution.

  • cluster_id

restartResult

Résultats du redémarrage du cluster. Conjointement avec restart.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

start

Un utilisateur start un cluster.

  • cluster_id
  • init_scripts_safe_mode

startResult

Résultats du cluster start. Conjointement avec start.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

action_name

Description

request_params

automaticClusterUpdate

Un cluster est mis à jour automatiquement.

  • clusterId

changeClusterAcl

Un utilisateur modifie l'ACL du cluster.

  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId

changeOwner

Un utilisateur modifie le propriétaire d’un cluster.

  • cluster_id
  • owner_username

clusterPolicyEnforcementEdit

Un utilisateur applique une politique de cluster sur un cluster.

  • cluster_id
  • validate_only

create

Un utilisateur crée un cluster.

  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • aws_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type

createResult

Résultats de la création de clusters. Conjointement avec create.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

delete

Un cluster est arrêté.

  • cluster_id
  • termination_reason

deleteResult

Résultats de l'arrêt du cluster. Conjointement avec delete.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

edit

Un utilisateur apporte des modifications aux paramètres du cluster. Ceci Logs toutes les modifications, à l'exception des changements de taille de cluster ou de comportement de mise à l'échelle automatique.

  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • aws_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type

pendingClusterPolicyEnforcementCanceled

Une application différée de la politique planifiée sur un cluster est annulée.

  • allow_missing
  • cluster_id

pendingClusterPolicyEnforcementExecuted

Une application différée planifiée de la politique est appliquée lorsqu'un cluster s'arrête.

  • clusterId

permanentDelete

Un cluster est supprimé de l'interface utilisateur.

  • cluster_id

resize

Le cluster se redimensionne. Ceci est journalisé sur les clusters en cours d'exécution où la seule propriété qui change est soit la taille du cluster, soit le comportement d'autoscaling.

  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers

resizeResult

Résultats du redimensionnement du cluster. Conjointement avec resize.

  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId

restart

Un utilisateur redémarre un cluster en cours d'exécution.

  • cluster_id

restartResult

Résultats du redémarrage du cluster. Conjointement avec restart.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

start

Un utilisateur start un cluster.

  • cluster_id
  • init_scripts_safe_mode

startResult

Résultats du cluster start. Conjointement avec start.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

Événements des bibliothèques de clusters

Ces événements sont enregistrés au niveau du Workspace. Ce service inclut des événements liés aux bibliothèques délimitées par compute.

Ces événements sont consignés dans les Logs service_name clusterLibrariesde.

action_name

Description

request_params

installLibraries

L'utilisateur installe une bibliothèque sur un cluster.

  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace

uninstallLibraries

L'utilisateur désinstalle une bibliothèque sur un cluster.

  • cluster_id
  • libraries

action_name

Description

request_params

installLibraries

L'utilisateur installe une bibliothèque sur un cluster.

  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace

uninstallLibraries

L'utilisateur désinstalle une bibliothèque sur un cluster.

  • cluster_id
  • libraries

Événements de politique de cluster

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux politiques de compute.

Ces événements sont consignés dans les Logs service_name clusterPoliciesde.

action_name

Description

request_params

create

Un utilisateur a créé une politique de cluster.

  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version

edit

Un utilisateur a modifié une politique de cluster.

  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version

delete

Un utilisateur a supprimé une politique de cluster.

  • policy_id

changeClusterPolicyAcl

Un administrateur du Workspace modifie les autorisations d'une stratégie de cluster.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

cancelAllPendingEnforcements

Un administrateur de Workspace annule toutes les applications différées de politiques en attente pour une politique de cluster.

  • policy_id

action_name

Description

request_params

create

Un utilisateur a créé une politique de cluster.

  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version

edit

Un utilisateur a modifié une politique de cluster.

  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version

delete

Un utilisateur a supprimé une politique de cluster.

  • policy_id

changeClusterPolicyAcl

Un administrateur du Workspace modifie les autorisations d'une stratégie de cluster.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

cancelAllPendingEnforcements

Un administrateur de Workspace annule toutes les applications différées de politiques en attente pour une politique de cluster.

  • policy_id

Événements de chat dans Genie One

Ces événements sont consignés au niveau du Workspace. Ce service couvre les outils de conversation de chat dans Genie One et les RPC internes. Il est séparé du service aibiGenie, qui couvre les agents Genie.

Ces événements sont consignés dans les Logs service_name genieChatde.

action_name

Description

request_params

cancelGenieChatConversation

Un utilisateur annule une conversation de chat en cours dans **Genie One**.

  • conversation_id

createGenieChatResponse

Un utilisateur envoie un message à une conversation de chat dans Genie One, générant une réponse.

  • conversation_id
  • source
  • scope
  • source_entity_name

createScheduledTask

Un utilisateur crée une tâche de chat planifiée dans Genie One.

  • parent_asset_name

deleteGenieChatConversation

Un utilisateur supprime une conversation de chat dans Genie One.

  • conversation_id

deleteGenieChatWorkspaceData

Un administrateur supprime toutes les données de discussion dans Genie One associées à un Workspace.

deleteScheduledTask

Un utilisateur supprime une tâche de chat planifiée dans Genie One.

  • insight_id
  • name

getGenieChatConversation

Un utilisateur récupère une conversation de chat dans Genie One.

  • conversation_id

getGenieChatConversationQueryResult

Un utilisateur récupère le résultat de la query pour un élément dans une conversation de chat dans Genie One.

  • conversation_id
  • item_id

getGenieChatConversationShare

Un utilisateur récupère les paramètres de partage d'une conversation de discussion dans Genie One.

  • conversation_id

getGenieChatConversationTurnQueryResult

Un utilisateur récupère le résultat de la query pour un élément dans une conversation de chat dans Genie One.

  • conversation_id
  • turn_id
  • item_id

getGenieChatUserSkillInfo

Un utilisateur récupère des informations sur une compétence dans Genie One.

  • skill_id

getScheduledTask

Un utilisateur récupère une tâche de chat planifiée dans Genie One.

  • insight_id
  • name

listGenieChatConversations

Un utilisateur répertorie les conversations de chat dans Genie One.

  • agent_type
  • agent_id

listGenieChatUserSkills

Un utilisateur répertorie les compétences disponibles dans Genie One.

mcpProxy

Un utilisateur invoque un outil sur un serveur MCP (Model Context Protocol) via Databricks.

mcpToolInvocation

L'agent Genie One invoque un outil MCP. Un événement est consigné par appel d'outil.

readGenieChatUserSkillFile

Un utilisateur lit un fichier appartenant à une compétence dans Genie One.

  • skill_id
  • path

steerGenieChatConversation

Un utilisateur pilote une conversation de chat dans Genie One.

  • conversation_id

updateGenieChatConversationFeedback

Un utilisateur soumet des commentaires sur une conversation de chat dans Genie One.

  • conversation_id

updateGenieChatConversationShare

Un utilisateur met à jour les paramètres de partage d'une conversation de discussion dans Genie One.

  • conversation_id
  • share.acl.allow_account

updateScheduledTask

Un utilisateur met à jour une tâche de discussion planifiée dans Genie One.

  • insight_id
  • scheduled_insight.name

writeGenieChatUserSkillFile

Un utilisateur écrit un fichier vers une compétence dans Genie One.

  • skill_name
  • path
  • overwrite

action_name

Description

request_params

cancelGenieChatConversation

Un utilisateur annule une conversation de chat en cours dans **Genie One**.

  • conversation_id

createGenieChatResponse

Un utilisateur envoie un message à une conversation de chat dans Genie One, générant une réponse.

  • conversation_id
  • source
  • scope
  • source_entity_name

createScheduledTask

Un utilisateur crée une tâche de chat planifiée dans Genie One.

  • parent_asset_name

deleteGenieChatConversation

Un utilisateur supprime une conversation de chat dans Genie One.

  • conversation_id

deleteGenieChatWorkspaceData

Un administrateur supprime toutes les données de discussion dans Genie One associées à un Workspace.

deleteScheduledTask

Un utilisateur supprime une tâche de chat planifiée dans Genie One.

  • insight_id
  • name

getGenieChatConversation

Un utilisateur récupère une conversation de chat dans Genie One.

  • conversation_id

getGenieChatConversationQueryResult

Un utilisateur récupère le résultat de la query pour un élément dans une conversation de chat dans Genie One.

  • conversation_id
  • item_id

getGenieChatConversationShare

Un utilisateur récupère les paramètres de partage d'une conversation de discussion dans Genie One.

  • conversation_id

getGenieChatConversationTurnQueryResult

Un utilisateur récupère le résultat de la query pour un élément dans une conversation de chat dans Genie One.

  • conversation_id
  • turn_id
  • item_id

getGenieChatUserSkillInfo

Un utilisateur récupère des informations sur une compétence dans Genie One.

  • skill_id

getScheduledTask

Un utilisateur récupère une tâche de chat planifiée dans Genie One.

  • insight_id
  • name

listGenieChatConversations

Un utilisateur répertorie les conversations de chat dans Genie One.

  • agent_type
  • agent_id

listGenieChatUserSkills

Un utilisateur répertorie les compétences disponibles dans Genie One.

mcpProxy

Un utilisateur invoque un outil sur un serveur MCP (Model Context Protocol) via Databricks.

mcpToolInvocation

L'agent Genie One invoque un outil MCP. Un événement est consigné par appel d'outil.

readGenieChatUserSkillFile

Un utilisateur lit un fichier appartenant à une compétence dans Genie One.

  • skill_id
  • path

steerGenieChatConversation

Un utilisateur pilote une conversation de chat dans Genie One.

  • conversation_id

updateGenieChatConversationFeedback

Un utilisateur soumet des commentaires sur une conversation de chat dans Genie One.

  • conversation_id

updateGenieChatConversationShare

Un utilisateur met à jour les paramètres de partage d'une conversation de discussion dans Genie One.

  • conversation_id
  • share.acl.allow_account

updateScheduledTask

Un utilisateur met à jour une tâche de discussion planifiée dans Genie One.

  • insight_id
  • scheduled_insight.name

writeGenieChatUserSkillFile

Un utilisateur écrit un fichier vers une compétence dans Genie One.

  • skill_name
  • path
  • overwrite

Événements Genie Agent

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés aux Agents Genie.

Ces événements sont consignés dans les Logs service_name aibiGeniede.

action_name

Description

request_params

createSpace

Un utilisateur crée un nouvel Genie Agent. Le space_id du nouvel espace est enregistré dans la colonne response.

createFile

Un utilisateur upload un nouveau fichier vers une conversation Genie

  • space_id
  • conversation_id

deleteFile

Un utilisateur supprime un fichier d'une conversation Genie

  • space_id
  • instruction_id

getSpace

Un utilisateur accède à la Genie Agent.

  • space_id

listSpaces

Un utilisateur liste tous les agents Genie disponibles.

updateSpace

Un utilisateur met à jour les paramètres d'un Genie Agent. Cela peut inclure le titre, la description, le warehouse, les tables, les exemples de questions et le paramètre **Exécuter en tant que**, qui détermine si un espace partagé intègre les identifiants de l'éditeur ou s'authentifie avec les identifiants de l'afficheur.

  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type

trashSpace

Un Genie Agent est mis à la corbeille.

  • space_id

cloneSpace

Un utilisateur clone un Genie Agent.

  • space_id

addDataSources

Un utilisateur ajoute des sources de données à un Genie Agent.

  • space_id

removeDataSources

Un utilisateur supprime des sources de données d’un Genie Agent.

  • space_id

updateGenieColumnConfigs

Un utilisateur met à jour les configurations de colonne d'un Genie Agent, y compris les paramètres de visibilité, d'indexation et d'échantillonnage.

  • space_id
  • column_configs

genieGetSpace

Un utilisateur accède aux détails d’un Genie Agent à l'aide de l’API.

  • space_id

createConversation

Un utilisateur crée un nouveau fil de conversation dans le Genie Agent.

  • space_id

listConversations

Un utilisateur ouvre la liste des conversations dans le Genie Agent.

  • space_id

genieStartConversationMessage

Un utilisateur démarre un fil de conversation avec un message à l'aide de l'API.

  • space_id
  • conversation_id

getConversation

Un utilisateur ouvre un fil de conversation dans le Genie Agent.

  • conversation_id
  • space_id

updateConversation

Un utilisateur met à jour le titre d'un fil de conversation.

  • conversation_id
  • space_id

deleteConversation

Un utilisateur supprime un fil de conversation dans le Genie Agent.

  • conversation_id
  • space_id

listConversationShares

Un utilisateur accède à la liste des partages pour une conversation.

  • conversation_id
  • space_id

getConversationShare

Un utilisateur accède aux détails d’un partage de conversation.

  • conversation_id
  • share_id
  • space_id

updateConversationShare

Un utilisateur met à jour les paramètres de partage d'une conversation.

  • conversation_id
  • share_id
  • space_id

createConversationMessage

Un utilisateur soumet un nouveau message au Genie Agent.

  • conversation_id
  • space_id

genieCreateConversationMessage

Un utilisateur crée un nouveau message dans une conversation à l'aide de l'API.

  • conversation_id
  • space_id
  • message_id

getConversationMessage

Un utilisateur accède à un message dans le Genie Agent.

  • conversation_id
  • space_id
  • message_id

genieGetConversationMessage

Un utilisateur récupère un message spécifique dans une conversation à l’aide de l’API.

  • conversation_id
  • space_id
  • message_id

deleteConversationMessage

Un utilisateur supprime un message existant.

  • conversation_id
  • space_id
  • message_id

regenerateConversationMessage

Un utilisateur régénère une réponse à un message.

  • conversation_id
  • message_id
  • space_id

updateConversationMessage

Un utilisateur met à jour un message existant.

  • conversation_id
  • message_id
  • space_id

updateConversationMessageFeedback

Un utilisateur soumet une évaluation de commentaires sur un message.

  • conversation_id
  • feedback_rating
  • message_id
  • space_id

createConversationMessageAttachment

Un utilisateur crée une pièce jointe à un message.

  • conversation_id
  • message_id
  • space_id

updateMessageAttachment

Un utilisateur met à jour une pièce jointe d'un message.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

cancelMessage

Un utilisateur annule un message en cours d'exécution dans un Genie Agent.

  • conversation_id
  • message_id
  • space_id

listGenieSpaceMessages

Un utilisateur accède à la liste des messages d'un Genie Agent.

  • space_id

listGenieSpaceUserMessages

Un utilisateur accède à la liste de ses propres messages dans un Genie Agent.

  • space_id

getConversationFileUploadJob

Un utilisateur vérifie le statut d'un Job d'upload de fichier dans une conversation.

  • space_id
  • conversation_id
  • job_id

genieGetMessageQueryResult

Genie récupère les résultats de la query associés à un message à l'aide de l'API.

  • conversation_id
  • space_id, message_id

genieGetMessageAttachmentQueryResult

Un utilisateur récupère les résultats de la requête pour les pièces jointes de message à l'aide de l'API.

  • conversation_id
  • space_id
  • attachment_id

executeFullQueryResult

Un utilisateur récupère les résultats complets de la query en utilisant l'API (jusqu'à ~1 Go de taille).

  • space_id
  • conversation_id
  • message_id

genieExecuteMessageQuery

Genie exécute le SQL généré pour renvoyer les résultats de query, y compris les actions de refresh des données à l’aide de l’API.

  • conversation_id
  • space_id
  • message_id

genieExecuteMessageAttachmentQuery

Genie exécute une query pour les résultats des pièces jointes de message à l'aide de l'API.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

getMessageQueryResult

Genie récupère les résultats de la query associés à un message.

  • conversation_id
  • space_id, message_id

executeQuery

Un utilisateur exécute une requête dans un Genie Agent.

  • space_id

getQueryResult

Un utilisateur récupère les résultats de la query d'un Genie Agent.

  • space_id

executeMessageQuery

Un utilisateur exécute une query associée à un message.

  • conversation_id
  • space_id
  • message_id

executeMessageAttachmentQuery

Un utilisateur exécute une query pour une pièce jointe de message.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

getMessageAttachmentQueryResult

Un utilisateur récupère les résultats de query pour une pièce jointe de message.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

summarizeSqlExecutionResults

Genie résume les résultats de l'exécution d'une query SQL.

  • conversation_id
  • message_id
  • space_id

cancelStatement

Un utilisateur annule une instruction SQL en cours d'exécution dans un Agent Genie.

  • space_id

createInstruction

Un utilisateur crée une instruction pour un Genie Agent.

  • space_id
  • instruction_type

listInstructions

Un utilisateur accède à l'Instructions tab ou à l'Data tab.

  • space_id
  • conversation_id (Utilisé uniquement lors de la liste des instructions de fichier dans une conversation.)

updateInstruction

Un utilisateur met à jour une instruction pour un Genie Agent.

  • space_id
  • instruction_id

deleteInstruction

Un utilisateur supprime une instruction pour un Genie Agent.

  • space_id
  • instruction_id

updateSampleQuestions

Un utilisateur met à jour les questions types default pour l’espace.

  • space_id

createCuratedQuestion

Un utilisateur crée une question exemple ou une question de référence.

  • space_id

deleteCuratedQuestion

Un utilisateur supprime une question échantillon ou une question de référence.

  • space_id
  • curated_question_id

listCuratedQuestions

Un utilisateur accède à la liste des questions d'exemple ou des questions de référence dans un espace. Ceci est consigné chaque fois que les utilisateurs ouvrent un nouveau chat, affichent les benchmarks ou ajoutent des exemples de questions.

  • space_id

updateCuratedQuestion

Un utilisateur met à jour une question d'exemple ou une question de référence.

  • space_id
  • curated_question_id

createEvaluationResult

Genie crée un résultat d'évaluation pour une question spécifique lors d'une exécution de benchmark.

  • space_id
  • eval_id

getEvaluationResult

Un utilisateur accède aux résultats d'une question spécifique dans une exécution de benchmark.

  • space_id
  • eval_id

getEvaluationResultDetails

Un utilisateur accède aux résultats de la query pour une question spécifique dans une exécution de benchmark.

  • space_id
  • eval_id

updateEvaluationResult

Un utilisateur met à jour son résultat d’évaluation pour une question spécifique.

  • space_id
  • eval_id

createEvaluationRun

Un utilisateur crée une nouvelle exécution de benchmark.

  • space_id

listEvaluationResults

Un utilisateur accède à la liste des résultats d'une exécution de benchmark.

  • space_id
  • run_id

listEvaluationRuns

Un utilisateur accède à la liste de toutes les exécutions de benchmark.

  • space_id

getEvaluationRun

Un utilisateur accède aux détails d'une exécution de benchmark spécifique.

  • run_id
  • space_id

cancelEvaluationRun

Un utilisateur annule l'exécution d'un benchmark en cours.

  • space_id
  • run_id

resumeEvaluationRun

Un utilisateur reprend une exécution de benchmark précédemment annulée.

  • space_id
  • run_id

deleteEvaluationRun

Un utilisateur supprime une exécution de benchmark.

  • space_id
  • run_id

startBenchmarkSuggestions

Un utilisateur commence à générer des suggestions de référence pour un Genie Agent.

  • space_id

getBenchmarkDebug

Un utilisateur accède aux informations de débogage d'un résultat de benchmark spécifique.

  • space_id
  • run_id
  • result_id

createConversationMessageComment

Un utilisateur ajoute un commentaire à un message. Les actions de demande d'examen sont également enregistrées par le biais de cet événement. Pour les exemples de requêtes, veuillez consulter Demandes à examiner.

  • conversation_id
  • space_id
  • message_id

listConversationMessageComments

Un utilisateur accède à une liste de commentaires de feedback depuis un espace.

  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types

deleteConversationMessageComment

Un utilisateur supprime un commentaire de feedback ajouté à un message.

  • conversation_id
  • space_id
  • message_id
  • message_comment_id

action_name

Description

request_params

createSpace

Un utilisateur crée un nouvel Genie Agent. Le space_id du nouvel espace est enregistré dans la colonne response.

createFile

Un utilisateur upload un nouveau fichier vers une conversation Genie

  • space_id
  • conversation_id

deleteFile

Un utilisateur supprime un fichier d'une conversation Genie

  • space_id
  • instruction_id

getSpace

Un utilisateur accède à la Genie Agent.

  • space_id

listSpaces

Un utilisateur liste tous les agents Genie disponibles.

updateSpace

Un utilisateur met à jour les paramètres d'un Genie Agent. Cela peut inclure le titre, la description, le warehouse, les tables, les exemples de questions et le paramètre **Exécuter en tant que**, qui détermine si un espace partagé intègre les identifiants de l'éditeur ou s'authentifie avec les identifiants de l'afficheur.

  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type

trashSpace

Un Genie Agent est mis à la corbeille.

  • space_id

cloneSpace

Un utilisateur clone un Genie Agent.

  • space_id

addDataSources

Un utilisateur ajoute des sources de données à un Genie Agent.

  • space_id

removeDataSources

Un utilisateur supprime des sources de données d’un Genie Agent.

  • space_id

updateGenieColumnConfigs

Un utilisateur met à jour les configurations de colonne d'un Genie Agent, y compris les paramètres de visibilité, d'indexation et d'échantillonnage.

  • space_id
  • column_configs

genieGetSpace

Un utilisateur accède aux détails d’un Genie Agent à l'aide de l’API.

  • space_id

createConversation

Un utilisateur crée un nouveau fil de conversation dans le Genie Agent.

  • space_id

listConversations

Un utilisateur ouvre la liste des conversations dans le Genie Agent.

  • space_id

genieStartConversationMessage

Un utilisateur démarre un fil de conversation avec un message à l'aide de l'API.

  • space_id
  • conversation_id

getConversation

Un utilisateur ouvre un fil de conversation dans le Genie Agent.

  • conversation_id
  • space_id

updateConversation

Un utilisateur met à jour le titre d'un fil de conversation.

  • conversation_id
  • space_id

deleteConversation

Un utilisateur supprime un fil de conversation dans le Genie Agent.

  • conversation_id
  • space_id

listConversationShares

Un utilisateur accède à la liste des partages pour une conversation.

  • conversation_id
  • space_id

getConversationShare

Un utilisateur accède aux détails d’un partage de conversation.

  • conversation_id
  • share_id
  • space_id

updateConversationShare

Un utilisateur met à jour les paramètres de partage d'une conversation.

  • conversation_id
  • share_id
  • space_id

createConversationMessage

Un utilisateur soumet un nouveau message au Genie Agent.

  • conversation_id
  • space_id

genieCreateConversationMessage

Un utilisateur crée un nouveau message dans une conversation à l'aide de l'API.

  • conversation_id
  • space_id
  • message_id

getConversationMessage

Un utilisateur accède à un message dans le Genie Agent.

  • conversation_id
  • space_id
  • message_id

genieGetConversationMessage

Un utilisateur récupère un message spécifique dans une conversation à l’aide de l’API.

  • conversation_id
  • space_id
  • message_id

deleteConversationMessage

Un utilisateur supprime un message existant.

  • conversation_id
  • space_id
  • message_id

regenerateConversationMessage

Un utilisateur régénère une réponse à un message.

  • conversation_id
  • message_id
  • space_id

updateConversationMessage

Un utilisateur met à jour un message existant.

  • conversation_id
  • message_id
  • space_id

updateConversationMessageFeedback

Un utilisateur soumet une évaluation de commentaires sur un message.

  • conversation_id
  • feedback_rating
  • message_id
  • space_id

createConversationMessageAttachment

Un utilisateur crée une pièce jointe à un message.

  • conversation_id
  • message_id
  • space_id

updateMessageAttachment

Un utilisateur met à jour une pièce jointe d'un message.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

cancelMessage

Un utilisateur annule un message en cours d'exécution dans un Genie Agent.

  • conversation_id
  • message_id
  • space_id

listGenieSpaceMessages

Un utilisateur accède à la liste des messages d'un Genie Agent.

  • space_id

listGenieSpaceUserMessages

Un utilisateur accède à la liste de ses propres messages dans un Genie Agent.

  • space_id

getConversationFileUploadJob

Un utilisateur vérifie le statut d'un Job d'upload de fichier dans une conversation.

  • space_id
  • conversation_id
  • job_id

genieGetMessageQueryResult

Genie récupère les résultats de la query associés à un message à l'aide de l'API.

  • conversation_id
  • space_id, message_id

genieGetMessageAttachmentQueryResult

Un utilisateur récupère les résultats de la requête pour les pièces jointes de message à l'aide de l'API.

  • conversation_id
  • space_id
  • attachment_id

executeFullQueryResult

Un utilisateur récupère les résultats complets de la query en utilisant l'API (jusqu'à ~1 Go de taille).

  • space_id
  • conversation_id
  • message_id

genieExecuteMessageQuery

Genie exécute le SQL généré pour renvoyer les résultats de query, y compris les actions de refresh des données à l’aide de l’API.

  • conversation_id
  • space_id
  • message_id

genieExecuteMessageAttachmentQuery

Genie exécute une query pour les résultats des pièces jointes de message à l'aide de l'API.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

getMessageQueryResult

Genie récupère les résultats de la query associés à un message.

  • conversation_id
  • space_id, message_id

executeQuery

Un utilisateur exécute une requête dans un Genie Agent.

  • space_id

getQueryResult

Un utilisateur récupère les résultats de la query d'un Genie Agent.

  • space_id

executeMessageQuery

Un utilisateur exécute une query associée à un message.

  • conversation_id
  • space_id
  • message_id

executeMessageAttachmentQuery

Un utilisateur exécute une query pour une pièce jointe de message.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

getMessageAttachmentQueryResult

Un utilisateur récupère les résultats de query pour une pièce jointe de message.

  • conversation_id
  • space_id
  • message_id
  • attachment_id

summarizeSqlExecutionResults

Genie résume les résultats de l'exécution d'une query SQL.

  • conversation_id
  • message_id
  • space_id

cancelStatement

Un utilisateur annule une instruction SQL en cours d'exécution dans un Agent Genie.

  • space_id

createInstruction

Un utilisateur crée une instruction pour un Genie Agent.

  • space_id
  • instruction_type

listInstructions

Un utilisateur accède à l'Instructions tab ou à l'Data tab.

  • space_id
  • conversation_id (Utilisé uniquement lors de la liste des instructions de fichier dans une conversation.)

updateInstruction

Un utilisateur met à jour une instruction pour un Genie Agent.

  • space_id
  • instruction_id

deleteInstruction

Un utilisateur supprime une instruction pour un Genie Agent.

  • space_id
  • instruction_id

updateSampleQuestions

Un utilisateur met à jour les questions types default pour l’espace.

  • space_id

createCuratedQuestion

Un utilisateur crée une question exemple ou une question de référence.

  • space_id

deleteCuratedQuestion

Un utilisateur supprime une question échantillon ou une question de référence.

  • space_id
  • curated_question_id

listCuratedQuestions

Un utilisateur accède à la liste des questions d'exemple ou des questions de référence dans un espace. Ceci est consigné chaque fois que les utilisateurs ouvrent un nouveau chat, affichent les benchmarks ou ajoutent des exemples de questions.

  • space_id

updateCuratedQuestion

Un utilisateur met à jour une question d'exemple ou une question de référence.

  • space_id
  • curated_question_id

createEvaluationResult

Genie crée un résultat d'évaluation pour une question spécifique lors d'une exécution de benchmark.

  • space_id
  • eval_id

getEvaluationResult

Un utilisateur accède aux résultats d'une question spécifique dans une exécution de benchmark.

  • space_id
  • eval_id

getEvaluationResultDetails

Un utilisateur accède aux résultats de la query pour une question spécifique dans une exécution de benchmark.

  • space_id
  • eval_id

updateEvaluationResult

Un utilisateur met à jour son résultat d’évaluation pour une question spécifique.

  • space_id
  • eval_id

createEvaluationRun

Un utilisateur crée une nouvelle exécution de benchmark.

  • space_id

listEvaluationResults

Un utilisateur accède à la liste des résultats d'une exécution de benchmark.

  • space_id
  • run_id

listEvaluationRuns

Un utilisateur accède à la liste de toutes les exécutions de benchmark.

  • space_id

getEvaluationRun

Un utilisateur accède aux détails d'une exécution de benchmark spécifique.

  • run_id
  • space_id

cancelEvaluationRun

Un utilisateur annule l'exécution d'un benchmark en cours.

  • space_id
  • run_id

resumeEvaluationRun

Un utilisateur reprend une exécution de benchmark précédemment annulée.

  • space_id
  • run_id

deleteEvaluationRun

Un utilisateur supprime une exécution de benchmark.

  • space_id
  • run_id

startBenchmarkSuggestions

Un utilisateur commence à générer des suggestions de référence pour un Genie Agent.

  • space_id

getBenchmarkDebug

Un utilisateur accède aux informations de débogage d'un résultat de benchmark spécifique.

  • space_id
  • run_id
  • result_id

createConversationMessageComment

Un utilisateur ajoute un commentaire à un message. Les actions de demande d'examen sont également enregistrées par le biais de cet événement. Pour les exemples de requêtes, veuillez consulter Demandes à examiner.

  • conversation_id
  • space_id
  • message_id

listConversationMessageComments

Un utilisateur accède à une liste de commentaires de feedback depuis un espace.

  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types

deleteConversationMessageComment

Un utilisateur supprime un commentaire de feedback ajouté à un message.

  • conversation_id
  • space_id
  • message_id
  • message_comment_id

Événements du pool d'instances

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux Pools.

Ces événements sont consignés dans les Logs service_name instancePoolsde.

action_name

Description

request_params

changeInstancePoolAcl

Un utilisateur modifie les autorisations d'un Pool d'instances.

  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet

create

Un utilisateur crée un pool d'instances.

  • aws_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

delete

Un utilisateur supprime un pool d'instances.

  • instance_pool_id

edit

Un utilisateur modifie un pool d'instances.

  • aws_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

action_name

Description

request_params

changeInstancePoolAcl

Un utilisateur modifie les autorisations d'un Pool d'instances.

  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet

create

Un utilisateur crée un pool d'instances.

  • aws_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

delete

Un utilisateur supprime un pool d'instances.

  • instance_pool_id

edit

Un utilisateur modifie un pool d'instances.

  • aws_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

Événements de job

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux jobs.

Ces événements sont consignés dans les Logs service_name jobsde.

action_name

Description

request_params

cancel

Une exécution de job est annulée.

  • run_id

cancelAllRuns

Un utilisateur annule toutes les exécutions d'un job.

  • all_queued_runs
  • job_id

changeJobAcl

Un utilisateur met à jour les autorisations sur un Job.

  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId

create

Un utilisateur crée un job.

  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications

delete

Un utilisateur supprime un Job.

  • job_id

deleteRun

Un utilisateur supprime une exécution de Job.

  • run_id
  • job_id

deleteTaskValues

Un utilisateur supprime les valeurs de tâche pour l'exécution d'un job.

  • ids

getRunOutput

Un utilisateur effectue un appel d'API pour obtenir une sortie d'exécution.

  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks

repairRun

Un utilisateur répare une exécution de Job.

  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters

reset

Un Job est Reset.

  • job_id
  • new_settings

resetJobAcl

Un utilisateur demande la modification des autorisations d'un Job.

  • grants
  • job_id

runCommand

Disponible lorsque les logs d'audit détaillés sont activés. Déclenchée après l'exécution d'une commande d'un Notebook par un Job. Une commande correspond à une cellule dans un Notebook.

  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage

runFailed

L'exécution d'un job échoue ou est annulée.

  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey

runNow

Un utilisateur Trigger l'exécution d'un Job à la demande.

  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue

runStart

Émis lorsqu'un Job run start après validation et création du cluster. Les paramètres de requête émis par cet événement dépendent du type de tâches du job. En plus des paramètres répertoriés, ils peuvent inclure :

- dashboardId (pour une tâche de tableau de bord SQL)
- filePath (pour une tâche de fichier SQL)
- notebookPath (pour une tâche de notebook)
- mainClassName (pour une tâche Spark JAR)
- pythonFile (pour une tâche Spark JAR)
- projectDirectory (pour une tâche dbt)
- commands (pour une tâche dbt)
- packageName (pour une tâche Python wheel)
- entryPoint (pour une tâche Python wheel)
- pipelineId (pour une tâche de pipeline)
- queryIds (pour une tâche de query SQL)
- alertId (pour une tâche d'alerte SQL)

  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName

runSucceeded

Une exécution de Job est réussie.

  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey

runTriggered

Un Job est déclenché automatiquement selon son planning ou son trigger.

  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName

sendRunWebhook

Un webhook est envoyé lorsque le Job démarre, se termine ou échoue.

  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId

setTaskValue

Un utilisateur définit les valeurs d'une tâche.

  • run_id
  • key

submitRun

Un utilisateur soumet une exécution ponctuelle via l'API.

  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context

update

Un utilisateur modifie les paramètres d’un Job.

  • job_id
  • fields_to_remove
  • new_settings

action_name

Description

request_params

cancel

Une exécution de job est annulée.

  • run_id

cancelAllRuns

Un utilisateur annule toutes les exécutions d'un job.

  • all_queued_runs
  • job_id

changeJobAcl

Un utilisateur met à jour les autorisations sur un Job.

  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId

create

Un utilisateur crée un job.

  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications

delete

Un utilisateur supprime un Job.

  • job_id

deleteRun

Un utilisateur supprime une exécution de Job.

  • run_id
  • job_id

deleteTaskValues

Un utilisateur supprime les valeurs de tâche pour l'exécution d'un job.

  • ids

getRunOutput

Un utilisateur effectue un appel d'API pour obtenir une sortie d'exécution.

  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks

repairRun

Un utilisateur répare une exécution de Job.

  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters

reset

Un Job est Reset.

  • job_id
  • new_settings

resetJobAcl

Un utilisateur demande la modification des autorisations d'un Job.

  • grants
  • job_id

runCommand

Disponible lorsque les logs d'audit détaillés sont activés. Déclenchée après l'exécution d'une commande d'un Notebook par un Job. Une commande correspond à une cellule dans un Notebook.

  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage

runFailed

L'exécution d'un job échoue ou est annulée.

  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey

runNow

Un utilisateur Trigger l'exécution d'un Job à la demande.

  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue

runStart

Émis lorsqu'un Job run start après validation et création du cluster. Les paramètres de requête émis par cet événement dépendent du type de tâches du job. En plus des paramètres répertoriés, ils peuvent inclure :

- dashboardId (pour une tâche de tableau de bord SQL)
- filePath (pour une tâche de fichier SQL)
- notebookPath (pour une tâche de notebook)
- mainClassName (pour une tâche Spark JAR)
- pythonFile (pour une tâche Spark JAR)
- projectDirectory (pour une tâche dbt)
- commands (pour une tâche dbt)
- packageName (pour une tâche Python wheel)
- entryPoint (pour une tâche Python wheel)
- pipelineId (pour une tâche de pipeline)
- queryIds (pour une tâche de query SQL)
- alertId (pour une tâche d'alerte SQL)

  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName

runSucceeded

Une exécution de Job est réussie.

  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey

runTriggered

Un Job est déclenché automatiquement selon son planning ou son trigger.

  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName

sendRunWebhook

Un webhook est envoyé lorsque le Job démarre, se termine ou échoue.

  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId

setTaskValue

Un utilisateur définit les valeurs d'une tâche.

  • run_id
  • key

submitRun

Un utilisateur soumet une exécution ponctuelle via l'API.

  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context

update

Un utilisateur modifie les paramètres d’un Job.

  • job_id
  • fields_to_remove
  • new_settings

LakeFlow Pipelines events

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés aux Lakeflow pipelines.

Ces événements sont consignés dans les Logs service_name deltaPipelinesde.

action_name

Description

request_params

changePipelineAcls

Un utilisateur modifie les autorisations sur un pipeline.

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

create

Un utilisateur crée un pipeline déclaratif.

  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger

delete

Un utilisateur supprime un pipeline déclaratif.

  • cascade
  • pipeline_id

edit

Un utilisateur modifie un pipeline déclaratif.

  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger

startUpdate

Un utilisateur redémarre un pipeline déclaratif.

  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only

stop

Un utilisateur arrête un pipeline déclaratif.

  • pipeline_id

action_name

Description

request_params

changePipelineAcls

Un utilisateur modifie les autorisations sur un pipeline.

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

create

Un utilisateur crée un pipeline déclaratif.

  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger

delete

Un utilisateur supprime un pipeline déclaratif.

  • cascade
  • pipeline_id

edit

Un utilisateur modifie un pipeline déclaratif.

  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger

startUpdate

Un utilisateur redémarre un pipeline déclaratif.

  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only

stop

Un utilisateur arrête un pipeline déclaratif.

  • pipeline_id

Événements Lakebase provisionnés

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés à Lakebase provisionnée.

Ces événements sont consignés dans les Logs service_name databaseInstancesde.

action_name

Description

request_params

createDatabaseInstance

Un utilisateur crée une nouvelle instance de base de données.

  • name
  • capacity

getDatabaseInstance

Un utilisateur query une instance de base de données.

  • name

listDatabaseInstance

Un utilisateur interroge toutes les instances de base de données.

Aucun

updateDatabaseInstance

Un utilisateur met à jour les propriétés d'une instance existante. Par exemple, sa capacité ou s'il est mis en pause.

  • capacity
  • stopped

deleteDatabaseInstance

Un utilisateur supprime définitivement une instance.

  • name
  • force
  • purge

changeDatabaseInstanceAcl

Un utilisateur modifie les autorisations d'une instance de base de données.

Aucun

createDatabaseCatalog

Un utilisateur crée et enregistre un catalogue dans Unity Catalog pour une base de données existante.

  • name
  • database_name
  • database_instance_name

deleteDatabaseCatalog

Un utilisateur désinscrit un catalogue enregistré de Unity Catalog.

  • name

getDatabaseCatalog

Un utilisateur effectue une requête pour un catalogue de bases de données.

  • name

createDatabaseTable

Un utilisateur crée une table dans une base de données sur une instance de base de données.

  • name
  • database_instance_name
  • database_name

getDatabaseTable

Un utilisateur interroge une table de base de données.

  • name

deleteDatabaseTable

Un utilisateur supprime une table de base de données de Unity Catalog.

  • name

createSyncedDatabaseTable

Un utilisateur crée une table synchronisée à l'intérieur d'une base de données sur une instance de base de données.

  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns

getSyncedDatabaseTable

Un utilisateur query pour une table synchronisée.

  • name

deleteSyncedDatabaseTable

Un utilisateur supprime une table synchronisée de Unity Catalog.

  • name

action_name

Description

request_params

createDatabaseInstance

Un utilisateur crée une nouvelle instance de base de données.

  • name
  • capacity

getDatabaseInstance

Un utilisateur query une instance de base de données.

  • name

listDatabaseInstance

Un utilisateur interroge toutes les instances de base de données.

Aucun

updateDatabaseInstance

Un utilisateur met à jour les propriétés d'une instance existante. Par exemple, sa capacité ou s'il est mis en pause.

  • capacity
  • stopped

deleteDatabaseInstance

Un utilisateur supprime définitivement une instance.

  • name
  • force
  • purge

changeDatabaseInstanceAcl

Un utilisateur modifie les autorisations d'une instance de base de données.

Aucun

createDatabaseCatalog

Un utilisateur crée et enregistre un catalogue dans Unity Catalog pour une base de données existante.

  • name
  • database_name
  • database_instance_name

deleteDatabaseCatalog

Un utilisateur désinscrit un catalogue enregistré de Unity Catalog.

  • name

getDatabaseCatalog

Un utilisateur effectue une requête pour un catalogue de bases de données.

  • name

createDatabaseTable

Un utilisateur crée une table dans une base de données sur une instance de base de données.

  • name
  • database_instance_name
  • database_name

getDatabaseTable

Un utilisateur interroge une table de base de données.

  • name

deleteDatabaseTable

Un utilisateur supprime une table de base de données de Unity Catalog.

  • name

createSyncedDatabaseTable

Un utilisateur crée une table synchronisée à l'intérieur d'une base de données sur une instance de base de données.

  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns

getSyncedDatabaseTable

Un utilisateur query pour une table synchronisée.

  • name

deleteSyncedDatabaseTable

Un utilisateur supprime une table synchronisée de Unity Catalog.

  • name

Événements Lakebase Postgres

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à Lakebase Postgres, également connu sous le nom de Lakebase Autoscaling. Si vous utilisez Lakebase Provisioned, consultez plutôt les événements Lakebase Provisioned.

Ces événements sont consignés dans les Logs service_name postgresde.

Événements API comparés aux événements de la console

La même Opération produit un événement d'audit différent selon qu'elle est effectuée via l'API REST, le SDK, la CLI ou Terraform, ou via la console Databricks. Les deux apparaissent sous service_name = 'postgres', mais ils utilisent des valeurs action_name différentes et leurs request_params diffèrent. Les actions provenant de la console suivent le chemin de ressources interne de la console plutôt que le nom de l'opération API, et leurs request_params sont limitées à http_method, http_path et project_id plutôt qu'aux listes de champs documentées ci-dessous.

Par exemple, la création d'une Branch produit le résultat suivant :

API, SDK, CLI ou Terraform

Console Databricks

action_name

createBranch

createProjectBranchUI

request_params

parent, branch_id, branch.name, branch.uid et les autres champs documentés ci-dessous

http_method, http_path, project_id

API, SDK, CLI ou Terraform

Console Databricks

action_name

createBranch

createProjectBranchUI

request_params

parent, branch_id, branch.name, branch.uid et les autres champs documentés ci-dessous

http_method, http_path, project_id

Les actions du tableau suivant sont les valeurs d'API action_name. Toutes les actions n'ont pas d'équivalent console : les capacités qui ne sont configurables que via l'API, le SDK ou Terraform, telles que l'enregistrement de catalogue Unity Catalog, les tables synchronisées et la configuration de flux de données modifiées (CDF), n'apparaissent que sous les noms d'actions documentés ci-dessous.

action_name

Description

request_params

createProject

Un utilisateur crée un nouveau projet Lakebase.

  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole

getProject

Un utilisateur effectue une query pour un projet Lakebase.

  • name

updateProject

Un utilisateur met à jour un projet Lakebase.

  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole

deleteProject

Un utilisateur supprime un projet Lakebase.

  • name
  • purge

undeleteProject

Un utilisateur restaure un projet Lakebase supprimé de manière réversible.

  • name

listProjects

Un utilisateur recherche tous les projets Lakebase.

Aucun

createBranch

Un utilisateur crée une nouvelle Branch dans un projet Lakebase.

  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn

getBranch

Un utilisateur recherche une Branch.

  • name

updateBranch

Un utilisateur met à jour une Branch.

  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn

deleteBranch

Un utilisateur supprime une Branch.

  • name
  • purge
  • allow_missing

listBranches

Un utilisateur interroge pour toutes les Branches d'un projet.

  • parent

createEndpoint

Un utilisateur crée un endpoint de compute pour une branch.

  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min

getEndpoint

Un utilisateur interroge un endpoint de compute.

  • name

updateEndpoint

Un utilisateur met à jour un compute endpoint.

  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min

deleteEndpoint

Un utilisateur supprime un compute Endpoint.

  • name

listEndpoints

Un utilisateur interroge tous les endpoints compute d'une branch.

  • parent

createRole

Un utilisateur crée un nouveau rôle PostgreSQL.

  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole

getRole

Un utilisateur recherche un rôle PostgreSQL.

  • name

updateRole

Un utilisateur met à jour un rôle PostgreSQL.

  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole

deleteRole

Un utilisateur supprime un rôle PostgreSQL.

  • name
  • reassign_owned_to

listRoles

Un utilisateur interroge tous les rôles PostgreSQL dans une branch.

  • parent

createDatabase

Un utilisateur crée une nouvelle base de données PostgreSQL logique.

  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role

getDatabase

Un utilisateur interroge une base de données PostgreSQL logique.

  • name

updateDatabase

Un utilisateur met à jour une base de données PostgreSQL logique.

  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role

deleteDatabase

Un utilisateur supprime une base de données PostgreSQL logique.

  • name

listDatabases

Un utilisateur query toutes les bases de données PostgreSQL logiques dans une Branch.

  • parent

getOperation

Un utilisateur interroge l'état d'une opération de longue durée.

Aucun

createCatalog

Un utilisateur crée une entrée Unity Catalog pour une base de données Lakebase.

  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing

getCatalog

Un utilisateur interroge pour une entrée de catalogue.

  • name

deleteCatalog

Un utilisateur supprime une entrée de catalogue.

  • name

generateDatabaseCredential

Un utilisateur génère des informations d'identification de courte durée pour l'accès à la base de données.

  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name

createSyncedTable

Un utilisateur crée une table synchronisée qui réplique une table Unity Catalog dans une base de données Lakebase.

  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size

getSyncedTable

Un utilisateur query pour une table synchronisée.

  • name

deleteSyncedTable

Un utilisateur supprime une table synchronisée.

  • name

createCdfConfig

Un utilisateur crée une configuration CDF Lakebase pour Stream les modifications d'un schéma PostgreSQL vers Unity Catalog.

  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema

getCdfConfig

Un utilisateur interroge une configuration de CDF.

  • name

listCdfConfigs

Un utilisateur interroge toutes les configurations CDF dans une Branch.

  • parent

deleteCdfConfig

Un utilisateur supprime une configuration CDF.

  • name
  • force

getCdfStatus

Un utilisateur interroge l'état de réplication d'une configuration CDF.

  • name

listCdfStatuses

Un utilisateur interroge l'état de la réplication de toutes les configurations CDF dans une Branch.

  • parent

action_name

Description

request_params

createProject

Un utilisateur crée un nouveau projet Lakebase.

  • project_id
  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole

getProject

Un utilisateur effectue une query pour un projet Lakebase.

  • name

updateProject

Un utilisateur met à jour un projet Lakebase.

  • project.name
  • project.uid
  • project.spec.pg_version
  • project.spec.default_branch
  • project.spec.budget_policy_id
  • project.spec.default_endpoint_settings.autoscaling_limit_max_cu
  • project.spec.default_endpoint_settings.autoscaling_limit_min_cu
  • project.spec.enable_pg_native_login
  • project.initial_branch_spec.is_protected
  • project.initial_database_spec.postgres_database
  • project.initial_endpoint_spec.autoscaling_limit_max_cu
  • project.initial_endpoint_spec.autoscaling_limit_min_cu
  • project.initial_endpoint_spec.group.enable_readable_secondaries
  • project.initial_endpoint_spec.group.max
  • project.initial_endpoint_spec.group.min
  • project.initial_role_spec.postgres_role
  • project.initial_role_spec.auth_method
  • project.initial_role_spec.identity_type
  • project.initial_role_spec.membership_roles
  • project.initial_role_spec.attributes.bypassrls
  • project.initial_role_spec.attributes.createdb
  • project.initial_role_spec.attributes.createrole

deleteProject

Un utilisateur supprime un projet Lakebase.

  • name
  • purge

undeleteProject

Un utilisateur restaure un projet Lakebase supprimé de manière réversible.

  • name

listProjects

Un utilisateur recherche tous les projets Lakebase.

Aucun

createBranch

Un utilisateur crée une nouvelle Branch dans un projet Lakebase.

  • parent
  • branch_id
  • replace_existing
  • branch.name
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn

getBranch

Un utilisateur recherche une Branch.

  • name

updateBranch

Un utilisateur met à jour une Branch.

  • branch.name
  • branch.parent
  • branch.uid
  • branch.spec.is_protected
  • branch.spec.source_branch
  • branch.spec.source_branch_lsn

deleteBranch

Un utilisateur supprime une Branch.

  • name
  • purge
  • allow_missing

listBranches

Un utilisateur interroge pour toutes les Branches d'un projet.

  • parent

createEndpoint

Un utilisateur crée un endpoint de compute pour une branch.

  • parent
  • endpoint_id
  • replace_existing
  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min

getEndpoint

Un utilisateur interroge un endpoint de compute.

  • name

updateEndpoint

Un utilisateur met à jour un compute endpoint.

  • endpoint.name
  • endpoint.uid
  • endpoint.spec.endpoint_type
  • endpoint.spec.autoscaling_limit_max_cu
  • endpoint.spec.autoscaling_limit_min_cu
  • endpoint.spec.disabled
  • endpoint.spec.group.enable_readable_secondaries
  • endpoint.spec.group.max
  • endpoint.spec.group.min

deleteEndpoint

Un utilisateur supprime un compute Endpoint.

  • name

listEndpoints

Un utilisateur interroge tous les endpoints compute d'une branch.

  • parent

createRole

Un utilisateur crée un nouveau rôle PostgreSQL.

  • parent
  • role_id
  • replace_existing
  • role.name
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole

getRole

Un utilisateur recherche un rôle PostgreSQL.

  • name

updateRole

Un utilisateur met à jour un rôle PostgreSQL.

  • role.name
  • role.parent
  • role.spec.postgres_role
  • role.spec.auth_method
  • role.spec.identity_type
  • role.spec.membership_roles
  • role.spec.attributes.bypassrls
  • role.spec.attributes.createdb
  • role.spec.attributes.createrole

deleteRole

Un utilisateur supprime un rôle PostgreSQL.

  • name
  • reassign_owned_to

listRoles

Un utilisateur interroge tous les rôles PostgreSQL dans une branch.

  • parent

createDatabase

Un utilisateur crée une nouvelle base de données PostgreSQL logique.

  • parent
  • database_id
  • replace_existing
  • database.name
  • database.spec.postgres_database
  • database.spec.role

getDatabase

Un utilisateur interroge une base de données PostgreSQL logique.

  • name

updateDatabase

Un utilisateur met à jour une base de données PostgreSQL logique.

  • database.name
  • database.parent
  • database.spec.postgres_database
  • database.spec.role

deleteDatabase

Un utilisateur supprime une base de données PostgreSQL logique.

  • name

listDatabases

Un utilisateur query toutes les bases de données PostgreSQL logiques dans une Branch.

  • parent

getOperation

Un utilisateur interroge l'état d'une opération de longue durée.

Aucun

createCatalog

Un utilisateur crée une entrée Unity Catalog pour une base de données Lakebase.

  • catalog_id
  • catalog.name
  • catalog.uid
  • catalog.spec.branch
  • catalog.spec.postgres_database
  • catalog.spec.create_database_if_missing

getCatalog

Un utilisateur interroge pour une entrée de catalogue.

  • name

deleteCatalog

Un utilisateur supprime une entrée de catalogue.

  • name

generateDatabaseCredential

Un utilisateur génère des informations d'identification de courte durée pour l'accès à la base de données.

  • endpoint
  • claims.permission_set
  • claims.resources.table_name
  • group_name

createSyncedTable

Un utilisateur crée une table synchronisée qui réplique une table Unity Catalog dans une base de données Lakebase.

  • synced_table_id
  • synced_table.name
  • synced_table.uid
  • synced_table.spec.branch
  • synced_table.spec.source_table_full_name
  • synced_table.spec.primary_key_columns
  • synced_table.spec.postgres_database
  • synced_table.spec.scheduling_policy
  • synced_table.spec.create_database_objects_if_missing
  • synced_table.spec.accelerated_sync
  • synced_table.spec.existing_pipeline_id
  • synced_table.spec.extra_columns.column_name
  • synced_table.spec.extra_columns.compute
  • synced_table.spec.extra_columns.maintenance
  • synced_table.spec.extra_columns.column_type
  • synced_table.spec.extra_index_definitions.creation_point
  • synced_table.spec.extra_index_definitions.definition
  • synced_table.spec.extra_index_definitions.name
  • synced_table.spec.new_pipeline_spec.pipeline_channel
  • synced_table.spec.new_pipeline_spec.budget_policy_id
  • synced_table.spec.new_pipeline_spec.storage_catalog
  • synced_table.spec.new_pipeline_spec.storage_schema
  • synced_table.spec.timeseries_key
  • synced_table.spec.type_overrides.column_name
  • synced_table.spec.type_overrides.pg_type
  • synced_table.spec.type_overrides.size

getSyncedTable

Un utilisateur query pour une table synchronisée.

  • name

deleteSyncedTable

Un utilisateur supprime une table synchronisée.

  • name

createCdfConfig

Un utilisateur crée une configuration CDF Lakebase pour Stream les modifications d'un schéma PostgreSQL vers Unity Catalog.

  • parent
  • cdf_config_id
  • cdf_config.name
  • cdf_config.cdf_config_id
  • cdf_config.postgres_schema
  • cdf_config.catalog
  • cdf_config.schema

getCdfConfig

Un utilisateur interroge une configuration de CDF.

  • name

listCdfConfigs

Un utilisateur interroge toutes les configurations CDF dans une Branch.

  • parent

deleteCdfConfig

Un utilisateur supprime une configuration CDF.

  • name
  • force

getCdfStatus

Un utilisateur interroge l'état de réplication d'une configuration CDF.

  • name

listCdfStatuses

Un utilisateur interroge l'état de la réplication de toutes les configurations CDF dans une Branch.

  • parent

Événements de métadonnées de stockage cloud

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux opérations de métadonnées de stockage cloud utilisées par Auto Loader et les Trigger d'arrivée de fichiers.

Ces événements sont consignés dans les Logs service_name cloudStorageMetadatade.

action_name

Description

request_params

listObjects

Un utilisateur ou un Job Auto Loader récupère une liste paginée de modifications de fichiers (fichiers nouveaux, mis à jour ou supprimés) à partir d'un emplacement de stockage cloud ou d'un volume Unity Catalog. Les clients utilisent des jetons de continuation pour récupérer de manière incrémentielle uniquement les fichiers qui ont été modifiés depuis leur dernière lecture.

  • uri: Chemin de stockage cloud
  • continuation_token: Jeton de pagination opaque d'une réponse précédente
  • max_objects: Nombre maximal d'objets à renvoyer (default 1 000, plafonné à 10 000)
  • include_updates: Indique s'il faut inclure les objets mis à jour (et pas seulement les objets nouvellement créés)
  • include_deletes: Inclure les objets supprimés
  • until_continuation_token: Jeton de limite supérieure facultatif auquel arrêter la lecture
  • omit_objects: Si la valeur est vraie, renvoie seulement le nombre sans les détails de l'objet.
  • include_oldest_object_age: S'il faut inclure l'âge de l'objet le plus ancien répertorié
  • include_earliest_ingestion_time: Indique s'il faut inclure le Timestamp d'ingestion le plus ancien
  • workload_id: identifiant de Workload
  • caller_context_entries: ID de contexte fournis par l’appelant pour l’observabilité (par exemple, job_id, pipeline_id, run_id)

validateFileEventsPermissions

Valide que les informations d'identification et les ressources cloud (files d'attente, abonnements) sont correctement configurées pour les notifications d'événements de fichiers sur un emplacement de stockage cloud. Appelé lorsqu'un utilisateur active les notifications de fichiers gérées pour un emplacement externe dans Unity Catalog.

  • url: Chemin d'accès au stockage dans le cloud à valider
  • credential_name: Nom de l'identifiant de stockage Unity Catalog à valider
  • provided_sqs: file d'attente AWS SQS fournie par l'utilisateur.
  • provided_aqs: Stockage File d'attente Azure fourni par l'utilisateur
  • provided_pubsub: GCP Pub/Sub fourni par l'utilisateur
  • managed_sqs: AWS SQS géré par Databricks
  • managed_aqs: Stockage de file d'attente Azure géré par Databricks
  • managed_pubsub: GCP Pub/Sub géré par Databricks

action_name

Description

request_params

listObjects

Un utilisateur ou un Job Auto Loader récupère une liste paginée de modifications de fichiers (fichiers nouveaux, mis à jour ou supprimés) à partir d'un emplacement de stockage cloud ou d'un volume Unity Catalog. Les clients utilisent des jetons de continuation pour récupérer de manière incrémentielle uniquement les fichiers qui ont été modifiés depuis leur dernière lecture.

  • uri: Chemin de stockage cloud
  • continuation_token: Jeton de pagination opaque d'une réponse précédente
  • max_objects: Nombre maximal d'objets à renvoyer (default 1 000, plafonné à 10 000)
  • include_updates: Indique s'il faut inclure les objets mis à jour (et pas seulement les objets nouvellement créés)
  • include_deletes: Inclure les objets supprimés
  • until_continuation_token: Jeton de limite supérieure facultatif auquel arrêter la lecture
  • omit_objects: Si la valeur est vraie, renvoie seulement le nombre sans les détails de l'objet.
  • include_oldest_object_age: S'il faut inclure l'âge de l'objet le plus ancien répertorié
  • include_earliest_ingestion_time: Indique s'il faut inclure le Timestamp d'ingestion le plus ancien
  • workload_id: identifiant de Workload
  • caller_context_entries: ID de contexte fournis par l’appelant pour l’observabilité (par exemple, job_id, pipeline_id, run_id)

validateFileEventsPermissions

Valide que les informations d'identification et les ressources cloud (files d'attente, abonnements) sont correctement configurées pour les notifications d'événements de fichiers sur un emplacement de stockage cloud. Appelé lorsqu'un utilisateur active les notifications de fichiers gérées pour un emplacement externe dans Unity Catalog.

  • url: Chemin d'accès au stockage dans le cloud à valider
  • credential_name: Nom de l'identifiant de stockage Unity Catalog à valider
  • provided_sqs: file d'attente AWS SQS fournie par l'utilisateur.
  • provided_aqs: Stockage File d'attente Azure fourni par l'utilisateur
  • provided_pubsub: GCP Pub/Sub fourni par l'utilisateur
  • managed_sqs: AWS SQS géré par Databricks
  • managed_aqs: Stockage de file d'attente Azure géré par Databricks
  • managed_pubsub: GCP Pub/Sub géré par Databricks

Événements d'ingestion

L'événement suivant est enregistré au niveau du workspace et est lié aux téléchargements de fichiers.

Ces événements sont consignés dans les Logs service_name ingestionde.

action_name

Description

request_params

proxyFileUpload

Un utilisateur upload un fichier vers son Workspace Databricks.

  • x-databricks-content-length-0
  • x-databricks-total-files

action_name

Description

request_params

proxyFileUpload

Un utilisateur upload un fichier vers son Workspace Databricks.

  • x-databricks-content-length-0
  • x-databricks-total-files

Événements Zerobus Ingest

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés au streaming d'enregistrements dans les tables Delta avec Zerobus Ingest, via les interfaces gRPC, Arrow Flight, MQTT et OpenTelemetry.

Ces événements sont consignés dans les Logs service_name zerobusde.

action_name

Description

request_params

createEphemeralStream

Un utilisateur ouvre un stream Zerobus pour écrire des enregistrements dans une table Delta via l'interface gRPC.

  • tableName: Nom complet (catalog.schema.table) de la table Unity Catalog cible
  • recordType: Format de sérialisation d'enregistrements pour le Stream (par exemple, PROTO ou JSON)
  • recordsCount: Nombre d'enregistrements ingérés via le stream

insertRecords

Un utilisateur écrit des enregistrements dans une table Delta en utilisant l'interface API REST. Les insertions réussies pour la même table et le même Stream sont agrégées et enregistrées périodiquement plutôt que par requête.

  • tableName: Nom complet (catalog.schema.table) de la table Unity Catalog cible
  • recordsCount: Nombre d'enregistrements ingérés. Une valeur de -1 indique que le nombre n'a pas pu être déterminé, car la requête a échoué avant l'analyse du corps de la requête.

flightCreateStream

Un utilisateur ouvre un stream Zerobus pour écrire des enregistrements dans une table Unity Catalog en utilisant Arrow Flight.

  • tableName: Nom entièrement qualifié (catalog.schema.table) de la table Delta cible
  • recordsCount: Nombre d'enregistrements ingérés via le stream

ingestOtelRecords

Un utilisateur ingère des enregistrements OpenTelemetry dans une table Delta. Les ingestions réussies pour la même table, le même Stream et le même type d'enregistrement sont agrégées et enregistrées périodiquement plutôt que par requête.

  • tableName: Nom complet (catalog.schema.table) de la table Unity Catalog cible
  • recordsCount: Nombre d'enregistrements ingérés
  • recordType: Type de signal OpenTelemetry pour les enregistrements (par exemple, trace, metrics ou logs)

action_name

Description

request_params

createEphemeralStream

Un utilisateur ouvre un stream Zerobus pour écrire des enregistrements dans une table Delta via l'interface gRPC.

  • tableName: Nom complet (catalog.schema.table) de la table Unity Catalog cible
  • recordType: Format de sérialisation d'enregistrements pour le Stream (par exemple, PROTO ou JSON)
  • recordsCount: Nombre d'enregistrements ingérés via le stream

insertRecords

Un utilisateur écrit des enregistrements dans une table Delta en utilisant l'interface API REST. Les insertions réussies pour la même table et le même Stream sont agrégées et enregistrées périodiquement plutôt que par requête.

  • tableName: Nom complet (catalog.schema.table) de la table Unity Catalog cible
  • recordsCount: Nombre d'enregistrements ingérés. Une valeur de -1 indique que le nombre n'a pas pu être déterminé, car la requête a échoué avant l'analyse du corps de la requête.

flightCreateStream

Un utilisateur ouvre un stream Zerobus pour écrire des enregistrements dans une table Unity Catalog en utilisant Arrow Flight.

  • tableName: Nom entièrement qualifié (catalog.schema.table) de la table Delta cible
  • recordsCount: Nombre d'enregistrements ingérés via le stream

ingestOtelRecords

Un utilisateur ingère des enregistrements OpenTelemetry dans une table Delta. Les ingestions réussies pour la même table, le même Stream et le même type d'enregistrement sont agrégées et enregistrées périodiquement plutôt que par requête.

  • tableName: Nom complet (catalog.schema.table) de la table Unity Catalog cible
  • recordsCount: Nombre d'enregistrements ingérés
  • recordType: Type de signal OpenTelemetry pour les enregistrements (par exemple, trace, metrics ou logs)

Événements de classification des données

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés à la classification des données. L'activation, la mise à jour ou la désactivation de la classification des données pour un catalogue est enregistrée ici, y compris les opérations sur les classifieurs personnalisés (Bêta). Les analyses de classification s'exécutent automatiquement sur le metastore et ne génèrent pas d'événements d'audit par analyse. Pour les Logs de détections de données sensibles, consultez Références des tables système de classification des données.

Ces événements sont consignés dans les Logs service_name dataClassificationde.

action_name

Description

request_params

CreateCatalogConfig

Un utilisateur active la classification des données sur un catalogue.

  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent

CreateCustomClass

Un utilisateur crée un classificateur personnalisé.

  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value

DeleteCatalogConfig

Un utilisateur désactive la classification des données sur un catalogue.

  • name

DeleteCustomClass

Un utilisateur supprime un classificateur personnalisé.

  • tag_key
  • tag_value

GetCatalogConfig

Un utilisateur affiche la configuration de classification des données pour un catalogue.

  • name

GetCustomClass

Un utilisateur affiche un classificateur personnalisé.

  • tag_key
  • tag_value

ListCustomClasses

Un utilisateur répertorie les classificateurs personnalisés dans un metastore.

UpdateCatalogConfig

Un utilisateur met à jour la configuration de classification des données pour un catalogue, tels que le mode d’étiquetage automatique, les étiquettes de classification, ou les schémas inclus ou exclus.

  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id

UpdateCustomClass

Un utilisateur met à jour un classificateur personnalisé.

  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

action_name

Description

request_params

CreateCatalogConfig

Un utilisateur active la classification des données sur un catalogue.

  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id
  • parent

CreateCustomClass

Un utilisateur crée un classificateur personnalisé.

  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value

DeleteCatalogConfig

Un utilisateur désactive la classification des données sur un catalogue.

  • name

DeleteCustomClass

Un utilisateur supprime un classificateur personnalisé.

  • tag_key
  • tag_value

GetCatalogConfig

Un utilisateur affiche la configuration de classification des données pour un catalogue.

  • name

GetCustomClass

Un utilisateur affiche un classificateur personnalisé.

  • tag_key
  • tag_value

ListCustomClasses

Un utilisateur répertorie les classificateurs personnalisés dans un metastore.

UpdateCatalogConfig

Un utilisateur met à jour la configuration de classification des données pour un catalogue, tels que le mode d’étiquetage automatique, les étiquettes de classification, ou les schémas inclus ou exclus.

  • catalog_config.auto_tag_configs.auto_tagging_mode
  • catalog_config.auto_tag_configs.classification_tag
  • catalog_config.auto_tag_configs.classification_tag_value
  • catalog_config.effective_auto_tag_configs.auto_tagging_mode
  • catalog_config.effective_auto_tag_configs.classification_tag
  • catalog_config.effective_auto_tag_configs.classification_tag_value
  • catalog_config.excluded_schemas.names
  • catalog_config.included_schemas.names
  • catalog_config.name
  • catalog_config.usage_policy_id

UpdateCustomClass

Un utilisateur met à jour un classificateur personnalisé.

  • custom_class.example_columns.column_name
  • custom_class.example_columns.table_full_name
  • custom_class.tag_key
  • custom_class.tag_value
  • tag_key
  • tag_value

Événements de monitoring de données

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés au Contrôle qualité des données.

Ces événements sont consignés dans les Logs service_name dataMonitoringde.

action_name

Description

request_params

CancelRefresh

L'utilisateur annule un refresh du moniteur.

  • full_table_name_arg
  • refresh_id

CreateMonitor

L'utilisateur crée un outil de surveillance.

  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series

DeleteMonitor

L'utilisateur supprime un moniteur.

  • full_table_name_arg

RegenerateDashboard

L'utilisateur régénère un tableau de bord de surveillance.

  • full_table_name_arg

RunRefresh

L’outil de surveillance est actualisé, soit par programmation, soit manuellement.

  • full_table_name_arg

UpdateMonitor

Un utilisateur met à jour un moniteur.

  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

action_name

Description

request_params

CancelRefresh

L'utilisateur annule un refresh du moniteur.

  • full_table_name_arg
  • refresh_id

CreateMonitor

L'utilisateur crée un outil de surveillance.

  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series

DeleteMonitor

L'utilisateur supprime un moniteur.

  • full_table_name_arg

RegenerateDashboard

L'utilisateur régénère un tableau de bord de surveillance.

  • full_table_name_arg

RunRefresh

L’outil de surveillance est actualisé, soit par programmation, soit manuellement.

  • full_table_name_arg

UpdateMonitor

Un utilisateur met à jour un moniteur.

  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

Événements de demande d'accès

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux destinations des demandes d'accès (Public Preview).

Ces événements sont consignés dans les Logs service_name request-for-accessde.

action_name

Description

request_params

updateAccessRequestDestinations

Un utilisateur met à jour les destinations des demandes d'accès pour un élément sécurisable d'Unity Catalog.

  • destinations
  • securable

getAccessRequestDestinations

Un utilisateur obtient des destinations de demande d’accès pour un objet sécurisable Unity Catalog.

  • full_name
  • securable_type

listDestinations

L'utilisateur obtient des destinations de demande d'accès pour un objet sécurisable Unity Catalog. Il s'agit d'une version héritée de l'action getAccessRequestDestinations.

  • securable

getStatus

Un utilisateur obtient des informations d'état pour un élément sécurisable de Unity Catalog. La demande d'accès est considérée comme activée pour un sécurisable Unity Catalog si au moins une destination de demande d'accès existe.

  • securable

batchCreateAccessRequests

Un utilisateur demande l'accès à un ou plusieurs éléments sécurisables Unity Catalog.

  • requests

requestAccess

Un utilisateur demande l'accès pour un élément sécurisé unique de Unity Catalog. Il s'agit d'une version héritée de l'action batchCreateAccessRequests.

  • behalf_of
  • comment
  • privileges
  • securable

updateDefaultDestinationStatus

Un utilisateur met à jour l'état d'un paramètre au niveau du workspace qui contrôle si tous les sécurisables Unity Catalog ont une destination default attribuée.

Aucun

getDefaultDestinationStatus

Un utilisateur obtient le statut du paramètre de destination default.

Aucun

action_name

Description

request_params

updateAccessRequestDestinations

Un utilisateur met à jour les destinations des demandes d'accès pour un élément sécurisable d'Unity Catalog.

  • destinations
  • securable

getAccessRequestDestinations

Un utilisateur obtient des destinations de demande d’accès pour un objet sécurisable Unity Catalog.

  • full_name
  • securable_type

listDestinations

L'utilisateur obtient des destinations de demande d'accès pour un objet sécurisable Unity Catalog. Il s'agit d'une version héritée de l'action getAccessRequestDestinations.

  • securable

getStatus

Un utilisateur obtient des informations d'état pour un élément sécurisable de Unity Catalog. La demande d'accès est considérée comme activée pour un sécurisable Unity Catalog si au moins une destination de demande d'accès existe.

  • securable

batchCreateAccessRequests

Un utilisateur demande l'accès à un ou plusieurs éléments sécurisables Unity Catalog.

  • requests

requestAccess

Un utilisateur demande l'accès pour un élément sécurisé unique de Unity Catalog. Il s'agit d'une version héritée de l'action batchCreateAccessRequests.

  • behalf_of
  • comment
  • privileges
  • securable

updateDefaultDestinationStatus

Un utilisateur met à jour l'état d'un paramètre au niveau du workspace qui contrôle si tous les sécurisables Unity Catalog ont une destination default attribuée.

Aucun

getDefaultDestinationStatus

Un utilisateur obtient le statut du paramètre de destination default.

Aucun

Événements de domaine

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés aux Domaines.

Ces événements sont consignés dans les Logs service_name domainsde.

action_name

Description

request_params

createDomain

L'utilisateur crée un domaine.

  • domain_id
  • draft
  • icon
  • tag_key

updateDomain

L'utilisateur met à jour un domaine.

  • domain_id
  • draft
  • icon

deleteDomain

L'utilisateur supprime un domaine.

  • domain_id

listDomains

Liste des domaines disponibles pour l'utilisateur.

action_name

Description

request_params

createDomain

L'utilisateur crée un domaine.

  • domain_id
  • draft
  • icon
  • tag_key

updateDomain

L'utilisateur met à jour un domaine.

  • domain_id
  • draft
  • icon

deleteDomain

L'utilisateur supprime un domaine.

  • domain_id

listDomains

Liste des domaines disponibles pour l'utilisateur.

Événements de la page Découvrir

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés à la Discover Page.

Ces événements sont consignés dans les Logs service_name discoverde.

action_name

Description

request_params

getDiscoverPageDraft

L'utilisateur récupère la version préliminaire de la Page Découvrir.

  • name

getDiscoverPagePublished

L’utilisateur récupère la version publiée de la Page Découvrir.

  • name

updateDiscoverPageDraft

L'utilisateur met à jour la version préliminaire de la page Découvrir.

  • name
  • sections

updateDiscoverPagePublished

L'utilisateur met à jour la version publiée de la page Découvrir.

  • name
  • sections

action_name

Description

request_params

getDiscoverPageDraft

L'utilisateur récupère la version préliminaire de la Page Découvrir.

  • name

getDiscoverPagePublished

L’utilisateur récupère la version publiée de la Page Découvrir.

  • name

updateDiscoverPageDraft

L'utilisateur met à jour la version préliminaire de la page Découvrir.

  • name
  • sections

updateDiscoverPagePublished

L'utilisateur met à jour la version publiée de la page Découvrir.

  • name
  • sections

Événements de l'API REST Uniform Iceberg

Ces événements sont consignés au niveau du Workspace. Ces événements sont enregistrés lorsque les utilisateurs interagissent avec des tables Apache Iceberg gérées à l'aide d'un moteur externe compatible Iceberg qui prend en charge l'API Iceberg REST Catalog.

Ces événements sont consignés dans les Logs service_name uniformIcebergRestCatalogde.

action_name

Description

request_params

config

L'utilisateur obtient une configuration de catalogue.

  • http_method
  • http_path

createNamespace

Un utilisateur crée un espace de noms, avec un ensemble de propriétés facultatif.

  • http_method
  • http_path

createTable

L'utilisateur crée une nouvelle table Iceberg.

  • http_method
  • http_path

deleteNamespace

L'utilisateur supprime un espace de noms existant.

  • http_method
  • http_path

deleteTable

L'utilisateur supprime une table existante.

  • http_method
  • http_path

getNamespace

L'utilisateur obtient les propriétés d'un espace de noms.

  • http_method
  • http_path

listNamespaces

L'utilisateur effectue un appel pour lister tous les espaces de noms à un niveau spécifié.

  • http_method
  • http_path

listTables

L'utilisateur répertorie toutes les tables sous un espace de noms donné.

  • http_method
  • http_path

loadTableCredentials

L'utilisateur charge les identifiants fournis pour une table du catalogue.

  • http_method
  • http_path

loadTable

L'utilisateur charge une table depuis le catalogue.

  • http_method
  • http_path

loadView

Un utilisateur charge une vue du catalogue.

  • http_method
  • http_path

namespaceExists

L'utilisateur vérifie si un espace de noms existe.

  • http_method
  • http_path

renameTable

L'utilisateur renomme une table existante.

  • http_method
  • http_path

reportMetrics

Un utilisateur envoie un rapport de métriques.

  • http_method
  • http_path

tableExists

L'utilisateur vérifie si une table existe dans un espace de noms donné.

  • http_method
  • http_path

updateNamespaceProperties

L'utilisateur met à jour les propriétés d'un espace de noms.

  • http_method
  • http_path

updateTable

L'utilisateur met à jour les métadonnées de la table.

  • http_method
  • http_path

viewExists

L'utilisateur vérifie si une vue existe dans un espace de noms donné.

  • http_method
  • http_path

action_name

Description

request_params

config

L'utilisateur obtient une configuration de catalogue.

  • http_method
  • http_path

createNamespace

Un utilisateur crée un espace de noms, avec un ensemble de propriétés facultatif.

  • http_method
  • http_path

createTable

L'utilisateur crée une nouvelle table Iceberg.

  • http_method
  • http_path

deleteNamespace

L'utilisateur supprime un espace de noms existant.

  • http_method
  • http_path

deleteTable

L'utilisateur supprime une table existante.

  • http_method
  • http_path

getNamespace

L'utilisateur obtient les propriétés d'un espace de noms.

  • http_method
  • http_path

listNamespaces

L'utilisateur effectue un appel pour lister tous les espaces de noms à un niveau spécifié.

  • http_method
  • http_path

listTables

L'utilisateur répertorie toutes les tables sous un espace de noms donné.

  • http_method
  • http_path

loadTableCredentials

L'utilisateur charge les identifiants fournis pour une table du catalogue.

  • http_method
  • http_path

loadTable

L'utilisateur charge une table depuis le catalogue.

  • http_method
  • http_path

loadView

Un utilisateur charge une vue du catalogue.

  • http_method
  • http_path

namespaceExists

L'utilisateur vérifie si un espace de noms existe.

  • http_method
  • http_path

renameTable

L'utilisateur renomme une table existante.

  • http_method
  • http_path

reportMetrics

Un utilisateur envoie un rapport de métriques.

  • http_method
  • http_path

tableExists

L'utilisateur vérifie si une table existe dans un espace de noms donné.

  • http_method
  • http_path

updateNamespaceProperties

L'utilisateur met à jour les propriétés d'un espace de noms.

  • http_method
  • http_path

updateTable

L'utilisateur met à jour les métadonnées de la table.

  • http_method
  • http_path

viewExists

L'utilisateur vérifie si une vue existe dans un espace de noms donné.

  • http_method
  • http_path

Événements d'optimisation prédictive

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés à l'optimisation prédictive.

Ces événements sont consignés dans les Logs service_name predictiveOptimizationde.

action_name

Description

request_params

PutMetrics

Enregistré lorsque l'optimisation prédictive met à jour les métriques de table et de charge de travail afin que le service puisse planifier plus intelligemment les opérations d'optimisation.

  • table_metrics_list
  • start_time
  • end_time

action_name

Description

request_params

PutMetrics

Enregistré lorsque l'optimisation prédictive met à jour les métriques de table et de charge de travail afin que le service puisse planifier plus intelligemment les opérations d'optimisation.

  • table_metrics_list
  • start_time
  • end_time

Événements de relecture Lakehouse

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à Lakehouse Replay.

Ces événements sont consignés dans les Logs service_name lakehouseReplayde.

action_name

Description

request_params

replayResult

Enregistré chaque fois que Lakehouse Replay enregistre le résultat d'une charge de travail rejouée sur un cluster fantôme.

  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

action_name

Description

request_params

replayResult

Enregistré chaque fois que Lakehouse Replay enregistre le résultat d'une charge de travail rejouée sur un cluster fantôme.

  • replay_id
  • statement_id
  • replay_timestamp
  • executed_by_user_id
  • bytes_scanned

événements DBFS

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à DBFS.

Il existe deux types d'événements DBFS : les appels d'API et les événements opérationnels.

Événements de l'API DBFS

Ces événements d'audit ne sont enregistrés que lorsqu'ils sont écrits via l'API REST DBFS.

Ces événements sont consignés dans les Logs service_name dbfsde.

action_name

Description

request_params

addBlock

L'utilisateur ajoute un bloc de données au Stream. Ceci est utilisé conjointement avec dbfs/create pour Stream des données vers DBFS.

  • handle
  • data_length

close

L'utilisateur ferme un stream spécifié par le handle d'entrée.

  • handle

create

L'utilisateur ouvre un Stream pour écrire un fichier sur DBFS.

  • path
  • bufferSize
  • overwrite

delete

L'utilisateur supprime le fichier ou le répertoire de DBFS.

  • recursive
  • path

getStatus

L'utilisateur obtient des informations sur un fichier ou un répertoire.

  • path

mkdirs

L'utilisateur crée un nouveau répertoire DBFS.

  • path

move

L'utilisateur déplace un fichier d'un emplacement à un autre dans DBFS.

  • dst
  • source_path
  • src
  • destination_path

put

L'utilisateur upload un fichier à l'aide d'une requête de formulaire multipart vers DBFS.

  • path
  • overwrite

read

L'utilisateur lit le contenu d'un fichier.

  • path
  • offset
  • length

action_name

Description

request_params

addBlock

L'utilisateur ajoute un bloc de données au Stream. Ceci est utilisé conjointement avec dbfs/create pour Stream des données vers DBFS.

  • handle
  • data_length

close

L'utilisateur ferme un stream spécifié par le handle d'entrée.

  • handle

create

L'utilisateur ouvre un Stream pour écrire un fichier sur DBFS.

  • path
  • bufferSize
  • overwrite

delete

L'utilisateur supprime le fichier ou le répertoire de DBFS.

  • recursive
  • path

getStatus

L'utilisateur obtient des informations sur un fichier ou un répertoire.

  • path

mkdirs

L'utilisateur crée un nouveau répertoire DBFS.

  • path

move

L'utilisateur déplace un fichier d'un emplacement à un autre dans DBFS.

  • dst
  • source_path
  • src
  • destination_path

put

L'utilisateur upload un fichier à l'aide d'une requête de formulaire multipart vers DBFS.

  • path
  • overwrite

read

L'utilisateur lit le contenu d'un fichier.

  • path
  • offset
  • length

Événements opérationnels de DBFS

Ces événements d'audit se produisent au niveau du plan de compute.

Ces événements sont consignés dans les Logs service_name dbfsde.

action_name

Description

request_params

mount

L'utilisateur crée un point de montage à un certain emplacement DBFS.

  • mountPoint
  • owner

unmount

L'utilisateur supprime un point de montage à un certain emplacement DBFS.

  • mountPoint

action_name

Description

request_params

mount

L'utilisateur crée un point de montage à un certain emplacement DBFS.

  • mountPoint
  • owner

unmount

L'utilisateur supprime un point de montage à un certain emplacement DBFS.

  • mountPoint

Événements de fichiers

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés à la gestion des fichiers, ce qui inclut l'interaction avec les fichiers à l'aide de l'API Fichiers ou dans l'interface utilisateur des volumes.

Ces événements sont consignés dans les Logs service_name filesystemde.

action_name

Description

request_params

directoriesDelete

Un utilisateur supprime un répertoire à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path

directoriesGet

Un utilisateur liste le contenu d'un répertoire à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path

directoriesHead

Un utilisateur obtient des informations sur un répertoire à l'aide de l'API Fichiers ou de l'interface utilisateur des Volumes.

  • path

directoriesPut

Un utilisateur crée un répertoire à l'aide de l'API Fichiers ou de l'interface utilisateur des volumes.

  • path

filesDelete

L'utilisateur supprime un fichier à l'aide de l'API des fichiers ou de l'interface utilisateur des Volumes.

  • path

filesGet

L'utilisateur download un fichier à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path
  • transferredSize

filesHead

L'utilisateur obtient des informations sur un fichier à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path

filesPut

L'utilisateur upload un fichier via l'API Fichiers ou l'interface utilisateur des volumes.

  • path
  • receivedSize

action_name

Description

request_params

directoriesDelete

Un utilisateur supprime un répertoire à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path

directoriesGet

Un utilisateur liste le contenu d'un répertoire à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path

directoriesHead

Un utilisateur obtient des informations sur un répertoire à l'aide de l'API Fichiers ou de l'interface utilisateur des Volumes.

  • path

directoriesPut

Un utilisateur crée un répertoire à l'aide de l'API Fichiers ou de l'interface utilisateur des volumes.

  • path

filesDelete

L'utilisateur supprime un fichier à l'aide de l'API des fichiers ou de l'interface utilisateur des Volumes.

  • path

filesGet

L'utilisateur download un fichier à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path
  • transferredSize

filesHead

L'utilisateur obtient des informations sur un fichier à l'aide de l'API Files ou de l'interface utilisateur des volumes.

  • path

filesPut

L'utilisateur upload un fichier via l'API Fichiers ou l'interface utilisateur des volumes.

  • path
  • receivedSize

Événements de fichiers Workspace

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux fichiers du Workspace.

Ces événements sont consignés dans les Logs service_name workspaceFilesde.

action_name

Description

request_params

wsfsStreamingRead

Un fichier Workspace est lu par un utilisateur ou par programme dans le cadre d'un workflow.

  • path

wsfsStreamingWrite

Un fichier workspace est écrit par un utilisateur ou programmatiquement dans le cadre d'un workflow.

  • path

wsfsImportFile

Un utilisateur importe un fichier dans le Workspace.

  • path

action_name

Description

request_params

wsfsStreamingRead

Un fichier Workspace est lu par un utilisateur ou par programme dans le cadre d'un workflow.

  • path

wsfsStreamingWrite

Un fichier workspace est écrit par un utilisateur ou programmatiquement dans le cadre d'un workflow.

  • path

wsfsImportFile

Un utilisateur importe un fichier dans le Workspace.

  • path

Événements d'évaluation des agents

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à l'évaluation des agents, y compris le monitoring de la production, les datasets d'évaluation, l' évaluation humaine et la génération de données d'évaluation synthétiques.

Événements de monitoring de production

Ces événements sont liés au monitoring de la production, y compris les évaluateurs, le rétro-remplissage des métriques et l'archivage des traces.

Ces événements sont consignés dans les Logs service_name agentEvaluationde.

action_name

Description

request_params

getChatAssessments

Un utilisateur demande des évaluations LLM-juge sur une réponse d'agent.

  • experiment_id
  • requested_assessments

getChatCompletions

Un utilisateur demande à un LLM d'évaluer une réponse d'agent. Par exemple, en invoquant un juge créé par make_judge.

Aucun

createScheduledScorers

Un utilisateur crée des évaluateurs pour une expérimentation.

  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate

getScheduledScorers

Un utilisateur récupère les évaluateurs pour une expérimentation.

  • experiment_id

updateScheduledScorers

Un utilisateur met à jour les évaluateurs pour une expérimentation.

  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate

deleteScheduledScorers

Un utilisateur supprime des évaluateurs pour une Experimentation.

  • experiment_id

runMetricBackfill

Un utilisateur exécute un remplissage de métrique pour une Experimentation.

  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms

startTraceArchival

Un utilisateur start l'archivage des traces pour une expérimentation.

  • experiment_id
  • archive_table_fullname

stopTraceArchival

Un utilisateur arrête l'archivage des traces pour une expérimentation.

  • experiment_id

action_name

Description

request_params

getChatAssessments

Un utilisateur demande des évaluations LLM-juge sur une réponse d'agent.

  • experiment_id
  • requested_assessments

getChatCompletions

Un utilisateur demande à un LLM d'évaluer une réponse d'agent. Par exemple, en invoquant un juge créé par make_judge.

Aucun

createScheduledScorers

Un utilisateur crée des évaluateurs pour une expérimentation.

  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate

getScheduledScorers

Un utilisateur récupère les évaluateurs pour une expérimentation.

  • experiment_id

updateScheduledScorers

Un utilisateur met à jour les évaluateurs pour une expérimentation.

  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate

deleteScheduledScorers

Un utilisateur supprime des évaluateurs pour une Experimentation.

  • experiment_id

runMetricBackfill

Un utilisateur exécute un remplissage de métrique pour une Experimentation.

  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms

startTraceArchival

Un utilisateur start l'archivage des traces pour une expérimentation.

  • experiment_id
  • archive_table_fullname

stopTraceArchival

Un utilisateur arrête l'archivage des traces pour une expérimentation.

  • experiment_id

Événements de dataset d'évaluation

Ces événements sont liés aux datasets d'évaluation, y compris les opérations CRUD pour les datasets et les enregistrements de dataset, les opérations batch et la gestion des attentes.

Ces événements sont consignés dans les Logs service_name agentEvaluationde.

action_name

Description

request_params

createDataset

Un utilisateur crée un dataset d'évaluation.

  • dataset.dataset_id
  • dataset.name

getDataset

Un utilisateur récupère un dataset d'évaluation.

  • dataset_id

listDatasets

Un utilisateur liste des datasets d'évaluation.

  • filter
  • order_by

updateDataset

Un utilisateur met à jour un dataset d'évaluation.

  • dataset_id
  • dataset.dataset_id
  • dataset.name

deleteDataset

Un utilisateur supprime un dataset d'évaluation.

  • dataset_id

createDatasetRecord

Un utilisateur crée un enregistrement dans un dataset d'évaluation.

  • dataset_id
  • dataset_record.dataset_record_id

getDatasetRecord

Un utilisateur récupère un enregistrement à partir d'un dataset d'évaluation.

  • dataset_id
  • dataset_record_id

listDatasetRecords

Un utilisateur répertorie les enregistrements dans un dataset d'évaluation.

  • dataset_id

updateDatasetRecord

Un utilisateur met à jour un enregistrement dans un dataset d’évaluation.

  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id

deleteDatasetRecord

Un utilisateur supprime un enregistrement d'un dataset d'évaluation.

  • dataset_id
  • dataset_record_id

batchCreateDatasetRecords

Un utilisateur crée plusieurs enregistrements dans un dataset d'évaluation en une seule opération batch.

  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id

upsertExpectations

Un utilisateur met à jour les attentes pour un enregistrement dans un dataset d'évaluation.

  • dataset_id
  • dataset_record_id

action_name

Description

request_params

createDataset

Un utilisateur crée un dataset d'évaluation.

  • dataset.dataset_id
  • dataset.name

getDataset

Un utilisateur récupère un dataset d'évaluation.

  • dataset_id

listDatasets

Un utilisateur liste des datasets d'évaluation.

  • filter
  • order_by

updateDataset

Un utilisateur met à jour un dataset d'évaluation.

  • dataset_id
  • dataset.dataset_id
  • dataset.name

deleteDataset

Un utilisateur supprime un dataset d'évaluation.

  • dataset_id

createDatasetRecord

Un utilisateur crée un enregistrement dans un dataset d'évaluation.

  • dataset_id
  • dataset_record.dataset_record_id

getDatasetRecord

Un utilisateur récupère un enregistrement à partir d'un dataset d'évaluation.

  • dataset_id
  • dataset_record_id

listDatasetRecords

Un utilisateur répertorie les enregistrements dans un dataset d'évaluation.

  • dataset_id

updateDatasetRecord

Un utilisateur met à jour un enregistrement dans un dataset d’évaluation.

  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id

deleteDatasetRecord

Un utilisateur supprime un enregistrement d'un dataset d'évaluation.

  • dataset_id
  • dataset_record_id

batchCreateDatasetRecords

Un utilisateur crée plusieurs enregistrements dans un dataset d'évaluation en une seule opération batch.

  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id

upsertExpectations

Un utilisateur met à jour les attentes pour un enregistrement dans un dataset d'évaluation.

  • dataset_id
  • dataset_record_id

Événements de génération de données synthétiques

Ces événements sont liés à la génération de données d'évaluation synthétiques.

Ces événements sont consignés dans les Logs service_name agentEvaluationde.

action_name

Description

request_params

generateQuestions

Un utilisateur génère des questions synthétiques pour évaluation.

  • experiment_id
  • instance_id
  • num_questions

generateAnswer

Un utilisateur génère des réponses synthétiques pour l'évaluation.

  • answer_types
  • experiment_id
  • instance_id

action_name

Description

request_params

generateQuestions

Un utilisateur génère des questions synthétiques pour évaluation.

  • experiment_id
  • instance_id
  • num_questions

generateAnswer

Un utilisateur génère des réponses synthétiques pour l'évaluation.

  • answer_types
  • experiment_id
  • instance_id

Examiner les événements d'application

Ces événements sont liés aux applications d’examen pour l’évaluation humaine, notamment la gestion des applications d’examen, les sessions d’étiquetage et la gestion des éléments.

Ces événements sont consignés dans les Logs service_name agentEvaluationde.

action_name

Description

request_params

createReviewApp

Un utilisateur crée une application d'évaluation pour l'évaluation humaine.

  • review_app.experiment_id
  • review_app.review_app_id

getReviewApp

Un utilisateur récupère une application d'examen.

  • review_app_id

listReviewApps

Un utilisateur répertorie les applications d'évaluation.

Aucun

updateReviewApp

Un utilisateur met à jour une application de révision.

  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id

createLabelingSession

Un utilisateur crée une session d'étiquetage dans une application de révision.

  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id

getLabelingSession

Un utilisateur récupère une session d'étiquetage à partir d'une application de révision.

  • labeling_session_id
  • review_app_id

listLabelingSessions

Un utilisateur liste les sessions d'étiquetage dans une application de révision.

  • review_app_id

updateLabelingSession

Un utilisateur met à jour une session d'étiquetage dans une application de révision.

  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id

deleteLabelingSession

Un utilisateur supprime une session d’étiquetage d’une application de révision.

  • review_app_id
  • labeling_session_id

batchCreateItems

Un utilisateur crée plusieurs éléments lors d'une session d'étiquetage en une seule opération par batch.

  • items.item_id
  • labeling_session_id
  • review_app_id

getItem

Un utilisateur récupère un élément d'une session d'étiquetage.

  • review_app_id
  • labeling_session_id
  • item_id

listItems

Un utilisateur répertorie les éléments dans une session d'étiquetage.

  • labeling_session_id
  • review_app_id

updateItem

Un utilisateur met à jour un élément dans une session d'étiquetage.

  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id

batchDeleteItems

Un utilisateur supprime plusieurs éléments d’une session d’étiquetage en une seule opération de batch.

  • review_app_id
  • labeling_session_id
  • item_ids

action_name

Description

request_params

createReviewApp

Un utilisateur crée une application d'évaluation pour l'évaluation humaine.

  • review_app.experiment_id
  • review_app.review_app_id

getReviewApp

Un utilisateur récupère une application d'examen.

  • review_app_id

listReviewApps

Un utilisateur répertorie les applications d'évaluation.

Aucun

updateReviewApp

Un utilisateur met à jour une application de révision.

  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id

createLabelingSession

Un utilisateur crée une session d'étiquetage dans une application de révision.

  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id

getLabelingSession

Un utilisateur récupère une session d'étiquetage à partir d'une application de révision.

  • labeling_session_id
  • review_app_id

listLabelingSessions

Un utilisateur liste les sessions d'étiquetage dans une application de révision.

  • review_app_id

updateLabelingSession

Un utilisateur met à jour une session d'étiquetage dans une application de révision.

  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id

deleteLabelingSession

Un utilisateur supprime une session d’étiquetage d’une application de révision.

  • review_app_id
  • labeling_session_id

batchCreateItems

Un utilisateur crée plusieurs éléments lors d'une session d'étiquetage en une seule opération par batch.

  • items.item_id
  • labeling_session_id
  • review_app_id

getItem

Un utilisateur récupère un élément d'une session d'étiquetage.

  • review_app_id
  • labeling_session_id
  • item_id

listItems

Un utilisateur répertorie les éléments dans une session d'étiquetage.

  • labeling_session_id
  • review_app_id

updateItem

Un utilisateur met à jour un élément dans une session d'étiquetage.

  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id

batchDeleteItems

Un utilisateur supprime plusieurs éléments d’une session d’étiquetage en une seule opération de batch.

  • review_app_id
  • labeling_session_id
  • item_ids

Événements de l'assistant de connaissances

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à la gestion des Knowledge Assistants, de leurs sources de connaissances et des exemples de questions, à l'aide du SDK ou de l'interface utilisateur d'Agent Bricks.

Événements de gestion de l'Assistant de connaissances

Les événements suivants sont liés à la création, la récupération, la mise à jour, la liste et la suppression des assistants de connaissances, ainsi qu'à la synchronisation de leurs sources de connaissances.

Ces événements sont consignés dans les Logs service_name knowledgeAssistantde.

action_name

Description

request_params

create

Un utilisateur crée un Assistant de connaissances.

  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state

get

Un utilisateur récupère un Assistant de connaissances.

  • name

update

Un utilisateur met à jour un assistant de connaissances.

  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state

delete

Un utilisateur supprime un Assistant de connaissances.

  • name

list

Un utilisateur répertorie des Assistants de Connaissances.

Aucun

syncKnowledgeSources

Un utilisateur start une synchronisation des sources de connaissances pour un assistant de connaissances.

  • name

action_name

Description

request_params

create

Un utilisateur crée un Assistant de connaissances.

  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state

get

Un utilisateur récupère un Assistant de connaissances.

  • name

update

Un utilisateur met à jour un assistant de connaissances.

  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state

delete

Un utilisateur supprime un Assistant de connaissances.

  • name

list

Un utilisateur répertorie des Assistants de Connaissances.

Aucun

syncKnowledgeSources

Un utilisateur start une synchronisation des sources de connaissances pour un assistant de connaissances.

  • name

Événements de la source de connaissances

Les événements suivants sont liés aux sources de connaissances attachées à un Assistant de connaissances.

Ces événements sont consignés dans les Logs service_name knowledgeAssistantde.

action_name

Description

request_params

createKnowledgeSource

Un utilisateur crée une Source de connaissances pour un Assistant de connaissances.

  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name

getKnowledgeSource

Un utilisateur récupère une source de connaissances.

  • name

listKnowledgeSources

Un utilisateur liste les sources de connaissances pour un Assistant de connaissances.

  • parent

updateKnowledgeSource

Un utilisateur met à jour une source de connaissances.

  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name

deleteKnowledgeSource

Un utilisateur supprime une source de connaissances.

  • name

action_name

Description

request_params

createKnowledgeSource

Un utilisateur crée une Source de connaissances pour un Assistant de connaissances.

  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name

getKnowledgeSource

Un utilisateur récupère une source de connaissances.

  • name

listKnowledgeSources

Un utilisateur liste les sources de connaissances pour un Assistant de connaissances.

  • parent

updateKnowledgeSource

Un utilisateur met à jour une source de connaissances.

  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name

deleteKnowledgeSource

Un utilisateur supprime une source de connaissances.

  • name

Exemples d'événements

Les événements suivants sont liés aux exemples de questions et aux directives utilisées pour affiner un Knowledge Assistant.

Ces événements sont consignés dans les Logs service_name supervisorAgentde.

action_name

Description

request_params

createExample

Un utilisateur crée un exemple pour un Assistant de connaissances.

  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

getExample

Un utilisateur récupère un exemple.

  • name

listExamples

Un utilisateur dresse la liste d'exemples pour un Assistant de connaissances.

  • parent

updateExample

Un utilisateur met à jour un exemple.

  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

deleteExample

Un utilisateur supprime un exemple.

  • name

importExamples

Un utilisateur importe des exemples pour un Knowledge Assistant à partir d'une table Unity Catalog.

  • name
  • table_name

exportExamples

Un utilisateur exporte des exemples pour un assistant de connaissances vers une table Unity Catalog.

  • name
  • table_name

action_name

Description

request_params

createExample

Un utilisateur crée un exemple pour un Assistant de connaissances.

  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

getExample

Un utilisateur récupère un exemple.

  • name

listExamples

Un utilisateur dresse la liste d'exemples pour un Assistant de connaissances.

  • parent

updateExample

Un utilisateur met à jour un exemple.

  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

deleteExample

Un utilisateur supprime un exemple.

  • name

importExamples

Un utilisateur importe des exemples pour un Knowledge Assistant à partir d'une table Unity Catalog.

  • name
  • table_name

exportExamples

Un utilisateur exporte des exemples pour un assistant de connaissances vers une table Unity Catalog.

  • name
  • table_name

Événements de l'Agent superviseur

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à la gestion des Supervisor Agents, de leurs outils et des questions d'exemple, à l'aide du SDK ou de l'interface utilisateur d'Agent Bricks.

Événements de gestion de l'Agent superviseur

Les événements suivants sont liés à la création, à la récupération, à la mise à jour, à la liste et à la suppression des Agents superviseurs.

Ces événements sont consignés dans les Logs service_name supervisorAgentde.

action_name

Description

request_params

create

Un utilisateur crée un Agent superviseur.

  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id

get

Un utilisateur récupère un Agent superviseur.

  • name

update

Un utilisateur met à jour un agent superviseur.

  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id

delete

Un utilisateur supprime un agent superviseur.

  • name

list

Un utilisateur liste les Agents Superviseurs.

Aucun

action_name

Description

request_params

create

Un utilisateur crée un Agent superviseur.

  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id

get

Un utilisateur récupère un Agent superviseur.

  • name

update

Un utilisateur met à jour un agent superviseur.

  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id

delete

Un utilisateur supprime un agent superviseur.

  • name

list

Un utilisateur liste les Agents Superviseurs.

Aucun

Événements d'outil

Les événements suivants sont liés aux outils associés à un Agent superviseur.

Ces événements sont consignés dans les Logs service_name supervisorAgentde.

action_name

Description

request_params

createTool

Un utilisateur ajoute un outil à un Agent superviseur.

  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type

getTool

Un utilisateur récupère un outil.

  • name

listTools

Un utilisateur liste des outils pour un Agent superviseur.

  • parent

updateTool

Un utilisateur met à jour un outil.

  • tool.name
  • tool.tool_id
  • tool.tool_type

deleteTool

Un utilisateur supprime un outil.

  • name

action_name

Description

request_params

createTool

Un utilisateur ajoute un outil à un Agent superviseur.

  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type

getTool

Un utilisateur récupère un outil.

  • name

listTools

Un utilisateur liste des outils pour un Agent superviseur.

  • parent

updateTool

Un utilisateur met à jour un outil.

  • tool.name
  • tool.tool_id
  • tool.tool_type

deleteTool

Un utilisateur supprime un outil.

  • name

Exemples d'événements

Les événements suivants sont liés aux exemples de questions et de lignes directrices utilisées pour régler un agent de superviseur.

Ces événements sont consignés dans les Logs service_name supervisorAgentde.

action_name

Description

request_params

createExample

Un utilisateur crée un exemple pour un agent superviseur.

  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

getExample

Un utilisateur récupère un exemple.

  • name

listExamples

Un utilisateur liste des exemples pour un Agent Superviseur.

  • parent

updateExample

Un utilisateur met à jour un exemple.

  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

deleteExample

Un utilisateur supprime un exemple.

  • name

action_name

Description

request_params

createExample

Un utilisateur crée un exemple pour un agent superviseur.

  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

getExample

Un utilisateur récupère un exemple.

  • name

listExamples

Un utilisateur liste des exemples pour un Agent Superviseur.

  • parent

updateExample

Un utilisateur met à jour un exemple.

  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

deleteExample

Un utilisateur supprime un exemple.

  • name

Événements d'expérimentation MLflow

Ces événements sont consignés au niveau du Workspace. Ce service comprend les événements liés aux expérimentations MLflow.

Ces événements sont consignés dans les Logs service_name mlflowExperimentde.

action_name

Description

request_params

createMlflowExperiment

Un utilisateur crée une expérimentation MLflow.

  • experimentId
  • path
  • experimentName

deleteMlflowExperiment

Un utilisateur supprime une expérience MLflow.

  • experimentId
  • path
  • experimentName

moveMlflowExperiment

Un utilisateur déplace une expérimentation MLflow.

  • newPath
  • experimentId
  • oldPath

restoreMlflowExperiment

Un utilisateur restaure une Expérimentation MLflow.

  • experimentId
  • path
  • experimentName

renameMlflowExperimentEvent

Un utilisateur renomme une expérimentation MLflow.

  • oldName
  • newName
  • experimentId
  • parentPath

action_name

Description

request_params

createMlflowExperiment

Un utilisateur crée une expérimentation MLflow.

  • experimentId
  • path
  • experimentName

deleteMlflowExperiment

Un utilisateur supprime une expérience MLflow.

  • experimentId
  • path
  • experimentName

moveMlflowExperiment

Un utilisateur déplace une expérimentation MLflow.

  • newPath
  • experimentId
  • oldPath

restoreMlflowExperiment

Un utilisateur restaure une Expérimentation MLflow.

  • experimentId
  • path
  • experimentName

renameMlflowExperimentEvent

Un utilisateur renomme une expérimentation MLflow.

  • oldName
  • newName
  • experimentId
  • parentPath

Artefacts MLflow avec événements ACL

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux artefacts MLflow avec ACL.

Ces événements sont consignés dans les Logs service_name mlflowAcledArtifactde.

action_name

Description

request_params

readArtifact

Un utilisateur effectue un appel pour lire un artefact.

  • artifactLocation
  • experimentId
  • runId

writeArtifact

Un utilisateur effectue un appel pour écrire dans un artefact.

  • artifactLocation
  • experimentId
  • runId

action_name

Description

request_params

readArtifact

Un utilisateur effectue un appel pour lire un artefact.

  • artifactLocation
  • experimentId
  • runId

writeArtifact

Un utilisateur effectue un appel pour écrire dans un artefact.

  • artifactLocation
  • experimentId
  • runId

Événements du registre de modèles MLflow

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés au registre des modèles du Workspace. Pour les logs d'activité des modèles dans Unity Catalog, consultez les événements Unity Catalog.

Ces événements sont consignés dans les Logs service_name modelRegistryde.

action_name

Description

request_params

approveTransitionRequest

Un utilisateur approuve une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

changeRegisteredModelAcl

Un utilisateur met à jour les autorisations d’un modèle enregistré.

  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createComment

Un utilisateur publie un commentaire sur une version de modèle.

  • name
  • version

createModelVersion

Un utilisateur crée une version de modèle.

  • name
  • source
  • run_id
  • tags
  • run_link

createRegisteredModel

Un utilisateur crée un nouveau modèle enregistré.

  • name
  • tags
  • description

createRegistryWebhook

L'utilisateur crée un webhook pour les événements Model Registry.

  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec

createTransitionRequest

Un utilisateur crée une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • comment

deleteComment

Un utilisateur supprime un commentaire sur une version de modèle.

  • id

deleteModelVersion

Un utilisateur supprime une version de modèle.

  • name
  • version

deleteModelVersionTag

Un utilisateur supprime un tag de version de modèle.

  • name
  • version
  • key

deleteRegisteredModel

Un utilisateur supprime un modèle ajouté au registre.

  • name

deleteRegisteredModelTag

Un utilisateur supprime le tag d'un modèle enregistré.

  • name
  • key

deleteRegistryWebhook

L'utilisateur supprime un webhook du Model Registry.

  • orgId
  • webhookId

deleteTransitionRequest

Un utilisateur annule une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • creator

finishCreateModelVersionAsync

Copie asynchrone du modèle terminée.

  • name
  • version

generateBatchInferenceNotebook

Le Notebook d’inférence par batch est généré automatiquement.

  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath

generateDltInferenceNotebook

Le notebook d'inférence pour un pipeline déclaratif est autogénéré.

  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version

getModelVersionDownloadUri

Un utilisateur obtient un URI pour download la version du modèle.

  • name
  • version

getModelVersionSignedDownloadUri

Un utilisateur obtient un URI pour download une version de modèle signée.

  • name
  • version
  • path

listModelArtifacts

Un utilisateur effectue un appel pour lister les artefacts d'un modèle.

  • name
  • version
  • path
  • page_token

listRegistryWebhooks

Un utilisateur effectue un appel pour répertorier tous les webhooks de registre dans le modèle.

  • orgId
  • registeredModelId

rejectTransitionRequest

Un utilisateur rejette une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • comment

renameRegisteredModel

Un utilisateur renomme un modèle enregistré.

  • name
  • new_name

setEmailSubscriptionStatus

Un utilisateur met à jour l'état de l'abonnement e-mail pour un modèle enregistré.

  • model_name
  • subscription_type

setModelVersionTag

Un utilisateur définit une étiquette de version de modèle.

  • name
  • version
  • key
  • value

setRegisteredModelTag

Un utilisateur définit une étiquette de version de modèle.

  • name
  • key
  • value

setUserLevelEmailSubscriptionStatus

Un utilisateur met à jour son statut de notifications par e-mail pour l'ensemble du registre.

  • orgId
  • userId
  • subscriptionStatus
  • subscription_type

testRegistryWebhook

Un utilisateur teste le webhook du Model Registry.

  • orgId
  • webhookId

transitionModelVersionStage

Un utilisateur obtient la liste de toutes les demandes de transition d'étape ouvertes pour la version du modèle.

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

triggerRegistryWebhook

Un webhook du Model Registry est déclenché par un événement.

  • orgId
  • registeredModelId
  • events
  • status

updateComment

Un utilisateur publie une modification d’un commentaire sur une version de modèle.

  • id

updateRegistryWebhook

Un utilisateur met à jour un webhook du Model Registry.

  • orgId
  • webhookId

action_name

Description

request_params

approveTransitionRequest

Un utilisateur approuve une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

changeRegisteredModelAcl

Un utilisateur met à jour les autorisations d’un modèle enregistré.

  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createComment

Un utilisateur publie un commentaire sur une version de modèle.

  • name
  • version

createModelVersion

Un utilisateur crée une version de modèle.

  • name
  • source
  • run_id
  • tags
  • run_link

createRegisteredModel

Un utilisateur crée un nouveau modèle enregistré.

  • name
  • tags
  • description

createRegistryWebhook

L'utilisateur crée un webhook pour les événements Model Registry.

  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec

createTransitionRequest

Un utilisateur crée une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • comment

deleteComment

Un utilisateur supprime un commentaire sur une version de modèle.

  • id

deleteModelVersion

Un utilisateur supprime une version de modèle.

  • name
  • version

deleteModelVersionTag

Un utilisateur supprime un tag de version de modèle.

  • name
  • version
  • key

deleteRegisteredModel

Un utilisateur supprime un modèle ajouté au registre.

  • name

deleteRegisteredModelTag

Un utilisateur supprime le tag d'un modèle enregistré.

  • name
  • key

deleteRegistryWebhook

L'utilisateur supprime un webhook du Model Registry.

  • orgId
  • webhookId

deleteTransitionRequest

Un utilisateur annule une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • creator

finishCreateModelVersionAsync

Copie asynchrone du modèle terminée.

  • name
  • version

generateBatchInferenceNotebook

Le Notebook d’inférence par batch est généré automatiquement.

  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath

generateDltInferenceNotebook

Le notebook d'inférence pour un pipeline déclaratif est autogénéré.

  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version

getModelVersionDownloadUri

Un utilisateur obtient un URI pour download la version du modèle.

  • name
  • version

getModelVersionSignedDownloadUri

Un utilisateur obtient un URI pour download une version de modèle signée.

  • name
  • version
  • path

listModelArtifacts

Un utilisateur effectue un appel pour lister les artefacts d'un modèle.

  • name
  • version
  • path
  • page_token

listRegistryWebhooks

Un utilisateur effectue un appel pour répertorier tous les webhooks de registre dans le modèle.

  • orgId
  • registeredModelId

rejectTransitionRequest

Un utilisateur rejette une demande de transition d'étape de version de modèle.

  • name
  • version
  • stage
  • comment

renameRegisteredModel

Un utilisateur renomme un modèle enregistré.

  • name
  • new_name

setEmailSubscriptionStatus

Un utilisateur met à jour l'état de l'abonnement e-mail pour un modèle enregistré.

  • model_name
  • subscription_type

setModelVersionTag

Un utilisateur définit une étiquette de version de modèle.

  • name
  • version
  • key
  • value

setRegisteredModelTag

Un utilisateur définit une étiquette de version de modèle.

  • name
  • key
  • value

setUserLevelEmailSubscriptionStatus

Un utilisateur met à jour son statut de notifications par e-mail pour l'ensemble du registre.

  • orgId
  • userId
  • subscriptionStatus
  • subscription_type

testRegistryWebhook

Un utilisateur teste le webhook du Model Registry.

  • orgId
  • webhookId

transitionModelVersionStage

Un utilisateur obtient la liste de toutes les demandes de transition d'étape ouvertes pour la version du modèle.

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

triggerRegistryWebhook

Un webhook du Model Registry est déclenché par un événement.

  • orgId
  • registeredModelId
  • events
  • status

updateComment

Un utilisateur publie une modification d’un commentaire sur une version de modèle.

  • id

updateRegistryWebhook

Un utilisateur met à jour un webhook du Model Registry.

  • orgId
  • webhookId

Événements de mise à disposition de modèles

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés à la mise à disposition de modèles.

Ces événements sont consignés dans les Logs service_name serverlessRealTimeInferencede.

action_name

Description

request_params

cancelUpdateServingEndpoint

L'utilisateur annule une mise à jour en cours d'un endpoint de déploiement de modèle.

  • name

changeInferenceEndpointAcl

L’utilisateur met à jour les autorisations pour un Endpoint d’inférence.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

createServingEndpoint

L'utilisateur crée un Endpoint de service de modèle.

  • name
  • config

deleteServingEndpoint

L'utilisateur supprime un endpoint de service de modèle.

  • name

getQuerySchemaPreview

Les utilisateurs appellent pour obtenir l'aperçu du schéma de la query.

  • endpoint_name

patchInferenceEndpointUsagePolicy

L'utilisateur met à jour la politique d'utilisation d'un Endpoint de service.

  • name

putInferenceEndpointAiGateway

L'utilisateur met à jour la configuration de l'AI Gateway pour un Endpoint de service, y compris les limites de débit, les garde-fous, les tables d'inférence, les fallback et le suivi de l'utilisation.

  • name
  • ai_gateway_config

startServingEndpoint

L'utilisateur start un Endpoint de service de modèle.

  • name

stopServingEndpoint

L'utilisateur arrête un endpoint de service de modèle.

  • name

updateServingEndpoint

Un utilisateur met à jour un Endpoint de service de modèle.

  • name
  • served_models
  • traffic_config

action_name

Description

request_params

cancelUpdateServingEndpoint

L'utilisateur annule une mise à jour en cours d'un endpoint de déploiement de modèle.

  • name

changeInferenceEndpointAcl

L’utilisateur met à jour les autorisations pour un Endpoint d’inférence.

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

createServingEndpoint

L'utilisateur crée un Endpoint de service de modèle.

  • name
  • config

deleteServingEndpoint

L'utilisateur supprime un endpoint de service de modèle.

  • name

getQuerySchemaPreview

Les utilisateurs appellent pour obtenir l'aperçu du schéma de la query.

  • endpoint_name

patchInferenceEndpointUsagePolicy

L'utilisateur met à jour la politique d'utilisation d'un Endpoint de service.

  • name

putInferenceEndpointAiGateway

L'utilisateur met à jour la configuration de l'AI Gateway pour un Endpoint de service, y compris les limites de débit, les garde-fous, les tables d'inférence, les fallback et le suivi de l'utilisation.

  • name
  • ai_gateway_config

startServingEndpoint

L'utilisateur start un Endpoint de service de modèle.

  • name

stopServingEndpoint

L'utilisateur arrête un endpoint de service de modèle.

  • name

updateServingEndpoint

Un utilisateur met à jour un Endpoint de service de modèle.

  • name
  • served_models
  • traffic_config

Événements du magasin de fonctionnalités

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés au Magasin de fonctionnalités Databricks.

Ces événements sont consignés dans les Logs service_name featureStorede.

action_name

Description

request_params

addConsumer

Un consommateur est ajouté au Magasin de fonctionnalités.

  • features
  • job_run
  • notebook

addDataSources

Une source de données est ajoutée à une table de fonctionnalités.

  • feature_table
  • paths
  • tables

addProducer

Un producteur est ajouté à une table de fonctionnalités.

  • feature_table
  • job_run
  • notebook
  • producer_action

batchCreateMaterializedFeatures

Les fonctionnalités matérialisées sont créées par batch.

  • requests

changeFeatureTableAcl

Les autorisations sont modifiées dans une table de fonctionnalités.

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createFeatureSpec

Une spécification de fonctionnalité est créée.

  • feature_spec_yaml
  • name

createFeatureTable

Une table de fonctionnalités est créée.

  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys

createFeatureV2

Une fonctionnalité est créée.

  • feature

createFeatures

Les fonctionnalités sont créées dans une table de fonctionnalités.

  • feature_table
  • features

deleteFeatureTable

Une table de fonctionnalités est supprimée.

  • dry_run
  • name

deleteFeatureV2

Une fonctionnalité est supprimée.

  • full_name

deleteMaterializedFeature

Une fonctionnalité matérialisée est supprimée.

  • materialized_feature_id

deleteTags

Les tags sont supprimés d'une table de fonctionnalités.

  • feature_table_id
  • keys

generateFeatureSpecYaml

Un fichier YAML de spécification de fonctionnalité est généré.

  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns

getBrickstoreOnlineTableMetadata

Un utilisateur obtient les métadonnées de table en ligne Brickstore.

  • feature_table_features

getConsumers

Un utilisateur effectue un appel pour obtenir les consommateurs dans une table de fonctionnalités.

  • feature_table

getFeatureStoreWidePermissions

Un utilisateur obtient des autorisations à l'échelle du magasin de fonctionnalités.

Aucun

getFeatureTable

Un utilisateur effectue un appel pour obtenir des tables de fonctionnalités.

  • exclude_online_stores
  • include_producers
  • name

getFeatureTablesById

Un utilisateur appelle une fonction pour obtenir des ID de table de fonctionnalités.

  • ids

getFeatureV2

Un utilisateur effectue un appel pour obtenir une fonctionnalité.

  • full_name

getFeatures

Un utilisateur fait un appel pour obtenir des fonctionnalités.

  • feature_table
  • max_results

getMaterializedFeature

Un utilisateur effectue un appel pour obtenir une fonctionnalité matérialisée.

  • materialized_feature_id

getModelServingMetadata

Un utilisateur effectue un appel pour obtenir les métadonnées de Model Serving.

  • feature_table_features

getOnlineFeatureTables

Un utilisateur obtient des tables de fonctionnalités en ligne.

  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving

getOnlineStore

Un utilisateur effectue un appel pour obtenir les détails de la boutique en ligne.

  • cloud
  • feature_table
  • online_table
  • store_type

getOnlineStores

Un utilisateur accède aux boutiques en ligne.

  • feature_tables

getTags

Un utilisateur effectue un appel pour obtenir les tags d'une table de fonctionnalités.

  • feature_table_id

listFeaturesV2

Un utilisateur lance un appel pour lister les fonctionnalités.

  • catalog_name
  • schema_name

listMaterializedFeatures

Un utilisateur effectue un appel pour lister les fonctionnalités matérialisées.

  • feature_name

logFeatureStoreClientEvent

Un événement client du magasin de fonctionnalités est journalisé.

  • aggregate_features
  • create_materialized_view

publishFeatureTable

Une table de fonctionnalités est publiée.

  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix

searchFeatureTables

Un utilisateur recherche des tables de fonctionnalités.

  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text

setTags

Des balises sont ajoutées à une table de fonctionnalités.

  • feature_table_id
  • tags

systemGetMaterializedFeature

Le système effectue un appel pour obtenir une fonctionnalité matérialisée au nom d'un utilisateur.

  • materialized_feature_id

systemUpdateMaterializedFeature

Une fonctionnalité matérialisée est mise à jour par le système au nom d’un utilisateur.

  • materialized_feature_id

updateFeatureTable

Une table de fonctionnalités est mise à jour.

  • description
  • name

action_name

Description

request_params

addConsumer

Un consommateur est ajouté au Magasin de fonctionnalités.

  • features
  • job_run
  • notebook

addDataSources

Une source de données est ajoutée à une table de fonctionnalités.

  • feature_table
  • paths
  • tables

addProducer

Un producteur est ajouté à une table de fonctionnalités.

  • feature_table
  • job_run
  • notebook
  • producer_action

batchCreateMaterializedFeatures

Les fonctionnalités matérialisées sont créées par batch.

  • requests

changeFeatureTableAcl

Les autorisations sont modifiées dans une table de fonctionnalités.

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createFeatureSpec

Une spécification de fonctionnalité est créée.

  • feature_spec_yaml
  • name

createFeatureTable

Une table de fonctionnalités est créée.

  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys

createFeatureV2

Une fonctionnalité est créée.

  • feature

createFeatures

Les fonctionnalités sont créées dans une table de fonctionnalités.

  • feature_table
  • features

deleteFeatureTable

Une table de fonctionnalités est supprimée.

  • dry_run
  • name

deleteFeatureV2

Une fonctionnalité est supprimée.

  • full_name

deleteMaterializedFeature

Une fonctionnalité matérialisée est supprimée.

  • materialized_feature_id

deleteTags

Les tags sont supprimés d'une table de fonctionnalités.

  • feature_table_id
  • keys

generateFeatureSpecYaml

Un fichier YAML de spécification de fonctionnalité est généré.

  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns

getBrickstoreOnlineTableMetadata

Un utilisateur obtient les métadonnées de table en ligne Brickstore.

  • feature_table_features

getConsumers

Un utilisateur effectue un appel pour obtenir les consommateurs dans une table de fonctionnalités.

  • feature_table

getFeatureStoreWidePermissions

Un utilisateur obtient des autorisations à l'échelle du magasin de fonctionnalités.

Aucun

getFeatureTable

Un utilisateur effectue un appel pour obtenir des tables de fonctionnalités.

  • exclude_online_stores
  • include_producers
  • name

getFeatureTablesById

Un utilisateur appelle une fonction pour obtenir des ID de table de fonctionnalités.

  • ids

getFeatureV2

Un utilisateur effectue un appel pour obtenir une fonctionnalité.

  • full_name

getFeatures

Un utilisateur fait un appel pour obtenir des fonctionnalités.

  • feature_table
  • max_results

getMaterializedFeature

Un utilisateur effectue un appel pour obtenir une fonctionnalité matérialisée.

  • materialized_feature_id

getModelServingMetadata

Un utilisateur effectue un appel pour obtenir les métadonnées de Model Serving.

  • feature_table_features

getOnlineFeatureTables

Un utilisateur obtient des tables de fonctionnalités en ligne.

  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving

getOnlineStore

Un utilisateur effectue un appel pour obtenir les détails de la boutique en ligne.

  • cloud
  • feature_table
  • online_table
  • store_type

getOnlineStores

Un utilisateur accède aux boutiques en ligne.

  • feature_tables

getTags

Un utilisateur effectue un appel pour obtenir les tags d'une table de fonctionnalités.

  • feature_table_id

listFeaturesV2

Un utilisateur lance un appel pour lister les fonctionnalités.

  • catalog_name
  • schema_name

listMaterializedFeatures

Un utilisateur effectue un appel pour lister les fonctionnalités matérialisées.

  • feature_name

logFeatureStoreClientEvent

Un événement client du magasin de fonctionnalités est journalisé.

  • aggregate_features
  • create_materialized_view

publishFeatureTable

Une table de fonctionnalités est publiée.

  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix

searchFeatureTables

Un utilisateur recherche des tables de fonctionnalités.

  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text

setTags

Des balises sont ajoutées à une table de fonctionnalités.

  • feature_table_id
  • tags

systemGetMaterializedFeature

Le système effectue un appel pour obtenir une fonctionnalité matérialisée au nom d'un utilisateur.

  • materialized_feature_id

systemUpdateMaterializedFeature

Une fonctionnalité matérialisée est mise à jour par le système au nom d’un utilisateur.

  • materialized_feature_id

updateFeatureTable

Une table de fonctionnalités est mise à jour.

  • description
  • name

Événements de connexion HTTP Unity Catalog

Ces événements sont enregistrés au niveau du Workspace lorsque les requêtes sont transmises via une connexion HTTP Unity Catalog, par exemple lors de l'appel de fonctions externes ou de la connexion à des serveurs MCP externes.

Ces événements sont consignés dans les Logs service_name ucHttpConnectionde.

action_name

Description

request_params

ucHttpConnectionProxiedRequest

Une requête est transmise via une connexion HTTP de Unity Catalog à un Endpoint externe.

  • auth_type
  • connection_id
  • connection_name
  • http_method

action_name

Description

request_params

ucHttpConnectionProxiedRequest

Une requête est transmise via une connexion HTTP de Unity Catalog à un Endpoint externe.

  • auth_type
  • connection_id
  • connection_name
  • http_method

Événements de recherche IA

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés à la recherche IA.

Ces événements sont consignés dans les Logs service_name vectorSearchde.

action_name

Description

request_params

createEndpoint

Un utilisateur crée un endpoint de recherche IA.

  • name
  • endpoint_type

deleteEndpoint

L'utilisateur supprime un Endpoint de recherche IA.

  • name

changeEndpointAcl

L'utilisateur met à jour les autorisations sur un endpoint de recherche IA.

  • access_control_list
  • request_object_id
  • request_object_type

createVectorIndex

L'utilisateur crée un index de recherche d'IA.

  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec

deleteVectorIndex

L'utilisateur supprime un index de recherche IA.

  • name
  • endpoint_name (facultatif)
  • delete_embedding_writeback_table

changeEndpointAcl

L'utilisateur modifie la liste de contrôle d'accès pour un Endpoint.

  • name
  • endpoint_name
  • access_control_list

queryVectorIndex

L'utilisateur query un index de recherche IA.

  • name
  • endpoint_name (facultatif)

queryVectorIndexNextPage

L'utilisateur lit les résultats paginés d'une query d'index de recherche IA.

  • name
  • endpoint_name (facultatif)

scanVectorIndex

L'utilisateur scanne toutes les données dans un index AI Search.

  • name
  • endpoint_name (facultatif)

upsertDataVectorIndex

L'utilisateur insère ou met à jour des données dans un index de recherche IA à accès direct.

  • name
  • endpoint_name (facultatif)

deleteDataVectorIndex

L'utilisateur supprime des données dans un index de recherche IA à accès direct.

  • name
  • endpoint_name (facultatif)

queryVectorIndexRouteOptimized

L'utilisateur query un index AI Search en utilisant une route API à faible latence.

  • name
  • endpoint_name (facultatif)

queryVectorIndexNextPageRouteOptimized

L’utilisateur lit les résultats paginés d’une query d’index AI Search à l’aide d’une route API à faible latence.

  • name
  • endpoint_name (facultatif)

scanVectorIndexRouteOptimized

L'utilisateur scanne toutes les données d'un index AI Search en utilisant une route d'API à faible latence.

  • name
  • endpoint_name (facultatif)

upsertDataVectorIndexRouteOptimized

L'utilisateur insère ou met à jour des données dans un index de recherche IA à accès direct à l'aide d'une route API à faible latence.

  • name
  • endpoint_name (facultatif)

deleteDataVectorIndexRouteOptimized

L'utilisateur supprime des données dans un index de recherche IA à accès direct à l'aide d'une route API à faible latence.

  • name
  • endpoint_name (facultatif)

action_name

Description

request_params

createEndpoint

Un utilisateur crée un endpoint de recherche IA.

  • name
  • endpoint_type

deleteEndpoint

L'utilisateur supprime un Endpoint de recherche IA.

  • name

changeEndpointAcl

L'utilisateur met à jour les autorisations sur un endpoint de recherche IA.

  • access_control_list
  • request_object_id
  • request_object_type

createVectorIndex

L'utilisateur crée un index de recherche d'IA.

  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec

deleteVectorIndex

L'utilisateur supprime un index de recherche IA.

  • name
  • endpoint_name (facultatif)
  • delete_embedding_writeback_table

changeEndpointAcl

L'utilisateur modifie la liste de contrôle d'accès pour un Endpoint.

  • name
  • endpoint_name
  • access_control_list

queryVectorIndex

L'utilisateur query un index de recherche IA.

  • name
  • endpoint_name (facultatif)

queryVectorIndexNextPage

L'utilisateur lit les résultats paginés d'une query d'index de recherche IA.

  • name
  • endpoint_name (facultatif)

scanVectorIndex

L'utilisateur scanne toutes les données dans un index AI Search.

  • name
  • endpoint_name (facultatif)

upsertDataVectorIndex

L'utilisateur insère ou met à jour des données dans un index de recherche IA à accès direct.

  • name
  • endpoint_name (facultatif)

deleteDataVectorIndex

L'utilisateur supprime des données dans un index de recherche IA à accès direct.

  • name
  • endpoint_name (facultatif)

queryVectorIndexRouteOptimized

L'utilisateur query un index AI Search en utilisant une route API à faible latence.

  • name
  • endpoint_name (facultatif)

queryVectorIndexNextPageRouteOptimized

L’utilisateur lit les résultats paginés d’une query d’index AI Search à l’aide d’une route API à faible latence.

  • name
  • endpoint_name (facultatif)

scanVectorIndexRouteOptimized

L'utilisateur scanne toutes les données d'un index AI Search en utilisant une route d'API à faible latence.

  • name
  • endpoint_name (facultatif)

upsertDataVectorIndexRouteOptimized

L'utilisateur insère ou met à jour des données dans un index de recherche IA à accès direct à l'aide d'une route API à faible latence.

  • name
  • endpoint_name (facultatif)

deleteDataVectorIndexRouteOptimized

L'utilisateur supprime des données dans un index de recherche IA à accès direct à l'aide d'une route API à faible latence.

  • name
  • endpoint_name (facultatif)

Événements Databricks SQL

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés à Databricks SQL.

remarque

Si vous gérez vos SQL Warehouse en utilisant l'API SQL Endpoint héritée, les événements d'audit de vos SQL Warehouse auront des noms d'action différents. Consultez les Logs du SQL Endpoint.

Ces événements sont consignés dans les Logs service_name databrickssqlde.

action_name

Description

request_params

cancelQueryExecution

Une exécution de query est annulée depuis l'interface utilisateur de l'éditeur SQL. Ceci n'inclut pas les annulations provenant de l'interface utilisateur de l'historique des Query ou de l'API d'exécution Databricks SQL.

  • queryExecutionId: uniquement émis lorsque l'éditeur {SQL} hérité est utilisé.
  • query_id: Émis uniquement lorsque le nouvel éditeur SQL est utilisé.

changeEndpointAcls

Un gestionnaire de warehouse met à jour les autorisations sur un SQL Warehouse.

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

cloneFolderNode

Un utilisateur clone un dossier dans le navigateur du Workspace.

  • dashboardId

commandFinish

Uniquement dans les logs d’audit détaillés. Généré lorsqu'une commande sur un SQL Warehouse est terminée ou annulée, quelle que soit l'origine de la demande d'annulation.

  • warehouseId
  • commandId

commandSubmit

Uniquement dans les logs d’audit détaillés. Généré lorsqu'une commande est soumise à un SQL warehouse, quelle que soit l'origine de la requête.

  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters

createAlert

Un utilisateur crée une alerte héritée.

  • alertId
  • queryId

createQuery

Un utilisateur crée une nouvelle query.

  • queryId

getQuery

Un utilisateur ouvre une query dans la page de l'éditeur SQL ou appelle l'API Get a query de Databricks SQL. Émis uniquement lorsque l'éditeur SQL hérité ou l'API REST Databricks SQL est utilisé.

  • queryId

createQueryDraft

Un utilisateur crée un brouillon de query. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

createQuerySnippet

Un utilisateur crée un extrait de query.

  • querySnippetId

createVisualization

Un utilisateur génère une visualisation à l'aide de l'éditeur SQL. Exclut les tables de résultats et les visualisations default dans les Notebooks qui utilisent des SQL warehouses. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId
  • visualizationId

createWarehouse

Un utilisateur disposant du droit de création de clusters crée un SQL Warehouse.

  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides

deleteAlert

Un utilisateur supprime une alerte héritée via l'API. Exclut les suppressions de l'interface utilisateur du navigateur de fichiers ou de l'ancienne interface d'alerte.

  • alertId

deleteNotificationDestination

Un administrateur de workspace supprime une destination de notification.

  • notificationDestinationId

deleteWarehouse

Un gestionnaire de warehouse supprime un SQL Warehouse.

  • id

deleteQuery

Un utilisateur supprime une query, soit depuis l'interface de query, soit via l'API. Exclut la suppression via l'interface utilisateur de l'explorateur de fichiers.

  • queryId

deleteQueryDraft

Un utilisateur supprime un brouillon de query. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

deleteQuerySnippet

Un utilisateur supprime un extrait de query.

  • querySnippetId

deleteVisualization

Un utilisateur supprime une visualisation d'une requête dans l’éditeur SQL. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • visualizationId

downloadQueryResult

Un utilisateur download un résultat de query depuis l'éditeur SQL. Exclut les download des tableaux de bord.

  • fileType
  • queryId
  • queryResultId: uniquement émis lorsque l'éditeur {SQL} hérité est utilisé.
  • credentialsEmbedded
  • credentialsEmbeddedId

editWarehouse

Un gestionnaire de warehouse apporte des modifications à un SQL Warehouse.

  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags

executeAdhocQuery

Généré par l'un des éléments suivants :

- Un utilisateur exécute un brouillon de requête dans l'éditeur SQL
- Une query est exécutée à partir d'une agrégation de visualisation
- Un utilisateur charge un tableau de bord et exécute les requêtes sous-jacentes.

  • dataSourceIdÉmis uniquement lorsque l'éditeur SQL hérité est utilisé. Équivalent à l'ID du SQL Warehouse.
  • warehouse_id: Émis uniquement lorsque le nouvel éditeur SQL est utilisé.
  • query_id: Émis uniquement lorsque le nouvel éditeur SQL est utilisé. Correspond au texte de la query actuelle dans le nouvel éditeur SQL, qui peut être équivalent à la query enregistrée d'origine.

executeSavedQuery

Un utilisateur exécute une query enregistrée. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

favoriteQuery

Un utilisateur met une query en favori.

  • queryId

forkQuery

Un utilisateur clone une query.

  • originalQueryId
  • queryId

getAlert

Un utilisateur ouvre la page de détails d'une alerte héritée ou appelle l'API get alert héritée.

  • id: ID de l'alerte

getHistoryQueriesByLookupKeys

Un utilisateur obtient les détails d'une ou plusieurs exécutions de requêtes à l'aide de clés de recherche.

  • lookup_keys
  • include_metrics

getHistoryQuery

Un utilisateur obtient les détails d'exécution d'une query à l'aide de l'interface utilisateur.

  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans

listHistoryQueries

Un utilisateur ouvre la page d'historique des requêtes ou appelle l'historique des requêtes List Queries API.

  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by

moveAlertToTrash

Un utilisateur déplace une alerte héritée vers la corbeille à l'aide de l'API. Exclut les suppressions de l'interface utilisateur du navigateur de fichiers ou de l'ancienne interface d'alerte.

  • alertId

moveQueryToTrash

Un utilisateur déplace une query vers la corbeille.

  • queryId
  • treestoreId: Émis uniquement lorsque le nouvel éditeur SQL est utilisé et qu'un queryId valide ne peut pas être renvoyé.

restoreAlert

Un utilisateur restaure une alerte héritée de la corbeille.

  • alertId

restoreQuery

Un utilisateur restaure une requête de la corbeille.

  • queryId

setWarehouseConfig

Un administrateur de workspace met à jour les paramètres du SQL Warehouse de son workspace, y compris les paramètres de configuration et les propriétés d'accès aux données.

  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters

startWarehouse

Un SQL Warehouse est démarré.

  • id

stopWarehouse

Un gestionnaire d'warehouse arrête un SQL Warehouse. Exclut les warehouse autostopped.

  • id

transferObjectOwnership

Un administrateur de Workspace transfère la propriété d'un tableau de bord, d'une query ou d'une alerte héritée à un utilisateur actif par le biais de l'API de transfert de propriété d'objet. Le transfert de propriété effectué via l'interface utilisateur ou les APIs de mise à jour n'est pas capturé par cet événement de journal d'audit.

  • newOwner
  • objectId
  • objectType

unfavoriteQuery

Un utilisateur supprime une query de ses favoris.

  • queryId

updateAlert

Un utilisateur apporte des modifications à une alerte héritée. ownerUserName est renseigné si la propriété de l'alerte héritée est transférée à l'aide de l'API.

  • alertId
  • queryId
  • ownerUserName

updateNotificationDestination

Un administrateur du Workspace met à jour une destination de notification.

  • notificationDestinationId

updateFolderNode

Un utilisateur met à jour un nœud de dossier dans le navigateur du Workspace.

  • name

updateOrganizationSetting

Un administrateur de Workspace effectue des mises à jour des paramètres SQL du Workspace.

  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads

updateQuery

Un utilisateur met à jour une query. ownerUserName est renseigné si la propriété de la requête est transférée à l’aide de l’API.

  • queryId
  • ownerUserName

updateQueryDraft

Un utilisateur met à jour un brouillon de query. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

updateQuerySnippet

Un utilisateur met à jour un extrait de query.

  • querySnippetId

updateVisualization

Un utilisateur met à jour une visualisation depuis l'Éditeur SQL. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • visualizationId

action_name

Description

request_params

cancelQueryExecution

Une exécution de query est annulée depuis l'interface utilisateur de l'éditeur SQL. Ceci n'inclut pas les annulations provenant de l'interface utilisateur de l'historique des Query ou de l'API d'exécution Databricks SQL.

  • queryExecutionId: uniquement émis lorsque l'éditeur {SQL} hérité est utilisé.
  • query_id: Émis uniquement lorsque le nouvel éditeur SQL est utilisé.

changeEndpointAcls

Un gestionnaire de warehouse met à jour les autorisations sur un SQL Warehouse.

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

cloneFolderNode

Un utilisateur clone un dossier dans le navigateur du Workspace.

  • dashboardId

commandFinish

Uniquement dans les logs d’audit détaillés. Généré lorsqu'une commande sur un SQL Warehouse est terminée ou annulée, quelle que soit l'origine de la demande d'annulation.

  • warehouseId
  • commandId

commandSubmit

Uniquement dans les logs d’audit détaillés. Généré lorsqu'une commande est soumise à un SQL warehouse, quelle que soit l'origine de la requête.

  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters

createAlert

Un utilisateur crée une alerte héritée.

  • alertId
  • queryId

createQuery

Un utilisateur crée une nouvelle query.

  • queryId

getQuery

Un utilisateur ouvre une query dans la page de l'éditeur SQL ou appelle l'API Get a query de Databricks SQL. Émis uniquement lorsque l'éditeur SQL hérité ou l'API REST Databricks SQL est utilisé.

  • queryId

createQueryDraft

Un utilisateur crée un brouillon de query. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

createQuerySnippet

Un utilisateur crée un extrait de query.

  • querySnippetId

createVisualization

Un utilisateur génère une visualisation à l'aide de l'éditeur SQL. Exclut les tables de résultats et les visualisations default dans les Notebooks qui utilisent des SQL warehouses. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId
  • visualizationId

createWarehouse

Un utilisateur disposant du droit de création de clusters crée un SQL Warehouse.

  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides

deleteAlert

Un utilisateur supprime une alerte héritée via l'API. Exclut les suppressions de l'interface utilisateur du navigateur de fichiers ou de l'ancienne interface d'alerte.

  • alertId

deleteNotificationDestination

Un administrateur de workspace supprime une destination de notification.

  • notificationDestinationId

deleteWarehouse

Un gestionnaire de warehouse supprime un SQL Warehouse.

  • id

deleteQuery

Un utilisateur supprime une query, soit depuis l'interface de query, soit via l'API. Exclut la suppression via l'interface utilisateur de l'explorateur de fichiers.

  • queryId

deleteQueryDraft

Un utilisateur supprime un brouillon de query. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

deleteQuerySnippet

Un utilisateur supprime un extrait de query.

  • querySnippetId

deleteVisualization

Un utilisateur supprime une visualisation d'une requête dans l’éditeur SQL. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • visualizationId

downloadQueryResult

Un utilisateur download un résultat de query depuis l'éditeur SQL. Exclut les download des tableaux de bord.

  • fileType
  • queryId
  • queryResultId: uniquement émis lorsque l'éditeur {SQL} hérité est utilisé.
  • credentialsEmbedded
  • credentialsEmbeddedId

editWarehouse

Un gestionnaire de warehouse apporte des modifications à un SQL Warehouse.

  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags

executeAdhocQuery

Généré par l'un des éléments suivants :

- Un utilisateur exécute un brouillon de requête dans l'éditeur SQL
- Une query est exécutée à partir d'une agrégation de visualisation
- Un utilisateur charge un tableau de bord et exécute les requêtes sous-jacentes.

  • dataSourceIdÉmis uniquement lorsque l'éditeur SQL hérité est utilisé. Équivalent à l'ID du SQL Warehouse.
  • warehouse_id: Émis uniquement lorsque le nouvel éditeur SQL est utilisé.
  • query_id: Émis uniquement lorsque le nouvel éditeur SQL est utilisé. Correspond au texte de la query actuelle dans le nouvel éditeur SQL, qui peut être équivalent à la query enregistrée d'origine.

executeSavedQuery

Un utilisateur exécute une query enregistrée. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

favoriteQuery

Un utilisateur met une query en favori.

  • queryId

forkQuery

Un utilisateur clone une query.

  • originalQueryId
  • queryId

getAlert

Un utilisateur ouvre la page de détails d'une alerte héritée ou appelle l'API get alert héritée.

  • id: ID de l'alerte

getHistoryQueriesByLookupKeys

Un utilisateur obtient les détails d'une ou plusieurs exécutions de requêtes à l'aide de clés de recherche.

  • lookup_keys
  • include_metrics

getHistoryQuery

Un utilisateur obtient les détails d'exécution d'une query à l'aide de l'interface utilisateur.

  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans

listHistoryQueries

Un utilisateur ouvre la page d'historique des requêtes ou appelle l'historique des requêtes List Queries API.

  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by

moveAlertToTrash

Un utilisateur déplace une alerte héritée vers la corbeille à l'aide de l'API. Exclut les suppressions de l'interface utilisateur du navigateur de fichiers ou de l'ancienne interface d'alerte.

  • alertId

moveQueryToTrash

Un utilisateur déplace une query vers la corbeille.

  • queryId
  • treestoreId: Émis uniquement lorsque le nouvel éditeur SQL est utilisé et qu'un queryId valide ne peut pas être renvoyé.

restoreAlert

Un utilisateur restaure une alerte héritée de la corbeille.

  • alertId

restoreQuery

Un utilisateur restaure une requête de la corbeille.

  • queryId

setWarehouseConfig

Un administrateur de workspace met à jour les paramètres du SQL Warehouse de son workspace, y compris les paramètres de configuration et les propriétés d'accès aux données.

  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters

startWarehouse

Un SQL Warehouse est démarré.

  • id

stopWarehouse

Un gestionnaire d'warehouse arrête un SQL Warehouse. Exclut les warehouse autostopped.

  • id

transferObjectOwnership

Un administrateur de Workspace transfère la propriété d'un tableau de bord, d'une query ou d'une alerte héritée à un utilisateur actif par le biais de l'API de transfert de propriété d'objet. Le transfert de propriété effectué via l'interface utilisateur ou les APIs de mise à jour n'est pas capturé par cet événement de journal d'audit.

  • newOwner
  • objectId
  • objectType

unfavoriteQuery

Un utilisateur supprime une query de ses favoris.

  • queryId

updateAlert

Un utilisateur apporte des modifications à une alerte héritée. ownerUserName est renseigné si la propriété de l'alerte héritée est transférée à l'aide de l'API.

  • alertId
  • queryId
  • ownerUserName

updateNotificationDestination

Un administrateur du Workspace met à jour une destination de notification.

  • notificationDestinationId

updateFolderNode

Un utilisateur met à jour un nœud de dossier dans le navigateur du Workspace.

  • name

updateOrganizationSetting

Un administrateur de Workspace effectue des mises à jour des paramètres SQL du Workspace.

  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads

updateQuery

Un utilisateur met à jour une query. ownerUserName est renseigné si la propriété de la requête est transférée à l’aide de l’API.

  • queryId
  • ownerUserName

updateQueryDraft

Un utilisateur met à jour un brouillon de query. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • queryId

updateQuerySnippet

Un utilisateur met à jour un extrait de query.

  • querySnippetId

updateVisualization

Un utilisateur met à jour une visualisation depuis l'Éditeur SQL. Émis uniquement lorsque l'éditeur SQL hérité est utilisé.

  • visualizationId

Événements du Notebook

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux notebooks.

Ces événements sont consignés dans les Logs service_name notebookde.

action_name

Description

request_params

attachNotebook

Un notebook est attaché à un cluster. Également émis lorsque le nouvel éditeur SQL est connecté à un SQL Warehouse.

  • path
  • clusterId
  • notebookId

cloneNotebook

Un utilisateur clone un notebook.

  • notebookId
  • path
  • clonedNotebookId
  • destinationPath

createFolder

Un dossier système utilisateur (par exemple, un dossier personnel ou un dossier corbeille) est créé automatiquement.

  • path

createNotebook

Un Notebook est créé.

  • notebookId
  • path

deleteFolder

Un dossier Notebook est supprimé.

  • path

deleteNotebook

Un Notebook est supprimé.

  • notebookId
  • notebookName
  • path

deleteRepo

Un repository est supprimé.

  • path

detachNotebook

Un Notebook est dissocié d'un cluster. Également émis lorsque le nouvel éditeur SQL est détaché d’un SQL Warehouse.

  • notebookId
  • clusterId
  • path

downloadLargeResults

Un utilisateur download les résultats de query trop volumineux pour être affichés dans le Notebook. Également émis lorsque le nouvel éditeur SQL est utilisé pour download les résultats de la query.

  • notebookId
  • notebookFullPath
  • commandId
  • fileType

downloadPreviewResults

Un utilisateur download les résultats de query depuis un Notebook ou le nouvel éditeur SQL. Également émis lorsqu'un utilisateur consulte un résultat précédent dans l'historique d'exécution. Si le log provient d'une vue, fileType est défini sur json.

  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: Émis uniquement lorsqu'un utilisateur consulte un résultat précédent dans l'historique d'exécution.

importNotebook

Un utilisateur importe un Notebook.

  • path
  • workspaceExportFormat

modifyNotebook

Un notebook est modifié.

  • notebookId
  • path

moveFolder

Un dossier de Notebook est déplacé d'un emplacement à un autre.

  • oldPath
  • newPath
  • folderId

moveNotebook

Un notebook est déplacé d'un emplacement à un autre.

  • newPath
  • oldPath
  • notebookId

openNotebook

Un utilisateur ouvre un notebook à l'aide de l'interface utilisateur.

  • notebookId
  • path

renameFolder

Un dossier de notebook est renommé.

  • folderId
  • newName
  • oldName
  • parentPath

renameNotebook

Un Notebook est renommé.

  • newName
  • oldName
  • parentPath
  • notebookId

restoreFolder

Un dossier supprimé est restauré.

  • path

restoreNotebook

Un Notebook supprimé est restauré.

  • path
  • notebookId
  • notebookName

restoreRepo

Un repository supprimé est restauré.

  • path

runCommand

Disponible lorsque les logs d'audit détaillés sont activés. Émis après que Databricks exécute une commande dans un Notebook ou le nouvel éditeur SQL. Une commande correspond à une cellule dans un Notebook ou au texte de la query dans le nouvel éditeur SQL.

executionTime se mesure en secondes.

  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage

submitCommand

Généré lorsqu'une commande est soumise pour exécution dans un notebook ou le nouvel éditeur SQL. Une commande correspond à une cellule dans un Notebook ou au texte de la query dans le nouvel éditeur SQL.

  • notebookId
  • commandId
  • clusterId
  • commandLanguage
  • commandText (disponible uniquement lorsque les verbose audit Logs sont activés)

takeNotebookSnapshot

Des instantanés de Notebook sont pris lorsque le service de Job ou mlflow est exécuté.

  • path

action_name

Description

request_params

attachNotebook

Un notebook est attaché à un cluster. Également émis lorsque le nouvel éditeur SQL est connecté à un SQL Warehouse.

  • path
  • clusterId
  • notebookId

cloneNotebook

Un utilisateur clone un notebook.

  • notebookId
  • path
  • clonedNotebookId
  • destinationPath

createFolder

Un dossier système utilisateur (par exemple, un dossier personnel ou un dossier corbeille) est créé automatiquement.

  • path

createNotebook

Un Notebook est créé.

  • notebookId
  • path

deleteFolder

Un dossier Notebook est supprimé.

  • path

deleteNotebook

Un Notebook est supprimé.

  • notebookId
  • notebookName
  • path

deleteRepo

Un repository est supprimé.

  • path

detachNotebook

Un Notebook est dissocié d'un cluster. Également émis lorsque le nouvel éditeur SQL est détaché d’un SQL Warehouse.

  • notebookId
  • clusterId
  • path

downloadLargeResults

Un utilisateur download les résultats de query trop volumineux pour être affichés dans le Notebook. Également émis lorsque le nouvel éditeur SQL est utilisé pour download les résultats de la query.

  • notebookId
  • notebookFullPath
  • commandId
  • fileType

downloadPreviewResults

Un utilisateur download les résultats de query depuis un Notebook ou le nouvel éditeur SQL. Également émis lorsqu'un utilisateur consulte un résultat précédent dans l'historique d'exécution. Si le log provient d'une vue, fileType est défini sur json.

  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: Émis uniquement lorsqu'un utilisateur consulte un résultat précédent dans l'historique d'exécution.

importNotebook

Un utilisateur importe un Notebook.

  • path
  • workspaceExportFormat

modifyNotebook

Un notebook est modifié.

  • notebookId
  • path

moveFolder

Un dossier de Notebook est déplacé d'un emplacement à un autre.

  • oldPath
  • newPath
  • folderId

moveNotebook

Un notebook est déplacé d'un emplacement à un autre.

  • newPath
  • oldPath
  • notebookId

openNotebook

Un utilisateur ouvre un notebook à l'aide de l'interface utilisateur.

  • notebookId
  • path

renameFolder

Un dossier de notebook est renommé.

  • folderId
  • newName
  • oldName
  • parentPath

renameNotebook

Un Notebook est renommé.

  • newName
  • oldName
  • parentPath
  • notebookId

restoreFolder

Un dossier supprimé est restauré.

  • path

restoreNotebook

Un Notebook supprimé est restauré.

  • path
  • notebookId
  • notebookName

restoreRepo

Un repository supprimé est restauré.

  • path

runCommand

Disponible lorsque les logs d'audit détaillés sont activés. Émis après que Databricks exécute une commande dans un Notebook ou le nouvel éditeur SQL. Une commande correspond à une cellule dans un Notebook ou au texte de la query dans le nouvel éditeur SQL.

executionTime se mesure en secondes.

  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage

submitCommand

Généré lorsqu'une commande est soumise pour exécution dans un notebook ou le nouvel éditeur SQL. Une commande correspond à une cellule dans un Notebook ou au texte de la query dans le nouvel éditeur SQL.

  • notebookId
  • commandId
  • clusterId
  • commandLanguage
  • commandText (disponible uniquement lorsque les verbose audit Logs sont activés)

takeNotebookSnapshot

Des instantanés de Notebook sont pris lorsque le service de Job ou mlflow est exécuté.

  • path

Événements du dossier Git

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux Dossiers Git Databricks. Voir aussi gitCredentials.

Ces événements sont consignés dans les Logs service_name reposde.

action_name

Description

request_params

checkoutBranch

Un utilisateur extrait une Branch sur le dépôt.

  • id
  • branch

commitAndPush

Un utilisateur effectue un commit et envoie vers un référentiel.

  • id
  • message
  • files
  • checkSensitiveToken

createRepo

Un utilisateur crée un dépôt dans le workspace.

  • url
  • provider
  • path

deleteRepo

Un utilisateur supprime un dépôt.

  • id

discard

Un utilisateur annule un commit sur un repo.

  • id
  • file_paths

getRepo

Un utilisateur effectue un appel pour obtenir des informations sur un seul repo.

  • id

listRepos

Un utilisateur effectue un appel pour obtenir tous les référentiels sur lesquels il dispose de permissions de gestion.

  • path_prefix
  • next_page_token

pull

Un utilisateur extrait les derniers commits d'un dépôt.

  • id

updateRepo

Un utilisateur met à jour le dépôt vers une autre Branch ou un autre tag, ou vers le dernier commit sur la même Branch.

  • id
  • branch
  • tag
  • git_url
  • git_provider

action_name

Description

request_params

checkoutBranch

Un utilisateur extrait une Branch sur le dépôt.

  • id
  • branch

commitAndPush

Un utilisateur effectue un commit et envoie vers un référentiel.

  • id
  • message
  • files
  • checkSensitiveToken

createRepo

Un utilisateur crée un dépôt dans le workspace.

  • url
  • provider
  • path

deleteRepo

Un utilisateur supprime un dépôt.

  • id

discard

Un utilisateur annule un commit sur un repo.

  • id
  • file_paths

getRepo

Un utilisateur effectue un appel pour obtenir des informations sur un seul repo.

  • id

listRepos

Un utilisateur effectue un appel pour obtenir tous les référentiels sur lesquels il dispose de permissions de gestion.

  • path_prefix
  • next_page_token

pull

Un utilisateur extrait les derniers commits d'un dépôt.

  • id

updateRepo

Un utilisateur met à jour le dépôt vers une autre Branch ou un autre tag, ou vers le dernier commit sur la même Branch.

  • id
  • branch
  • tag
  • git_url
  • git_provider

Événements des identifiants Git.

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés aux identifiants Git pour les dossiers Git Databricks.

Ces événements sont consignés dans les Logs service_name gitCredentialsde.

action_name

Description

request_params

createGitCredential

Un utilisateur crée un identifiant Git.

  • git_provider
  • git_username

deleteGitCredential

Un utilisateur supprime un identifiant Git.

  • id

getGitCredential

Un utilisateur obtient les identifiants Git.

  • id

linkGitProvider

Un utilisateur Link un fournisseur Git.

  • git_provider
  • principal_id

listGitCredentials

Un utilisateur répertorie tous les identifiants Git.

  • principal_id

updateGitCredential

Un utilisateur met à jour un identifiant Git.

  • id
  • git_provider
  • git_username

action_name

Description

request_params

createGitCredential

Un utilisateur crée un identifiant Git.

  • git_provider
  • git_username

deleteGitCredential

Un utilisateur supprime un identifiant Git.

  • id

getGitCredential

Un utilisateur obtient les identifiants Git.

  • id

linkGitProvider

Un utilisateur Link un fournisseur Git.

  • git_provider
  • principal_id

listGitCredentials

Un utilisateur répertorie tous les identifiants Git.

  • principal_id

updateGitCredential

Un utilisateur met à jour un identifiant Git.

  • id
  • git_provider
  • git_username

Événements des scripts d'initialisation globaux

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés aux scripts d'initialisation globaux.

Ces événements sont consignés dans les Logs service_name globalInitScriptsde.

action_name

Description

request_params

batch-reorder

Un administrateur de workspace réorganise les scripts d'initialisation globaux.

  • script_ids

create

Un administrateur de Workspace crée un script d'initialisation global.

  • name
  • position
  • script-SHA256
  • enabled

update

Un administrateur de Workspace met à jour un script d'initialisation global.

  • script_id
  • name
  • position
  • script-SHA256
  • enabled

delete

Un administrateur de Workspace supprime un script d'initialisation global.

  • script_id

action_name

Description

request_params

batch-reorder

Un administrateur de workspace réorganise les scripts d'initialisation globaux.

  • script_ids

create

Un administrateur de Workspace crée un script d'initialisation global.

  • name
  • position
  • script-SHA256
  • enabled

update

Un administrateur de Workspace met à jour un script d'initialisation global.

  • script_id
  • name
  • position
  • script-SHA256
  • enabled

delete

Un administrateur de Workspace supprime un script d'initialisation global.

  • script_id

Événements du service d'historique distant

remarque

Le service Remote History est lié à une fonctionnalité héritée de contrôle de version Git pour Notebook. Pour les événements liés à Git dans les dossiers Git Databricks, voir les événements d'identifiant Git.

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à l'ajout et la suppression d'identifiants GitHub.

Ces événements sont consignés dans les Logs service_name RemoteHistoryServicede.

action_name

Description

request_params

addUserGitHubCredentials

L'utilisateur ajoute des identifiants Github.

Aucun

deleteUserGitHubCredentials

L'utilisateur supprime les informations d'identification Github

Aucun

updateUserGitHubCredentials

L'utilisateur met à jour les identifiants GitHub.

Aucun

action_name

Description

request_params

addUserGitHubCredentials

L'utilisateur ajoute des identifiants Github.

Aucun

deleteUserGitHubCredentials

L'utilisateur supprime les informations d'identification Github

Aucun

updateUserGitHubCredentials

L'utilisateur met à jour les identifiants GitHub.

Aucun

Événements du Workspace

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés à la gestion du workspace.

Ces événements sont consignés dans les Logs service_name workspacede.

action_name

Description

request_params

addPermissionAssignment

Un administrateur de compte ajoute un principal à un workspace.

  • principal_id
  • account_id
  • workspace_id

changeWorkspaceAcl

Les autorisations du Workspace sont modifiées.

  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId

createWorkspaceNode

Un utilisateur crée un nœud de Workspace, tel qu'un dossier, un repository ou un tableau de bord.

  • path

deletePermissionAssignment

Un administrateur de Workspace supprime un principal d'un Workspace.

  • principal_id
  • account_id
  • workspace_id

deleteSetting

Un paramètre est supprimé du Workspace.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName

fileCreate

L'utilisateur crée un fichier dans le workspace.

  • path

fileDelete

L'utilisateur supprime un fichier dans le Workspace.

  • path

fileEditorOpenEvent

L'utilisateur ouvre l'éditeur de fichiers.

  • notebookId
  • path

getPermissionAssignment

Un administrateur de compte obtient les attributions d'autorisations d'un workspace.

  • account_id
  • workspace_id

getRoleAssignment

L'utilisateur obtient les rôles d'utilisateur d'un Workspace.

  • account_id
  • workspace_id

mintOAuthAuthorizationCode

Enregistré lorsque le code d'autorisation OAuth interne est émis au niveau du Workspace.

  • client_id

mintOAuthToken

Un jeton OAuth est émis pour le Workspace.

  • grant_type
  • scope
  • expires_in
  • client_id

moveWorkspaceNode

Un administrateur du workspace déplace le nœud du workspace.

  • destinationPath
  • path

purgeWorkspaceNodes

Un administrateur de workspace purge les nœuds de workspace.

  • treestoreId

reattachHomeFolder

Un dossier d'accueil existant est rattaché à nouveau pour un utilisateur qui est rajouté au workspace.

  • path

renameWorkspaceNode

Un administrateur de workspace renomme les nœuds de workspace.

  • path
  • destinationPath

unmarkHomeFolder

Les attributs spéciaux des dossiers personnels sont supprimés lorsqu'un utilisateur est supprimé du Workspace.

  • path

updateRoleAssignment

Un administrateur de workspace met à jour le rôle d'un utilisateur de workspace.

  • account_id
  • workspace_id
  • principal_id
  • role

updatePermissionAssignment

Un administrateur de Workspace ajoute un principal au Workspace.

  • principal_id
  • permissions

setSetting

Un administrateur Workspace configure un paramètre Workspace.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

workspaceConfEdit

L'administrateur du Workspace met à jour un paramètre, par exemple l'activation des logs d'audit détaillés.

  • workspaceConfKeys
  • workspaceConfValues

workspaceExport

Un utilisateur exporte un notebook depuis un workspace.

  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath

workspaceInHouseOAuthClientAuthentication

Le client OAuth est authentifié dans le service du Workspace.

  • user

action_name

Description

request_params

addPermissionAssignment

Un administrateur de compte ajoute un principal à un workspace.

  • principal_id
  • account_id
  • workspace_id

changeWorkspaceAcl

Les autorisations du Workspace sont modifiées.

  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId

createWorkspaceNode

Un utilisateur crée un nœud de Workspace, tel qu'un dossier, un repository ou un tableau de bord.

  • path

deletePermissionAssignment

Un administrateur de Workspace supprime un principal d'un Workspace.

  • principal_id
  • account_id
  • workspace_id

deleteSetting

Un paramètre est supprimé du Workspace.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName

fileCreate

L'utilisateur crée un fichier dans le workspace.

  • path

fileDelete

L'utilisateur supprime un fichier dans le Workspace.

  • path

fileEditorOpenEvent

L'utilisateur ouvre l'éditeur de fichiers.

  • notebookId
  • path

getPermissionAssignment

Un administrateur de compte obtient les attributions d'autorisations d'un workspace.

  • account_id
  • workspace_id

getRoleAssignment

L'utilisateur obtient les rôles d'utilisateur d'un Workspace.

  • account_id
  • workspace_id

mintOAuthAuthorizationCode

Enregistré lorsque le code d'autorisation OAuth interne est émis au niveau du Workspace.

  • client_id

mintOAuthToken

Un jeton OAuth est émis pour le Workspace.

  • grant_type
  • scope
  • expires_in
  • client_id

moveWorkspaceNode

Un administrateur du workspace déplace le nœud du workspace.

  • destinationPath
  • path

purgeWorkspaceNodes

Un administrateur de workspace purge les nœuds de workspace.

  • treestoreId

reattachHomeFolder

Un dossier d'accueil existant est rattaché à nouveau pour un utilisateur qui est rajouté au workspace.

  • path

renameWorkspaceNode

Un administrateur de workspace renomme les nœuds de workspace.

  • path
  • destinationPath

unmarkHomeFolder

Les attributs spéciaux des dossiers personnels sont supprimés lorsqu'un utilisateur est supprimé du Workspace.

  • path

updateRoleAssignment

Un administrateur de workspace met à jour le rôle d'un utilisateur de workspace.

  • account_id
  • workspace_id
  • principal_id
  • role

updatePermissionAssignment

Un administrateur de Workspace ajoute un principal au Workspace.

  • principal_id
  • permissions

setSetting

Un administrateur Workspace configure un paramètre Workspace.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

workspaceConfEdit

L'administrateur du Workspace met à jour un paramètre, par exemple l'activation des logs d'audit détaillés.

  • workspaceConfKeys
  • workspaceConfValues

workspaceExport

Un utilisateur exporte un notebook depuis un workspace.

  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath

workspaceInHouseOAuthClientAuthentication

Le client OAuth est authentifié dans le service du Workspace.

  • user

Événements Secrets

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés aux secrets.

Ces événements sont consignés dans les Logs service_name secretsde.

action_name

Description

request_params

createScope

L'utilisateur crée un Secret Scope.

  • scope
  • initial_manage_principal
  • scope_backend_type

deleteAcl

L'utilisateur supprime les ACLs pour un Secret Scope.

  • scope
  • principal

deleteScope

L'utilisateur supprime un Secret Scope.

  • scope

deleteSecret

L'utilisateur supprime un secret d'un périmètre.

  • key
  • scope

getAcl

L'utilisateur obtient les ACL pour un Secret Scope.

  • scope
  • principal

getSecret

L'utilisateur obtient un secret d'un périmètre.

  • key
  • scope

listAcls

L’utilisateur effectue un appel pour lister les ACL d’un Secret Scope.

  • scope

listScopes

L'utilisateur effectue un appel pour lister les Secret Scopes.

Aucun

listSecrets

Un utilisateur effectue un appel pour lister les secrets au sein d'un périmètre.

  • scope

putAcl

L'utilisateur modifie les ACL pour un Secret Scope.

  • scope
  • principal
  • permission

putSecret

L'utilisateur ajoute ou modifie un secret dans un périmètre.

  • string_value
  • key
  • scope

action_name

Description

request_params

createScope

L'utilisateur crée un Secret Scope.

  • scope
  • initial_manage_principal
  • scope_backend_type

deleteAcl

L'utilisateur supprime les ACLs pour un Secret Scope.

  • scope
  • principal

deleteScope

L'utilisateur supprime un Secret Scope.

  • scope

deleteSecret

L'utilisateur supprime un secret d'un périmètre.

  • key
  • scope

getAcl

L'utilisateur obtient les ACL pour un Secret Scope.

  • scope
  • principal

getSecret

L'utilisateur obtient un secret d'un périmètre.

  • key
  • scope

listAcls

L’utilisateur effectue un appel pour lister les ACL d’un Secret Scope.

  • scope

listScopes

L'utilisateur effectue un appel pour lister les Secret Scopes.

Aucun

listSecrets

Un utilisateur effectue un appel pour lister les secrets au sein d'un périmètre.

  • scope

putAcl

L'utilisateur modifie les ACL pour un Secret Scope.

  • scope
  • principal
  • permission

putSecret

L'utilisateur ajoute ou modifie un secret dans un périmètre.

  • string_value
  • key
  • scope

Événements SSH

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés à l’ accès SSH.

Ces événements sont consignés dans les Logs service_name sshde.

action_name

Description

request_params

login

Connexion de l'agent via SSH au driver Spark.

  • containerId
  • userName
  • port
  • publicKey
  • instanceId

logout

Déconnexion de l'Agent du SSH depuis le Driver Spark.

  • userName
  • containerId
  • instanceId

action_name

Description

request_params

login

Connexion de l'agent via SSH au driver Spark.

  • containerId
  • userName
  • port
  • publicKey
  • instanceId

logout

Déconnexion de l'Agent du SSH depuis le Driver Spark.

  • userName
  • containerId
  • instanceId

Événements du Terminal Web

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à la fonctionnalité terminal web.

Ces événements sont consignés dans les Logs service_name webTerminalde.

action_name

Description

request_params

startSession

L'utilisateur start des sessions de terminal Web.

  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

closeSession

L'utilisateur ferme une session de terminal web.

  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

action_name

Description

request_params

startSession

L'utilisateur start des sessions de terminal Web.

  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

closeSession

L'utilisateur ferme une session de terminal web.

  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

Événements Databricks Apps

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés aux Databricks Apps.

Ces événements sont consignés dans les Logs service_name appsde.

action_name

Description

request_params

createApp

Un utilisateur crée une application personnalisée à l’aide de l’interface utilisateur des applications ou de l’API.

  • app

installTemplateApp

Un utilisateur installe une application Template à l'aide de l'interface utilisateur des applications ou de l'API.

  • app

updateApp

Un utilisateur met à jour une application à l'aide de l'interface utilisateur des applications ou de l'API.

  • app

startApp

Un utilisateur start le compute de l'application à l'aide de l'interface utilisateur des applications ou de l'API.

  • name

stopApp

Un utilisateur arrête le compute de l'application à l'aide de l'interface utilisateur ou de l'API des applications.

  • name

deployApp

Un utilisateur déploie une application à l'aide de l'interface utilisateur des applications ou de l'API.

  • app_deployment

deleteApp

Un utilisateur supprime une application à l'aide de l'interface utilisateur des applications ou de l'API.

  • name

changeAppsAcl

Un utilisateur met à jour l'accès d'une application à l'aide de l'interface utilisateur ou de l'API des applications.

  • request_object_type
  • request_object_id
  • access_control_list

action_name

Description

request_params

createApp

Un utilisateur crée une application personnalisée à l’aide de l’interface utilisateur des applications ou de l’API.

  • app

installTemplateApp

Un utilisateur installe une application Template à l'aide de l'interface utilisateur des applications ou de l'API.

  • app

updateApp

Un utilisateur met à jour une application à l'aide de l'interface utilisateur des applications ou de l'API.

  • app

startApp

Un utilisateur start le compute de l'application à l'aide de l'interface utilisateur des applications ou de l'API.

  • name

stopApp

Un utilisateur arrête le compute de l'application à l'aide de l'interface utilisateur ou de l'API des applications.

  • name

deployApp

Un utilisateur déploie une application à l'aide de l'interface utilisateur des applications ou de l'API.

  • app_deployment

deleteApp

Un utilisateur supprime une application à l'aide de l'interface utilisateur des applications ou de l'API.

  • name

changeAppsAcl

Un utilisateur met à jour l'accès d'une application à l'aide de l'interface utilisateur ou de l'API des applications.

  • request_object_type
  • request_object_id
  • access_control_list

Événements consommateurs du Marketplace

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés aux actions des consommateurs dans Databricks Marketplace.

Ces événements sont consignés dans les Logs service_name marketplaceConsumerde.

action_name

Description

request_params

getDataProduct

Un utilisateur accède à un produit de données via le Databricks Marketplace.

  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context: Tableau d'informations concernant le compte et le métastore qui ont eu accès au produit de données

requestDataProduct

Un utilisateur demande l'accès à un produit de données qui nécessite l'approbation du fournisseur.

  • listing_id
  • listing_name
  • catalog_name
  • request_context: Tableau d'informations concernant le compte et le metastore demandant l'accès au produit de données

action_name

Description

request_params

getDataProduct

Un utilisateur accède à un produit de données via le Databricks Marketplace.

  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_context: Tableau d'informations concernant le compte et le métastore qui ont eu accès au produit de données

requestDataProduct

Un utilisateur demande l'accès à un produit de données qui nécessite l'approbation du fournisseur.

  • listing_id
  • listing_name
  • catalog_name
  • request_context: Tableau d'informations concernant le compte et le metastore demandant l'accès au produit de données

Événements du fournisseur de marketplace

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés aux actions des fournisseurs dans Databricks Marketplace.

Ces événements sont consignés dans les Logs service_name marketplaceProviderde.

action_name

Description

request_params

createListing

Un administrateur du métastore crée une annonce dans son profil de fournisseur.

  • listing: Tableau de détails de l'annonce
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

updateListing

Un administrateur de metastore effectue une mise à jour d'une annonce dans son profil de fournisseur.

  • id
  • listing: Tableau de détails de l'annonce
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

deleteListing

Un administrateur de métastore supprime une entrée dans son profil de fournisseur.

  • id
  • request_context: Tableau de détails concernant le compte et le métastore du fournisseur

updateConsumerRequestStatus

Un administrateur de metastore approuve ou refuse une demande de produit de données.

  • listing_id
  • request_id
  • status
  • reason
  • share: Tableau d'information sur le partage
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

createProviderProfile

Un administrateur du métastore crée un profil de fournisseur.

  • provider: Tableau d'information sur le fournisseur
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

updateProviderProfile

Un administrateur du métastore met à jour son profil de fournisseur.

  • id
  • provider: Tableau d'information sur le fournisseur
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

deleteProviderProfile

Un administrateur de métastore supprime son profil de fournisseur.

  • id
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

uploadFile

Un fournisseur upload un fichier sur son profil de fournisseur.

  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: Tableau des détails des fichiers parents

deleteFile

Un fournisseur supprime un fichier de son profil de fournisseur.

  • file_id
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

action_name

Description

request_params

createListing

Un administrateur du métastore crée une annonce dans son profil de fournisseur.

  • listing: Tableau de détails de l'annonce
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

updateListing

Un administrateur de metastore effectue une mise à jour d'une annonce dans son profil de fournisseur.

  • id
  • listing: Tableau de détails de l'annonce
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

deleteListing

Un administrateur de métastore supprime une entrée dans son profil de fournisseur.

  • id
  • request_context: Tableau de détails concernant le compte et le métastore du fournisseur

updateConsumerRequestStatus

Un administrateur de metastore approuve ou refuse une demande de produit de données.

  • listing_id
  • request_id
  • status
  • reason
  • share: Tableau d'information sur le partage
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

createProviderProfile

Un administrateur du métastore crée un profil de fournisseur.

  • provider: Tableau d'information sur le fournisseur
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

updateProviderProfile

Un administrateur du métastore met à jour son profil de fournisseur.

  • id
  • provider: Tableau d'information sur le fournisseur
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

deleteProviderProfile

Un administrateur de métastore supprime son profil de fournisseur.

  • id
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

uploadFile

Un fournisseur upload un fichier sur son profil de fournisseur.

  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: Tableau des détails des fichiers parents

deleteFile

Un fournisseur supprime un fichier de son profil de fournisseur.

  • file_id
  • request_context: Tableau d'informations sur le compte et le métastore du fournisseur.

Événements de Webhook

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés aux destinations de la notification.

Ces événements sont consignés dans les Logs service_name webhookNotificationsde.

action_name

Description

request_params

createWebhook

Un administrateur crée une nouvelle destination de notification.

  • name
  • options
  • type

deleteWebhook

Un administrateur supprime une destination de notification.

  • id

getWebhook

Un utilisateur consulte des information sur une destination de notification à l'aide de l'interface utilisateur ou de l'API.

  • id

notifyWebhook

Un webhook est déclenché et envoie une charge utile de notification vers l'URL cible.

  • body
  • id

testWebhook

Une charge utile de test est envoyée à une URL de webhook pour vérifier la configuration et s'assurer qu'elle peut recevoir les notifications avec succès.

  • id

updateWebhook

Un administrateur met à jour une destination de la notification.

  • name
  • options
  • type

action_name

Description

request_params

createWebhook

Un administrateur crée une nouvelle destination de notification.

  • name
  • options
  • type

deleteWebhook

Un administrateur supprime une destination de notification.

  • id

getWebhook

Un utilisateur consulte des information sur une destination de notification à l'aide de l'interface utilisateur ou de l'API.

  • id

notifyWebhook

Un webhook est déclenché et envoie une charge utile de notification vers l'URL cible.

  • body
  • id

testWebhook

Une charge utile de test est envoyée à une URL de webhook pour vérifier la configuration et s'assurer qu'elle peut recevoir les notifications avec succès.

  • id

updateWebhook

Un administrateur met à jour une destination de la notification.

  • name
  • options
  • type

Événements Partner Connect

Ces événements sont consignés au niveau du Workspace. Ce service inclut les événements liés à Partner Connect.

Ces événements sont consignés dans les Logs service_name partnerHubde.

action_name

Description

request_params

createOrReusePartnerConnection

Un administrateur de workspace établit une connexion à une solution partenaire.

  • partner_name

deletePartnerConnection

Un administrateur de workspace supprime une connexion partenaire.

  • partner_name

downloadPartnerConnectionFile

Un administrateur de Workspace télécharge le fichier de connexion partenaire.

  • partner_name

setupResourcesForPartnerConnection

Un administrateur de workspace configure des ressources pour une connexion partenaire.

  • partner_name

action_name

Description

request_params

createOrReusePartnerConnection

Un administrateur de workspace établit une connexion à une solution partenaire.

  • partner_name

deletePartnerConnection

Un administrateur de workspace supprime une connexion partenaire.

  • partner_name

downloadPartnerConnectionFile

Un administrateur de Workspace télécharge le fichier de connexion partenaire.

  • partner_name

setupResourcesForPartnerConnection

Un administrateur de workspace configure des ressources pour une connexion partenaire.

  • partner_name

Événements d'accès au workspace Databricks

Ces événements sont consignés au niveau du Workspace. Ce service comprend des événements liés à l'accès au workspace à distance par le personnel de Databricks. Pour plus d'informations, consultez Accès au workspace pour le personnel Databricks.

Ces événements sont consignés sous les service_name de genie. Le nom du service genie est un identifiant hérité et n'est pas lié aux services genieChat ou aibiGenie.

action_name

Description

request_params

databricksAccess

Un membre du personnel de Databricks est autorisé à accéder à un environnement client.

  • duration
  • approver
  • reason
  • authType
  • user

action_name

Description

request_params

databricksAccess

Un membre du personnel de Databricks est autorisé à accéder à un environnement client.

  • duration
  • approver
  • reason
  • authType
  • user

Services au niveau du compte

Les services suivants Logs les événements d'audit au niveau du compte.

Événements de contrôle d'accès au compte

Ces événements sont consignés au niveau du compte et sont liés à l'API de contrôle d'accès au compte (Aperçu public).

Ces événements sont consignés dans les Logs service_name accountsAccessControlde.

action_name

Description

request_params

updateRuleSet

Un utilisateur met à jour un jeu de règles à l'aide de l'API de contrôle d'accès au compte.

  • account_id
  • name: Le nom de l'ensemble de règles
  • rule_set
  • authz_identity

action_name

Description

request_params

updateRuleSet

Un utilisateur met à jour un jeu de règles à l'aide de l'API de contrôle d'accès au compte.

  • account_id
  • name: Le nom de l'ensemble de règles
  • rule_set
  • authz_identity

Événements de politique de fédération

Ces événements sont enregistrés au niveau du compte et sont liés aux politiques de fédération.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

createFederationPolicy

Un administrateur de compte crée une politique de fédération de compte ou de Service Principal.

  • policy_id
  • service_principal_id (facultatif)

deleteFederationPolicy

Un administrateur de compte supprime une politique de fédération de compte ou de Service Principal.

  • policy_id
  • service_principal_id (facultatif)

updateFederationPolicy

Un administrateur de compte met à jour une politique de fédération de compte ou de Service Principal.

  • policy_id
  • service_principal_id (facultatif)

action_name

Description

request_params

createFederationPolicy

Un administrateur de compte crée une politique de fédération de compte ou de Service Principal.

  • policy_id
  • service_principal_id (facultatif)

deleteFederationPolicy

Un administrateur de compte supprime une politique de fédération de compte ou de Service Principal.

  • policy_id
  • service_principal_id (facultatif)

updateFederationPolicy

Un administrateur de compte met à jour une politique de fédération de compte ou de Service Principal.

  • policy_id
  • service_principal_id (facultatif)

Événements d'authentification au niveau du compte

Ces événements sont liés à l'authentification de la console de compte.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

accountInHouseOAuthClientAuthentication

Un client OAuth est authentifié.

  • endpoint
  • user: enregistré en tant qu'adresse e-mail.
  • authenticationMethod

accountLoginCodeAuthentication

Le code de connexion d'un compte utilisateur est authentifié.

  • user

accountlessToAccountLoginAuthentication

Un utilisateur se connecte via le flux de mise à niveau sans compte vers un compte.

  • user
  • authenticationMethod

deletePasskeyCredential

Un utilisateur supprime une authentification par clé d'accès.

  • credential_id

deleteTotpCredential

Un utilisateur supprime une clé de configuration d'application d'authentification TOTP.

login

Un utilisateur se connecte à la console du compte.

  • user
  • authenticationMethod

logout

Un utilisateur se déconnecte de la console du compte.

  • user

mfaLogin

Un utilisateur se connecte à la console du compte à l'aide de l'authentification multifacteur.

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

Enregistré lorsque le code d'autorisation OAuth interne est émis au niveau du compte.

  • client_id

mintOAuthToken

Un jeton OAuth au niveau du compte est délivré au service principal.

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

Un utilisateur se connecte à la console du compte à l'aide de l'authentification multifacteur.

  • user
  • authenticationMethod

multiFactorAuthenticationUpdateUserAuthPolicy

La politique d'authentification multifactorielle d'un utilisateur est mise à jour.

  • user_mfa_state
  • user_id

oidcBrowserLogin

Un utilisateur se connecte à son compte avec le flux de travail du navigateur OpenID Connect.

  • user

oidcTokenAuthorization

Un jeton OIDC est authentifié pour une connexion d'administrateur de compte.

  • user
  • authenticationMethod

registerPasskeyCredential

Un utilisateur enregistre un identifiant de clé d'accès pour l'authentification multifacteur.

registerTotpCredential

Un utilisateur enregistre un identifiant d'application d'authentification TOTP pour l'authentification multifacteur.

skipRegistration

Un utilisateur ignore l'inscription à l'authentification multifacteur.

tokenLogin

Un utilisateur se connecte à Databricks à l'aide d'un jeton.

  • tokenId
  • user
  • authenticationMethod

action_name

Description

request_params

accountInHouseOAuthClientAuthentication

Un client OAuth est authentifié.

  • endpoint
  • user: enregistré en tant qu'adresse e-mail.
  • authenticationMethod

accountLoginCodeAuthentication

Le code de connexion d'un compte utilisateur est authentifié.

  • user

accountlessToAccountLoginAuthentication

Un utilisateur se connecte via le flux de mise à niveau sans compte vers un compte.

  • user
  • authenticationMethod

deletePasskeyCredential

Un utilisateur supprime une authentification par clé d'accès.

  • credential_id

deleteTotpCredential

Un utilisateur supprime une clé de configuration d'application d'authentification TOTP.

login

Un utilisateur se connecte à la console du compte.

  • user
  • authenticationMethod

logout

Un utilisateur se déconnecte de la console du compte.

  • user

mfaLogin

Un utilisateur se connecte à la console du compte à l'aide de l'authentification multifacteur.

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

Enregistré lorsque le code d'autorisation OAuth interne est émis au niveau du compte.

  • client_id

mintOAuthToken

Un jeton OAuth au niveau du compte est délivré au service principal.

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

Un utilisateur se connecte à la console du compte à l'aide de l'authentification multifacteur.

  • user
  • authenticationMethod

multiFactorAuthenticationUpdateUserAuthPolicy

La politique d'authentification multifactorielle d'un utilisateur est mise à jour.

  • user_mfa_state
  • user_id

oidcBrowserLogin

Un utilisateur se connecte à son compte avec le flux de travail du navigateur OpenID Connect.

  • user

oidcTokenAuthorization

Un jeton OIDC est authentifié pour une connexion d'administrateur de compte.

  • user
  • authenticationMethod

registerPasskeyCredential

Un utilisateur enregistre un identifiant de clé d'accès pour l'authentification multifacteur.

registerTotpCredential

Un utilisateur enregistre un identifiant d'application d'authentification TOTP pour l'authentification multifacteur.

skipRegistration

Un utilisateur ignore l'inscription à l'authentification multifacteur.

tokenLogin

Un utilisateur se connecte à Databricks à l'aide d'un jeton.

  • tokenId
  • user
  • authenticationMethod

Événements de gestion des utilisateurs et des groupes au niveau du compte

Ces événements sont liés à la gestion des utilisateurs et des groupes au niveau du compte.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

activateUser

Un utilisateur est réactivé après avoir été désactivé. Voir Désactiver les utilisateurs dans le compte.

  • targetUserName
  • endpoint
  • targetUserId

add

Un utilisateur est ajouté au compte Databricks.

  • targetUserName
  • endpoint
  • targetUserId

addPrincipalToGroup

Un utilisateur est ajouté à un groupe au niveau du compte.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

addPrincipalsToGroup

Les utilisateurs sont ajoutés à un groupe au niveau du compte à l'aide du provisionnement SCIM.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

createGroup

Un groupe au niveau du compte est créé.

  • endpoint
  • targetGroupId
  • targetGroupName

deactivateUser

Un utilisateur est désactivé. Voir Désactiver les utilisateurs dans le compte.

  • targetUserName
  • endpoint
  • targetUserId

delete

Un utilisateur est supprimé du compte Databricks.

  • targetUserId
  • targetUserName
  • endpoint

removeAccountAdmin

Un administrateur de compte supprime les droits d'administrateur de compte d'un autre utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

Un groupe est supprimé du compte.

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

Un utilisateur est supprimé d'un groupe au niveau du compte.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

removePrincipalsFromGroup

Les utilisateurs sont retirés d'un groupe au niveau du compte à l'aide du provisionnement SCIM.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

setAccountAdmin

Un administrateur de compte attribue le rôle d'administrateur de compte à un autre utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

updateGroup

Un administrateur de compte met à jour un groupe au niveau du compte.

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

Un administrateur de compte met à jour un compte utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Une tentative d'inscription d'utilisateur est refusée car le domaine e-mail n'est pas autorisé.

  • targetUserName

validateEmail

Lorsqu'un utilisateur valide son e-mail après la création du compte.

  • endpoint
  • targetUserName
  • targetUserId

action_name

Description

request_params

activateUser

Un utilisateur est réactivé après avoir été désactivé. Voir Désactiver les utilisateurs dans le compte.

  • targetUserName
  • endpoint
  • targetUserId

add

Un utilisateur est ajouté au compte Databricks.

  • targetUserName
  • endpoint
  • targetUserId

addPrincipalToGroup

Un utilisateur est ajouté à un groupe au niveau du compte.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

addPrincipalsToGroup

Les utilisateurs sont ajoutés à un groupe au niveau du compte à l'aide du provisionnement SCIM.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

createGroup

Un groupe au niveau du compte est créé.

  • endpoint
  • targetGroupId
  • targetGroupName

deactivateUser

Un utilisateur est désactivé. Voir Désactiver les utilisateurs dans le compte.

  • targetUserName
  • endpoint
  • targetUserId

delete

Un utilisateur est supprimé du compte Databricks.

  • targetUserId
  • targetUserName
  • endpoint

removeAccountAdmin

Un administrateur de compte supprime les droits d'administrateur de compte d'un autre utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

Un groupe est supprimé du compte.

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

Un utilisateur est supprimé d'un groupe au niveau du compte.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

removePrincipalsFromGroup

Les utilisateurs sont retirés d'un groupe au niveau du compte à l'aide du provisionnement SCIM.

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

setAccountAdmin

Un administrateur de compte attribue le rôle d'administrateur de compte à un autre utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

updateGroup

Un administrateur de compte met à jour un groupe au niveau du compte.

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

Un administrateur de compte met à jour un compte utilisateur.

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Une tentative d'inscription d'utilisateur est refusée car le domaine e-mail n'est pas autorisé.

  • targetUserName

validateEmail

Lorsqu'un utilisateur valide son e-mail après la création du compte.

  • endpoint
  • targetUserName
  • targetUserId

Événements de jetons et de paramètres au niveau du compte

Ces événements sont liés à la gestion des jetons et aux paramètres du compte.

Ces événements sont consignés dans les Logs service_name accountsde.

action_name

Description

request_params

accountIpAclsValidationFailed

La validation des autorisations IP échoue. Renvoie le code de statut 403.

  • sourceIpAddress
  • user: enregistré en tant qu'adresse e-mail.

deleteSetting

L'administrateur de compte supprime un paramètre du compte Databricks.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

garbageCollectDbToken

Un utilisateur exécute une commande de récupération de mémoire sur des jetons expirés.

  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash

generateDbToken

L'utilisateur génère un jeton à partir des Paramètres utilisateur ou lorsque le service génère le jeton.

  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId

setSetting

Un administrateur de compte met à jour un paramètre au niveau du compte.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

action_name

Description

request_params

accountIpAclsValidationFailed

La validation des autorisations IP échoue. Renvoie le code de statut 403.

  • sourceIpAddress
  • user: enregistré en tant qu'adresse e-mail.

deleteSetting

L'administrateur de compte supprime un paramètre du compte Databricks.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

garbageCollectDbToken

Un utilisateur exécute une commande de récupération de mémoire sur des jetons expirés.

  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash

generateDbToken

L'utilisateur génère un jeton à partir des Paramètres utilisateur ou lorsque le service génère le jeton.

  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId

setSetting

Un administrateur de compte met à jour un paramètre au niveau du compte.

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

Événements d'identifiants de Service Principal

Ces événements sont journalisés au niveau du compte. Ces événements sont liés aux informations d'identification de service.

Ces événements sont consignés dans les Logs service_name servicePrincipalCredentialsde.

action_name

Description

request_params

create

L'administrateur de compte génère un secret OAuth pour le Service Principal.

  • account_id
  • service_principal
  • secret_id
  • lifetime

list

L'administrateur de compte répertorie tous les secrets OAuth sous un Service Principal.

  • account_id
  • service_principal

delete

L'administrateur de compte supprime le secret OAuth d'un service principal.

  • account_id
  • service_principal
  • secret_id

action_name

Description

request_params

create

L'administrateur de compte génère un secret OAuth pour le Service Principal.

  • account_id
  • service_principal
  • secret_id
  • lifetime

list

L'administrateur de compte répertorie tous les secrets OAuth sous un Service Principal.

  • account_id
  • service_principal

delete

L'administrateur de compte supprime le secret OAuth d'un service principal.

  • account_id
  • service_principal
  • secret_id

Événements Oauth SSO

Ces événements sont enregistrés au niveau du compte et sont liés à l'authentification OAuth SSO à la console du compte.

Ces événements sont consignés dans les Logs service_name oauth2de.

action_name

Description

request_params

createCustomAppIntegration

Un administrateur de Workspace crée une intégration d'application personnalisée.

  • redirect_url
  • name
  • token_access_policy
  • confidential

createPublishedAppIntegration

Un administrateur de Workspace crée une intégration d'application à l'aide d'une intégration d'application publiée.

  • app_id

deleteCustomAppIntegration

Un administrateur de Workspace supprime l'intégration d'applications personnalisées.

  • integration_id

deletePublishedAppIntegration

Un administrateur du workspace supprime l'intégration d'applications publiée.

  • integration_id

enrollOAuth

Un administrateur de Workspace inscrit un compte dans OAuth.

  • enable_all_published_apps

updateCustomAppIntegration

Un administrateur de Workspace met à jour l'intégration d'applications personnalisées.

  • redirect_url
  • name
  • token_access_policy
  • confidential

updatePublishedAppIntegration

Un administrateur de Workspace met à jour l'intégration d'applications publiées.

  • token_access_policy

action_name

Description

request_params

createCustomAppIntegration

Un administrateur de Workspace crée une intégration d'application personnalisée.

  • redirect_url
  • name
  • token_access_policy
  • confidential

createPublishedAppIntegration

Un administrateur de Workspace crée une intégration d'application à l'aide d'une intégration d'application publiée.

  • app_id

deleteCustomAppIntegration

Un administrateur de Workspace supprime l'intégration d'applications personnalisées.

  • integration_id

deletePublishedAppIntegration

Un administrateur du workspace supprime l'intégration d'applications publiée.

  • integration_id

enrollOAuth

Un administrateur de Workspace inscrit un compte dans OAuth.

  • enable_all_published_apps

updateCustomAppIntegration

Un administrateur de Workspace met à jour l'intégration d'applications personnalisées.

  • redirect_url
  • name
  • token_access_policy
  • confidential

updatePublishedAppIntegration

Un administrateur de Workspace met à jour l'intégration d'applications publiées.

  • token_access_policy

Single Sign On events

Ces événements sont enregistrés au niveau du compte et sont liés à l'authentification SSO pour la console du compte.

Ces événements sont consignés dans les Logs service_name ssoConfigBackendde.

action_name

Description

request_params

create

L'administrateur de compte a créé une configuration SSO de la console de compte.

  • account_id
  • sso_type
  • config

get

L’administrateur de compte a demandé des détails sur une configuration SSO de la console de compte.

  • account_id
  • sso_type

update

L'administrateur de compte a mis à jour une configuration SSO de la console de compte.

  • account_id
  • sso_type
  • config
  • status

action_name

Description

request_params

create

L'administrateur de compte a créé une configuration SSO de la console de compte.

  • account_id
  • sso_type
  • config

get

L’administrateur de compte a demandé des détails sur une configuration SSO de la console de compte.

  • account_id
  • sso_type

update

L'administrateur de compte a mis à jour une configuration SSO de la console de compte.

  • account_id
  • sso_type
  • config
  • status

Événements de provisionnement de compte

Ces événements sont journalisés au niveau du compte. Ces événements sont liés aux configurations cloud effectuées par les administrateurs de compte dans la console de compte.

Événements de provisionnement du workspace

Ces événements sont liés à la configuration du Workspace.

Ces événements sont consignés dans les Logs service_name accountsManagerde.

action_name

Description

request_params

acceptTos

L'administrateur accepte les conditions d'utilisation d'un workspace.

  • workspace_id

createWorkspaceConfiguration

L'administrateur de compte crée un nouveau Workspace. Le paramètre de requête workspace est un tableau d'informations de déploiement, y compris workspace_name. Vous trouverez le workspace_id dans le paramètre response.result.

  • workspace

deleteWorkspaceConfiguration

Un administrateur de compte a supprimé un workspace.

  • account_id
  • workspace_id

getWorkspaceConfiguration

L'administrateur de compte demande des détails sur un Workspace.

  • account_id
  • workspace_id

listWorkspaceConfigurations

L'administrateur du compte répertorie tous les Workspace du compte.

  • account_id

sendTos

Un e-mail a été envoyé à un administrateur du Workspace pour accepter les Conditions d'utilisation de Databricks.

  • account_id
  • workspace_id

updateWorkspaceConfiguration

L'administrateur a mis à jour la configuration d'un workspace.

  • account_id
  • workspace_id
  • network_connectivity_config_id

action_name

Description

request_params

acceptTos

L'administrateur accepte les conditions d'utilisation d'un workspace.

  • workspace_id

createWorkspaceConfiguration

L'administrateur de compte crée un nouveau Workspace. Le paramètre de requête workspace est un tableau d'informations de déploiement, y compris workspace_name. Vous trouverez le workspace_id dans le paramètre response.result.

  • workspace

deleteWorkspaceConfiguration

Un administrateur de compte a supprimé un workspace.

  • account_id
  • workspace_id

getWorkspaceConfiguration

L'administrateur de compte demande des détails sur un Workspace.

  • account_id
  • workspace_id

listWorkspaceConfigurations

L'administrateur du compte répertorie tous les Workspace du compte.

  • account_id

sendTos

Un e-mail a été envoyé à un administrateur du Workspace pour accepter les Conditions d'utilisation de Databricks.

  • account_id
  • workspace_id

updateWorkspaceConfiguration

L'administrateur a mis à jour la configuration d'un workspace.

  • account_id
  • workspace_id
  • network_connectivity_config_id

Événements de configuration de l'infrastructure

Ces événements sont liés à la configuration de l'infrastructure cloud, y compris les identifiants, le stockage, les clés de chiffrement, les Endpoint Virtual Private Cloud (VPC) et les paramètres d'accès privé.

Ces événements sont consignés dans les Logs service_name accountsManagerde.

action_name

Description

request_params

createCredentialsConfiguration

L'administrateur de compte a créé une configuration d'identifiant.

  • credentials

createCustomerManagedKeyConfiguration

L'administrateur du compte a créé une configuration de clé gérée par le client.

  • customer_managed_key

createPrivateAccessSettings

L'administrateur de compte a créé une configuration de paramètres d'accès privé.

  • private_access_settings

createStorageConfiguration

L'administrateur du compte a créé une configuration de stockage.

  • storage_configuration

createVpcEndpoint

L'administrateur de compte a créé une configuration d'Endpoint Virtual Private Cloud (VPC).

  • vpc_endpoint

deleteCredentialsConfiguration

L'administrateur de compte a supprimé une configuration d'identifiants.

  • account_id
  • credentials_id

deleteCustomerManagedKeyConfiguration

L'administrateur du compte a supprimé une configuration de clé gérée par le client.

  • account_id
  • customer_managed_key_id

deletePrivateAccessSettings

L'administrateur du compte a supprimé une configuration de paramètres d'accès privé.

  • account_id
  • private_access_settings_id

deleteStorageConfiguration

L'administrateur du compte a supprimé une configuration de stockage.

  • account_id
  • storage_configuration_id

deleteVpcEndpoint

L'administrateur du compte a supprimé une configuration d'Endpoint Virtual Private Cloud (VPC).

  • account_id
  • vpc_endpoint_id

getCredentialsConfiguration

L'administrateur du compte demande des détails sur une configuration d'identifiants.

  • account_id
  • credentials_id

getCustomerManagedKeyConfiguration

L’administrateur de compte demande des détails sur une configuration de clé gérée par le client.

  • account_id
  • customer_managed_key_id

getPrivateAccessSettings

L'administrateur de compte demande des détails sur une configuration de paramètres d'accès privé.

  • account_id
  • private_access_settings_id

getStorageConfiguration

L'administrateur de compte demande des détails sur une configuration de stockage.

  • account_id
  • storage_configuration_id

getVpcEndpoint

L’administrateur du compte demande des détails sur une configuration d’endpoint VPC.

  • account_id
  • vpc_endpoint_id

listCredentialsConfigurations

L'administrateur de compte liste toutes les configurations d'identifiants dans le compte.

  • account_id

listCustomerManagedKeyConfigurations

L'administrateur de compte répertorie toutes les configurations de clés gérées par le client dans le compte.

  • account_id

listPrivateAccessSettings

L'administrateur de compte répertorie toutes les configurations des paramètres d'accès privé dans le compte.

  • account_id

listStorageConfigurations

L'administrateur du compte liste toutes les configurations de stockage dans le compte.

  • account_id

listVpcEndpoints

L'administrateur de compte a listé toutes les configurations d'Endpoint VPC pour le compte.

  • account_id

listWorkspaceEncryptionKeyRecords

L'administrateur de compte liste tous les enregistrements de clés de chiffrement dans un workspace spécifique.

  • account_id
  • workspace_id

listWorkspaceEncryptionKeyRecordsForAccount

L'administrateur de compte répertorie tous les enregistrements de clé de chiffrement dans le compte.

  • account_id

action_name

Description

request_params

createCredentialsConfiguration

L'administrateur de compte a créé une configuration d'identifiant.

  • credentials

createCustomerManagedKeyConfiguration

L'administrateur du compte a créé une configuration de clé gérée par le client.

  • customer_managed_key

createPrivateAccessSettings

L'administrateur de compte a créé une configuration de paramètres d'accès privé.

  • private_access_settings

createStorageConfiguration

L'administrateur du compte a créé une configuration de stockage.

  • storage_configuration

createVpcEndpoint

L'administrateur de compte a créé une configuration d'Endpoint Virtual Private Cloud (VPC).

  • vpc_endpoint

deleteCredentialsConfiguration

L'administrateur de compte a supprimé une configuration d'identifiants.

  • account_id
  • credentials_id

deleteCustomerManagedKeyConfiguration

L'administrateur du compte a supprimé une configuration de clé gérée par le client.

  • account_id
  • customer_managed_key_id

deletePrivateAccessSettings

L'administrateur du compte a supprimé une configuration de paramètres d'accès privé.

  • account_id
  • private_access_settings_id

deleteStorageConfiguration

L'administrateur du compte a supprimé une configuration de stockage.

  • account_id
  • storage_configuration_id

deleteVpcEndpoint

L'administrateur du compte a supprimé une configuration d'Endpoint Virtual Private Cloud (VPC).

  • account_id
  • vpc_endpoint_id

getCredentialsConfiguration

L'administrateur du compte demande des détails sur une configuration d'identifiants.

  • account_id
  • credentials_id

getCustomerManagedKeyConfiguration

L’administrateur de compte demande des détails sur une configuration de clé gérée par le client.

  • account_id
  • customer_managed_key_id

getPrivateAccessSettings

L'administrateur de compte demande des détails sur une configuration de paramètres d'accès privé.

  • account_id
  • private_access_settings_id

getStorageConfiguration

L'administrateur de compte demande des détails sur une configuration de stockage.

  • account_id
  • storage_configuration_id

getVpcEndpoint

L’administrateur du compte demande des détails sur une configuration d’endpoint VPC.

  • account_id
  • vpc_endpoint_id

listCredentialsConfigurations

L'administrateur de compte liste toutes les configurations d'identifiants dans le compte.

  • account_id

listCustomerManagedKeyConfigurations

L'administrateur de compte répertorie toutes les configurations de clés gérées par le client dans le compte.

  • account_id

listPrivateAccessSettings

L'administrateur de compte répertorie toutes les configurations des paramètres d'accès privé dans le compte.

  • account_id

listStorageConfigurations

L'administrateur du compte liste toutes les configurations de stockage dans le compte.

  • account_id

listVpcEndpoints

L'administrateur de compte a listé toutes les configurations d'Endpoint VPC pour le compte.

  • account_id

listWorkspaceEncryptionKeyRecords

L'administrateur de compte liste tous les enregistrements de clés de chiffrement dans un workspace spécifique.

  • account_id
  • workspace_id

listWorkspaceEncryptionKeyRecordsForAccount

L'administrateur de compte répertorie tous les enregistrements de clé de chiffrement dans le compte.

  • account_id

Événements de configuration réseau

Ces événements sont liés à la configuration du réseau, y compris la connectivité réseau et les politiques réseau.

Ces événements sont consignés dans les Logs service_name accountsManagerde.

action_name

Description

request_params

createNetworkConfiguration

L'administrateur du compte a créé une configuration réseau.

  • network

createNetworkConnectivityConfig

L’administrateur du compte a créé une configuration de connectivité réseau.

  • network_connectivity_config
  • account_id

deleteNetworkConfiguration

L'administrateur du compte a supprimé une configuration réseau.

  • account_id
  • network_id

getNetworkConfiguration

L'administrateur de compte demande des détails sur une configuration réseau.

  • account_id
  • network_id

listNetworkConfigurations

L'administrateur du compte répertorie toutes les configurations réseau du compte.

  • account_id

createNetworkPolicy

L'administrateur du compte a créé une politique de réseau.

  • account_id
  • network_policy

getNetworkPolicy

L'administrateur de compte demande des détails sur une politique réseau.

  • account_id
  • network_policy_id

listNetworkPolicies

L'administrateur du compte liste toutes les stratégies réseau dans le compte.

  • account_id

updateNetworkPolicy

L'administrateur du compte a mis à jour une politique de réseau.

  • account_id
  • network_policy_id

deleteNetworkPolicy

L'administrateur du compte a supprimé une politique de réseau.

  • account_id
  • network_policy_id

getWorkspaceNetworkOption

L'administrateur de compte demande des détails sur les politiques réseau d'un Workspace.

  • account_id
  • workspace_id

updateWorkspaceNetworkOption

Un administrateur de compte a mis à jour la politique réseau d'un Workspace.

  • account_id
  • workspace_id

action_name

Description

request_params

createNetworkConfiguration

L'administrateur du compte a créé une configuration réseau.

  • network

createNetworkConnectivityConfig

L’administrateur du compte a créé une configuration de connectivité réseau.

  • network_connectivity_config
  • account_id

deleteNetworkConfiguration

L'administrateur du compte a supprimé une configuration réseau.

  • account_id
  • network_id

getNetworkConfiguration

L'administrateur de compte demande des détails sur une configuration réseau.

  • account_id
  • network_id

listNetworkConfigurations

L'administrateur du compte répertorie toutes les configurations réseau du compte.

  • account_id

createNetworkPolicy

L'administrateur du compte a créé une politique de réseau.

  • account_id
  • network_policy

getNetworkPolicy

L'administrateur de compte demande des détails sur une politique réseau.

  • account_id
  • network_policy_id

listNetworkPolicies

L'administrateur du compte liste toutes les stratégies réseau dans le compte.

  • account_id

updateNetworkPolicy

L'administrateur du compte a mis à jour une politique de réseau.

  • account_id
  • network_policy_id

deleteNetworkPolicy

L'administrateur du compte a supprimé une politique de réseau.

  • account_id
  • network_policy_id

getWorkspaceNetworkOption

L'administrateur de compte demande des détails sur les politiques réseau d'un Workspace.

  • account_id
  • workspace_id

updateWorkspaceNetworkOption

Un administrateur de compte a mis à jour la politique réseau d'un Workspace.

  • account_id
  • workspace_id

Événements d'administration de compte

Ces événements sont liés à l’administration du compte.

Ces événements sont consignés dans les Logs service_name accountsManagerde.

action_name

Description

request_params

accountUserResetPassword

L'administrateur du compte effectue un Reset du mot de passe d'un utilisateur. Il Logs également si l'utilisateur a modifié le mot de passe après la Reset.

  • wasPasswordChanged
  • serviceSource
  • targetUserId
  • userId
  • newPasswordSource

changeAccountOwner

Le rôle de propriétaire du compte est transféré à un autre administrateur de compte.

  • account_id
  • first_name
  • last_name
  • email

consolidateAccounts

Le compte a été consolidé avec un autre compte par Databricks.

  • target_account_id
  • account_ids_to_consolidate

listSubscriptions

L'administrateur du compte liste toutes les souscriptions de facturation du compte.

  • account_id

updateAccount

Les détails du compte ont été modifiés en interne.

  • account_id
  • account

updateSubscription

Les abonnements de facturation du compte ont été mis à jour.

  • account_id
  • subscription_id
  • subscription

action_name

Description

request_params

accountUserResetPassword

L'administrateur du compte effectue un Reset du mot de passe d'un utilisateur. Il Logs également si l'utilisateur a modifié le mot de passe après la Reset.

  • wasPasswordChanged
  • serviceSource
  • targetUserId
  • userId
  • newPasswordSource

changeAccountOwner

Le rôle de propriétaire du compte est transféré à un autre administrateur de compte.

  • account_id
  • first_name
  • last_name
  • email

consolidateAccounts

Le compte a été consolidé avec un autre compte par Databricks.

  • target_account_id
  • account_ids_to_consolidate

listSubscriptions

L'administrateur du compte liste toutes les souscriptions de facturation du compte.

  • account_id

updateAccount

Les détails du compte ont été modifiés en interne.

  • account_id
  • account

updateSubscription

Les abonnements de facturation du compte ont été mis à jour.

  • account_id
  • subscription_id
  • subscription

Événements d'utilisation facturable

Ces événements sont journalisés au niveau du compte. Ce service inclut les événements liés à l'accès à l'utilisation facturable dans la console du compte.

Ces événements sont consignés dans les Logs service_name accountBillableUsagede.

action_name

Description

request_params

getAggregatedUsage

L'utilisateur a accédé à l'utilisation facturable agrégée (utilisation par jour) pour le compte via la fonctionnalité Graphe d'utilisation.

  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter

getDetailedUsage

L'utilisateur a accédé à l'utilisation facturable détaillée (utilisation pour chaque cluster) pour le compte via la fonctionnalité de Download de l'utilisation.

  • account_id
  • start_month
  • end_month
  • with_pii

action_name

Description

request_params

getAggregatedUsage

L'utilisateur a accédé à l'utilisation facturable agrégée (utilisation par jour) pour le compte via la fonctionnalité Graphe d'utilisation.

  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter

getDetailedUsage

L'utilisateur a accédé à l'utilisation facturable détaillée (utilisation pour chaque cluster) pour le compte via la fonctionnalité de Download de l'utilisation.

  • account_id
  • start_month
  • end_month
  • with_pii

Événements de budget

Ces événements sont enregistrés au niveau du compte et sont liés à des budgets.

Ces événements sont consignés dans les Logs service_name budgetsde.

action_name

Description

request_params

createBudget

L'administrateur de compte crée un budget.

  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold

updateBudget

L'administrateur du compte met à jour un budget existant.

  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold

deleteBudget

L'administrateur du compte supprime un budget.

  • account_id
  • budget_id

action_name

Description

request_params

createBudget

L'administrateur de compte crée un budget.

  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold

updateBudget

L'administrateur du compte met à jour un budget existant.

  • budget_id
  • budget.account_id
  • budget.budget_configuration_id
  • budget.display_name
  • budget.product_type
  • budget.workspace_id
  • budget.filter.workspace_id.operator
  • budget.filter.workspace_id.values
  • budget.filter.sku.operator
  • budget.filter.sku.values
  • budget.filter.tags.key
  • budget.filter.tags.value.operator
  • budget.filter.tags.value.values
  • budget.alert_configurations.time_period
  • budget.alert_configurations.trigger_type
  • budget.alert_configurations.quantity_type
  • budget.alert_configurations.quantity_threshold
  • budget.alert_configurations.scope_type
  • budget.alert_configurations.action_configurations.action_type
  • budget.alert_configurations.action_configurations.target
  • budget.alert_configurations.principal_overrides.principal_id
  • budget.alert_configurations.principal_overrides.override_threshold

deleteBudget

L'administrateur du compte supprime un budget.

  • account_id
  • budget_id

Événements de politique d'utilisation serverless

Ces événements sont journalisés au niveau du compte et sont liés aux politiques d'utilisation Serverless. Consultez la gestion de l’utilisation avec les politiques d'utilisation Serverless.

Ces événements sont consignés dans les Logs service_name budgetPolicyCentralde.

action_name

Description

request_params

createBudgetPolicy

L’administrateur du Workspace ou l’administrateur de la facturation crée une politique d’utilisation serverless. Le nouveau policy_id est journalisé dans la colonne response.

  • policy_name

updateBudgetPolicy

L’administrateur du workspace, l’administrateur de facturation ou le gestionnaire de politiques met à jour une politique d’utilisation Serverless.

  • policy.policy_id
  • policy.policy_name

deleteBudgetPolicy

L'administrateur du Workspace, l'administrateur de facturation ou le gestionnaire de politiques supprime une politique d'utilisation Serverless.

  • policy_id

action_name

Description

request_params

createBudgetPolicy

L’administrateur du Workspace ou l’administrateur de la facturation crée une politique d’utilisation serverless. Le nouveau policy_id est journalisé dans la colonne response.

  • policy_name

updateBudgetPolicy

L’administrateur du workspace, l’administrateur de facturation ou le gestionnaire de politiques met à jour une politique d’utilisation Serverless.

  • policy.policy_id
  • policy.policy_name

deleteBudgetPolicy

L'administrateur du Workspace, l'administrateur de facturation ou le gestionnaire de politiques supprime une politique d'utilisation Serverless.

  • policy_id

Événements de politique de tags

Ces événements sont journalisés au niveau du compte et sont liés aux tags gouvernés.

Ces événements sont consignés dans les Logs service_name taggingde.

action_name

Description

request_params

createTagPolicy

Une politique relative aux tags est créée.

  • tag_policy

deleteTagPolicy

Une politique de tags est supprimée.

  • tag_key

getTagPolicy

Un utilisateur demande des détails sur une politique de tags.

  • tag_key

listTagPolicies

Un utilisateur demande une liste de politiques de tag.

updateTagPolicy

Une politique de tags est mise à jour.

  • tag_policy

action_name

Description

request_params

createTagPolicy

Une politique relative aux tags est créée.

  • tag_policy

deleteTagPolicy

Une politique de tags est supprimée.

  • tag_key

getTagPolicy

Un utilisateur demande des détails sur une politique de tags.

  • tag_key

listTagPolicies

Un utilisateur demande une liste de politiques de tag.

updateTagPolicy

Une politique de tags est mise à jour.

  • tag_policy

Événements de reprise après sinistre gérés

Ces événements sont consignés au niveau du compte et sont liés à la reprise après sinistre gérée, notamment aux groupes de basculement et aux URL stables.

Ces événements sont consignés dans les Logs service_name disasterRecoveryde.

action_name

Description

request_params

createFailoverGroup

Un administrateur de compte crée un groupe de basculement.

  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets

getFailoverGroup

Un administrateur de compte demande les détails d'un groupe de basculement.

  • name

listFailoverGroups

Un administrateur de compte répertorie les groupes de basculement dans le compte.

  • parent

updateFailoverGroup

Un administrateur de compte met à jour un groupe de basculement.

  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets

deleteFailoverGroup

Un administrateur de compte supprime un groupe de basculement.

  • name

failoverFailoverGroup

Un administrateur de compte Trigger un basculement pour un groupe de basculement.

  • name
  • failover_type
  • target_primary_region

createStableUrl

Un administrateur de compte crée une URL stable.

  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url

getStableUrl

Un administrateur de compte demande les détails d’une URL stable.

  • name

listStableUrls

Un administrateur de compte liste les URL stables dans le compte.

  • parent

deleteStableUrl

Un administrateur de compte supprime une URL stable.

  • name

action_name

Description

request_params

createFailoverGroup

Un administrateur de compte crée un groupe de basculement.

  • parent
  • failover_group_id
  • failover_group.name
  • failover_group.initial_primary_region
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets

getFailoverGroup

Un administrateur de compte demande les détails d'un groupe de basculement.

  • name

listFailoverGroups

Un administrateur de compte répertorie les groupes de basculement dans le compte.

  • parent

updateFailoverGroup

Un administrateur de compte met à jour un groupe de basculement.

  • failover_group.name
  • failover_group.regions
  • failover_group.unity_catalog_assets
  • failover_group.workspace_sets

deleteFailoverGroup

Un administrateur de compte supprime un groupe de basculement.

  • name

failoverFailoverGroup

Un administrateur de compte Trigger un basculement pour un groupe de basculement.

  • name
  • failover_type
  • target_primary_region

createStableUrl

Un administrateur de compte crée une URL stable.

  • parent
  • stable_url_id
  • stable_url.name
  • stable_url.failover_group_name
  • stable_url.initial_workspace_id
  • stable_url.url

getStableUrl

Un administrateur de compte demande les détails d’une URL stable.

  • name

listStableUrls

Un administrateur de compte liste les URL stables dans le compte.

  • parent

deleteStableUrl

Un administrateur de compte supprime une URL stable.

  • name

Événements de livraison des Logs

Ces événements sont journalisés au niveau du compte. Ces événements sont liés à la livraison des Logs d'audit et de facturation.

Ces événements sont consignés dans les Logs service_name logDeliveryde.

action_name

Description

request_params

createLogDeliveryConfiguration

L'administrateur a créé une configuration de livraison des Logs.

  • account_id
  • config_id

getLogDeliveryConfiguration

L’administrateur a demandé des détails sur une configuration de livraison de logs.

  • log_delivery_configuration

listLogDeliveryConfigurations

L'administrateur a listé toutes les configurations de livraison de logs dans le compte.

  • account_id
  • storage_configuration_id
  • credentials_id
  • status

updateLogDeliveryConfiguration

L'administrateur a mis à jour une configuration de livraison des Logs.

  • config_id
  • account_id
  • status

action_name

Description

request_params

createLogDeliveryConfiguration

L'administrateur a créé une configuration de livraison des Logs.

  • account_id
  • config_id

getLogDeliveryConfiguration

L’administrateur a demandé des détails sur une configuration de livraison de logs.

  • log_delivery_configuration

listLogDeliveryConfigurations

L'administrateur a listé toutes les configurations de livraison de logs dans le compte.

  • account_id
  • storage_configuration_id
  • credentials_id
  • status

updateLogDeliveryConfiguration

L'administrateur a mis à jour une configuration de livraison des Logs.

  • config_id
  • account_id
  • status

Événements Unity Catalog

Les événements d'audit suivants sont liés à Unity Catalog. Les événements OpenSharing sont également enregistrés sous le service unityCatalog. Pour les événements OpenSharing, consultez Événements OpenSharing. Les événements Unity Catalog sont enregistrés au niveau du compte, de sorte que workspace_id est enregistré en tant que 0. L'ID du Workspace d'origine est inclus dans request_params.workspace_id.

Ces événements sont consignés dans les Logs service_name unityCatalogde.

action_name

Description

request_params

createMetastore

L'administrateur de compte crée un métastore.

  • name
  • storage_root
  • workspace_id
  • metastore_id

getMetastore

L'administrateur de compte demande l'ID du métastore.

  • id
  • workspace_id
  • metastore_id

getMetastoreSummary

L'administrateur de compte demande des détails sur un métastore.

  • workspace_id
  • metastore_id

listMetastores

L'administrateur de compte demande une liste de tous les metastores d'un compte.

  • workspace_id

updateMetastore

L'administrateur du compte effectue une mise à jour d'un metastore.

  • id
  • owner
  • workspace_id
  • metastore_id

deleteMetastore

L'administrateur de compte supprime un métastore.

  • id
  • force
  • workspace_id
  • metastore_id

updateMetastoreAssignment

L'administrateur du compte effectue une mise à jour de l'attribution d'un workspace à un metastore.

  • workspace_id
  • metastore_id
  • default_catalog_name

createExternalLocation

L'administrateur de compte crée un emplacement externe.

  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id

getExternalLocation

L'administrateur de compte demande des détails sur un emplacement externe.

  • name_arg
  • include_browse
  • workspace_id
  • metastore_id

listExternalLocations

L'administrateur du compte demande la liste de tous les emplacements externes dans un compte.

  • url
  • max_results
  • workspace_id
  • metastore_id

updateExternalLocation

L'administrateur de compte effectue une mise à jour d'un emplacement externe.

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteExternalLocation

L'administrateur de compte supprime un emplacement externe.

  • name_arg
  • force
  • workspace_id
  • metastore_id

createCatalog

L'utilisateur crée un catalogue.

  • name
  • comment
  • workspace_id
  • metastore_id

deleteCatalog

L'utilisateur supprime un catalogue.

  • name_arg
  • workspace_id
  • metastore_id

getCatalog

Un utilisateur demande des détails concernant un catalogue.

  • name_arg
  • dependent
  • workspace_id
  • metastore_id

updateCatalog

L'utilisateur met à jour un catalogue.

  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id

listCatalogs

L'utilisateur effectue un appel pour lister tous les catalogues dans le métastore.

  • name_arg
  • workspace_id
  • metastore_id

createSchema

L’utilisateur crée un schéma.

  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id

deleteSchema

Un utilisateur supprime un schéma.

  • full_name_arg
  • force
  • workspace_id
  • metastore_id

getSchema

L'utilisateur demande des détails sur un schéma.

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

listSchemas

L'utilisateur demande la liste de tous les schémas d'un catalogue.

  • catalog_name

updateSchema

L'utilisateur met à jour un schéma.

  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment

createStagingTable

  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

createTable

L'utilisateur crée une table. Les paramètres de la requête diffèrent selon le type de table créé.

  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment

deleteTable

L'utilisateur supprime une table.

  • full_name_arg
  • workspace_id
  • metastore_id

getTable

L'utilisateur demande les détails d'une table.

  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

privilegedGetTable

  • full_name_arg

listTables

L'utilisateur effectue un appel pour lister toutes les tables dans un schéma.

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse

listTableSummaries

L'utilisateur obtient un tableau récapitulatif des tables pour un schéma et un catalogue au sein du metastore.

  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id

updateTables

Un utilisateur effectue une mise à jour d'une table. Les paramètres de la requête affichés varient en fonction du type de mises à jour de table effectuées.

  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id

createStorageCredential

L'administrateur du compte crée un identifiant de stockage. Vous pourriez voir un parameter de requête supplémentaire basé sur les informations d'identification de votre fournisseur cloud.

  • name
  • comment
  • workspace_id
  • metastore_id

listStorageCredentials

L'administrateur de compte appelle pour répertorier tous les identifiants de stockage dans le compte.

  • workspace_id
  • metastore_id

getStorageCredential

L'administrateur de compte demande les détails d'un identifiant de stockage.

  • name_arg
  • workspace_id
  • metastore_id

updateStorageCredential

L'administrateur du compte met à jour un identifiant de stockage.

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteStorageCredential

L'administrateur de compte supprime un identifiant de stockage.

  • name_arg
  • workspace_id
  • metastore_id

generateTemporaryTableCredential

Consigné chaque fois qu'un identifiant temporaire est accordé pour une table. Vous pouvez utiliser cet événement pour déterminer qui a interrogé quoi et quand.

  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id

generateTemporaryPathCredential

Journalisé chaque fois qu'une information d'identification temporaire est accordée pour un chemin.

  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id

checkPathAccess

Consigné chaque fois que les autorisations de l'utilisateur sont vérifiées pour un chemin donné.

  • path
  • fallback_enabled

getPermissions

L'utilisateur effectue un appel pour obtenir les détails d'autorisation pour un objet sécurisable. Cet appel ne renvoie pas les autorisations héritées, mais uniquement les autorisations attribuées explicitement.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getEffectivePermissions

L'utilisateur effectue un appel pour obtenir tous les détails d'autorisation d'un objet sécurisable. Un appel d'autorisations effectif renvoie à la fois les autorisations explicitement attribuées et les autorisations héritées.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

updatePermissions

L'utilisateur met à jour les autorisations sur un objet sécurisable.

  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id

metadataSnapshot

L'utilisateur interroge les métadonnées d'une version de table précédente.

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

metadataAndPermissionsSnapshot

L'utilisateur interroge les métadonnées et les autorisations d'une version de table précédente.

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

updateMetadataSnapshot

L'utilisateur met à jour les métadonnées à partir d'une version de table précédente.

  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id

getForeignCredentials

L'utilisateur effectue un appel pour obtenir les détails d'une table étrangère.

  • securables
  • workspace_id
  • metastore_id

getInformationSchema

L'utilisateur effectue un appel pour obtenir des détails sur un schéma.

  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id

createConstraint

L'utilisateur crée une contrainte pour une table.

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

deleteConstraint

L'utilisateur supprime une contrainte pour une table.

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

createPipeline

L'utilisateur crée un pipeline Unity Catalog.

  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id

updatePipeline

L'utilisateur met à jour un pipeline Unity Catalog.

  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id

getPipeline

L'utilisateur demande des détails sur un pipeline Unity Catalog.

  • id
  • workspace_id
  • metastore_id

deletePipeline

L'utilisateur supprime un pipeline Unity Catalog.

  • id
  • workspace_id
  • metastore_id

deleteResourceFailure

La ressource n'est pas supprimée.

Aucun

createVolume

L’utilisateur crée un volume Unity Catalog.

  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id

getVolume

L'utilisateur effectue un appel pour obtenir des informations sur un volume Unity Catalog.

  • volume_full_name
  • workspace_id
  • metastore_id

updateVolume

L'utilisateur met à jour les métadonnées d'un volume Unity Catalog avec les appels ALTER VOLUME ou COMMENT ON.

  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteVolume

L'utilisateur supprime un volume Unity Catalog.

  • volume_full_name
  • workspace_id
  • metastore_id

listVolumes

L'utilisateur effectue un appel pour obtenir la liste de tous les volumes Unity Catalog dans un schéma.

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

generateTemporaryVolumeCredential

Un identifiant temporaire est accordé pour un volume.

  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

getTagSecurableAssignments

Les attributions de tags pour un élément sécurisable sont récupérées.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getTagSubentityAssignments

Les attributions de tags pour une sous-entité sont récupérées.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name

UpdateTagSecurableAssignments

Les attributions de tags pour un actif sont mises à jour.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes

UpdateTagSubentityAssignments

Les attributions de balises pour une sous-entité sont mises à jour.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes

createRegisteredModel

L'utilisateur crée un modèle enregistré dans Unity Catalog.

  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id

getRegisteredModel

L'utilisateur effectue un appel pour obtenir des informations sur un modèle enregistré dans Unity Catalog.

  • full_name_arg
  • workspace_id
  • metastore_id

updateRegisteredModel

L'utilisateur met à jour les métadonnées d'un modèle enregistré dans Unity Catalog.

  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteRegisteredModel

L'utilisateur supprime un modèle enregistré dans Unity Catalog.

  • full_name_arg
  • workspace_id
  • metastore_id

listRegisteredModels

L'utilisateur effectue un appel pour obtenir une liste des modèles enregistrés dans Unity Catalog dans un schéma, ou pour lister les modèles dans tous les catalogues et schémas.

  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

createModelVersion

L'utilisateur crée une version de modèle dans Unity Catalog.

  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id

finalizeModelVersion

L'utilisateur appelle la fonction « finalize » une version de modèle Unity Catalog après l'upload des fichiers de version de modèle vers son emplacement de stockage, le rendant en lecture seule et utilisable dans les workflows d'inférence.

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersion

L'utilisateur demande les détails d'une version de modèle.

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersionByAlias

L'utilisateur effectue un appel pour obtenir les détails d'une version de modèle à l'aide de l'alias.

  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id

updateModelVersion

L'utilisateur met à jour les métadonnées d'une version de modèle.

  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteModelVersion

L'utilisateur supprime une version de modèle.

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

listModelVersions

L'utilisateur effectue un appel pour obtenir une liste des versions de modèles Unity Catalog dans un modèle enregistré.

  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

generateTemporaryModelVersionCredential

Une information d'identification temporaire est générée lorsqu'un utilisateur effectue une écriture (lors de la création initiale de la version du modèle) ou une lecture (après la finalisation de la version du modèle) sur une version de modèle. Vous pouvez utiliser cet événement pour déterminer qui a accédé à une version de modèle et quand.

  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

setRegisteredModelAlias

L'utilisateur définit un alias sur un modèle enregistré Unity Catalog.

  • full_name_arg
  • alias_arg
  • version

deleteRegisteredModelAlias

L'utilisateur supprime un alias sur un modèle enregistré Unity Catalog.

  • full_name_arg
  • alias_arg

getModelVersionByAlias

L’utilisateur obtient une version de modèle Unity Catalog par alias.

  • full_name_arg
  • alias_arg

createConnection

Une nouvelle connexion externe est créée.

  • name
  • connection_type
  • workspace_id
  • metastore_id

deleteConnection

Une connexion externe est supprimée.

  • name_arg
  • workspace_id
  • metastore_id

getConnection

Une connexion externe est récupérée.

  • name_arg
  • workspace_id
  • metastore_id

updateConnection

Une connexion étrangère est mise à jour.

  • name_arg
  • owner
  • workspace_id
  • metastore_id

listConnections

Les connexions externes dans un metastore sont listées.

  • workspace_id
  • metastore_id

createFunction

L'utilisateur crée une nouvelle fonction.

  • function_info
  • workspace_id
  • metastore_id

updateFunction

L'utilisateur met à jour une fonction.

  • full_name_arg
  • owner
  • workspace_id
  • metastore_id

listFunctions

L'utilisateur demande une liste de toutes les fonctions au sein d'un catalogue ou d'un schéma parent spécifique.

  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id

getFunction

L'utilisateur demande une fonction à partir d'un catalogue ou d'un schéma parent.

  • full_name_arg
  • workspace_id
  • metastore_id

deleteFunction

L'utilisateur demande une fonction à partir d'un catalogue ou d'un schéma parent.

  • full_name_arg
  • workspace_id
  • metastore_id

generateTemporaryServiceCredential

Un identifiant temporaire est généré pour accéder à un compte de service cloud depuis Databricks.

  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

UpdateWorkspaceBindings

Un administrateur du métastore ou un propriétaire d'objet met à jour les liaisons du workspace d'un catalogue, d'un emplacement externe ou d'un identifiant de stockage.

  • securable_type
  • securable_full_name
  • add: Enregistré uniquement lorsque la liaison est attribuée. Inclut une liste d'ID de Workspace et le type de liaison.
  • remove: journalisé uniquement lorsqu'une liaison est non attribuée. Comprend les ID de workspace des workspaces concernés.
  • workspace_id
  • metastore_id

CreateSecurableTagAssignment

Une attribution de tag est créée sur un élément sécurisable.

  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

CreateSubsecurableTagAssignment

Une attribution de tag est créée sur un sous-sécurisable.

  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

DeleteSecurableTagAssignment

Une attribution de tag sur un élément sécurisable est supprimée.

  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

DeleteSubsecurableTagAssignment

Une attribution de tag sur une ressource secondaire sécurisable est supprimée.

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

ListSecurableTagAssignments

Un utilisateur demande une liste d'attributions de tags sur une ressource sécurisable.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

ListSubsecurableTagAssignments

Un utilisateur demande une liste d'attributions de tags sur un sous-élément sécurisable.

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id

createEntityTagAssignment

Une attribution de tag est créée sur une entité Unity Catalog.

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

getEntityTagAssignment

Un utilisateur demande des détails sur l'attribution d'un tag à une entité Unity Catalog.

  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id

listEntityTagAssignments

Un utilisateur demande une liste d'affectations de tags sur une entité Unity Catalog.

  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id

updateEntityTagAssignment

Une affectation de tag sur une entité Unity Catalog est mise à jour.

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

deleteEntityTagAssignment

Une attribution de tag sur une entité Unity Catalog est supprimée.

  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id

listSecurableTags

Un utilisateur demande une liste de tags sur un élément sécurisable.

  • workspace_id
  • metastore_id

createPolicy

La politique ABAC est créée.

  • policy_info
  • workspace_id
  • metastore_id

deletePolicy

La politique ABAC est supprimée.

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

getPolicy

L'utilisateur demande des détails sur une politique ABAC.

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

listPolicies

L'utilisateur demande une liste de politiques ABAC.

  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id

updatePolicy

La politique ABAC est mise à jour.

  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

GetWorkspaceBindings

L'utilisateur demande les détails de la liaison du Workspace pour un objet sécurisable.

  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id

UpdateCatalogWorkspaceBindings

L'utilisateur met à jour les liaisons du Workspace pour un catalogue.

  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id

createCredential

L'utilisateur crée un identifiant de stockage ou de service.

  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id

deleteCredential

L'utilisateur supprime un identifiant de stockage ou de service.

  • name_arg
  • workspace_id
  • metastore_id

getCredential

L'utilisateur demande des détails sur un identifiant de stockage ou de service.

  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

listCredentials

L'utilisateur demande une liste d'informations d'identification de stockage et de service.

  • max_results
  • workspace_id
  • metastore_id

updateCredential

L'utilisateur met à jour un identifiant de stockage ou de service.

  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id

validateCredential

L'utilisateur valide un identifiant de stockage ou de service.

  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id

createStorageLocation

L'utilisateur crée un emplacement de stockage.

  • storage_info
  • workspace_id
  • metastore_id

createMetastoreAssignment

L'administrateur attribue un métastore à un Workspace.

  • input_workspace_id
  • input_metastore_id
  • metastore_id

deleteMetastoreAssignment

L'administrateur supprime une attribution de métastore d'un Workspace.

  • input_workspace_id
  • input_metastore_id
  • metastore_id

getCurrentMetastoreAssignment

L'utilisateur demande les détails d'affectation actuels du metastore.

  • workspace_id
  • metastore_id

enableSystemSchema

L'administrateur active un schéma système.

  • schema
  • metastore_id
  • workspace_id

disableSystemSchema

L'administrateur désactive un schéma système.

  • schema
  • metastore_id
  • workspace_id

listSystemSchemas

L'utilisateur demande une liste de schémas système.

  • metastore_id
  • workspace_id

getQuota

L'utilisateur demande des détails sur un quota de ressources.

  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id

listQuotas

L'utilisateur demande une liste de quotas de ressources.

  • max_results
  • workspace_id
  • metastore_id

getTableById

L’utilisateur demande les détails de la table par ID de table.

  • table_id
  • workspace_id
  • metastore_id

listDroppedTables

L'utilisateur demande une liste de tables supprimées.

  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id

tableExists

L'utilisateur vérifie si une table existe.

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

undropTable

L'utilisateur restaure une table supprimée.

  • full_name_arg
  • workspace_id
  • metastore_id

updateTableToManaged

L'utilisateur convertit une table externe en table gérée.

  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id

listAllVolumesInMetastore

L'utilisateur demande une liste de tous les volumes dans un métastore.

  • page_token
  • workspace_id
  • metastore_id

getArtifactAllowlist

L'utilisateur demande des détails sur la liste d'autorisation d'artefacts.

  • artifact_type
  • workspace_id
  • metastore_id

setArtifactAllowlist

L'utilisateur met à jour la liste d'autorisation des artefacts.

  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id

updateMLServingPermissions

Le Service Principal se voit accorder les permissions de déployer un modèle.

  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

action_name

Description

request_params

createMetastore

L'administrateur de compte crée un métastore.

  • name
  • storage_root
  • workspace_id
  • metastore_id

getMetastore

L'administrateur de compte demande l'ID du métastore.

  • id
  • workspace_id
  • metastore_id

getMetastoreSummary

L'administrateur de compte demande des détails sur un métastore.

  • workspace_id
  • metastore_id

listMetastores

L'administrateur de compte demande une liste de tous les metastores d'un compte.

  • workspace_id

updateMetastore

L'administrateur du compte effectue une mise à jour d'un metastore.

  • id
  • owner
  • workspace_id
  • metastore_id

deleteMetastore

L'administrateur de compte supprime un métastore.

  • id
  • force
  • workspace_id
  • metastore_id

updateMetastoreAssignment

L'administrateur du compte effectue une mise à jour de l'attribution d'un workspace à un metastore.

  • workspace_id
  • metastore_id
  • default_catalog_name

createExternalLocation

L'administrateur de compte crée un emplacement externe.

  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id

getExternalLocation

L'administrateur de compte demande des détails sur un emplacement externe.

  • name_arg
  • include_browse
  • workspace_id
  • metastore_id

listExternalLocations

L'administrateur du compte demande la liste de tous les emplacements externes dans un compte.

  • url
  • max_results
  • workspace_id
  • metastore_id

updateExternalLocation

L'administrateur de compte effectue une mise à jour d'un emplacement externe.

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteExternalLocation

L'administrateur de compte supprime un emplacement externe.

  • name_arg
  • force
  • workspace_id
  • metastore_id

createCatalog

L'utilisateur crée un catalogue.

  • name
  • comment
  • workspace_id
  • metastore_id

deleteCatalog

L'utilisateur supprime un catalogue.

  • name_arg
  • workspace_id
  • metastore_id

getCatalog

Un utilisateur demande des détails concernant un catalogue.

  • name_arg
  • dependent
  • workspace_id
  • metastore_id

updateCatalog

L'utilisateur met à jour un catalogue.

  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id

listCatalogs

L'utilisateur effectue un appel pour lister tous les catalogues dans le métastore.

  • name_arg
  • workspace_id
  • metastore_id

createSchema

L’utilisateur crée un schéma.

  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id

deleteSchema

Un utilisateur supprime un schéma.

  • full_name_arg
  • force
  • workspace_id
  • metastore_id

getSchema

L'utilisateur demande des détails sur un schéma.

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

listSchemas

L'utilisateur demande la liste de tous les schémas d'un catalogue.

  • catalog_name

updateSchema

L'utilisateur met à jour un schéma.

  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment

createStagingTable

  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

createTable

L'utilisateur crée une table. Les paramètres de la requête diffèrent selon le type de table créé.

  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment

deleteTable

L'utilisateur supprime une table.

  • full_name_arg
  • workspace_id
  • metastore_id

getTable

L'utilisateur demande les détails d'une table.

  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

privilegedGetTable

  • full_name_arg

listTables

L'utilisateur effectue un appel pour lister toutes les tables dans un schéma.

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse

listTableSummaries

L'utilisateur obtient un tableau récapitulatif des tables pour un schéma et un catalogue au sein du metastore.

  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id

updateTables

Un utilisateur effectue une mise à jour d'une table. Les paramètres de la requête affichés varient en fonction du type de mises à jour de table effectuées.

  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id

createStorageCredential

L'administrateur du compte crée un identifiant de stockage. Vous pourriez voir un parameter de requête supplémentaire basé sur les informations d'identification de votre fournisseur cloud.

  • name
  • comment
  • workspace_id
  • metastore_id

listStorageCredentials

L'administrateur de compte appelle pour répertorier tous les identifiants de stockage dans le compte.

  • workspace_id
  • metastore_id

getStorageCredential

L'administrateur de compte demande les détails d'un identifiant de stockage.

  • name_arg
  • workspace_id
  • metastore_id

updateStorageCredential

L'administrateur du compte met à jour un identifiant de stockage.

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteStorageCredential

L'administrateur de compte supprime un identifiant de stockage.

  • name_arg
  • workspace_id
  • metastore_id

generateTemporaryTableCredential

Consigné chaque fois qu'un identifiant temporaire est accordé pour une table. Vous pouvez utiliser cet événement pour déterminer qui a interrogé quoi et quand.

  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id

generateTemporaryPathCredential

Journalisé chaque fois qu'une information d'identification temporaire est accordée pour un chemin.

  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id

checkPathAccess

Consigné chaque fois que les autorisations de l'utilisateur sont vérifiées pour un chemin donné.

  • path
  • fallback_enabled

getPermissions

L'utilisateur effectue un appel pour obtenir les détails d'autorisation pour un objet sécurisable. Cet appel ne renvoie pas les autorisations héritées, mais uniquement les autorisations attribuées explicitement.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getEffectivePermissions

L'utilisateur effectue un appel pour obtenir tous les détails d'autorisation d'un objet sécurisable. Un appel d'autorisations effectif renvoie à la fois les autorisations explicitement attribuées et les autorisations héritées.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

updatePermissions

L'utilisateur met à jour les autorisations sur un objet sécurisable.

  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id

metadataSnapshot

L'utilisateur interroge les métadonnées d'une version de table précédente.

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

metadataAndPermissionsSnapshot

L'utilisateur interroge les métadonnées et les autorisations d'une version de table précédente.

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

updateMetadataSnapshot

L'utilisateur met à jour les métadonnées à partir d'une version de table précédente.

  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id

getForeignCredentials

L'utilisateur effectue un appel pour obtenir les détails d'une table étrangère.

  • securables
  • workspace_id
  • metastore_id

getInformationSchema

L'utilisateur effectue un appel pour obtenir des détails sur un schéma.

  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id

createConstraint

L'utilisateur crée une contrainte pour une table.

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

deleteConstraint

L'utilisateur supprime une contrainte pour une table.

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

createPipeline

L'utilisateur crée un pipeline Unity Catalog.

  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id

updatePipeline

L'utilisateur met à jour un pipeline Unity Catalog.

  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id

getPipeline

L'utilisateur demande des détails sur un pipeline Unity Catalog.

  • id
  • workspace_id
  • metastore_id

deletePipeline

L'utilisateur supprime un pipeline Unity Catalog.

  • id
  • workspace_id
  • metastore_id

deleteResourceFailure

La ressource n'est pas supprimée.

Aucun

createVolume

L’utilisateur crée un volume Unity Catalog.

  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id

getVolume

L'utilisateur effectue un appel pour obtenir des informations sur un volume Unity Catalog.

  • volume_full_name
  • workspace_id
  • metastore_id

updateVolume

L'utilisateur met à jour les métadonnées d'un volume Unity Catalog avec les appels ALTER VOLUME ou COMMENT ON.

  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteVolume

L'utilisateur supprime un volume Unity Catalog.

  • volume_full_name
  • workspace_id
  • metastore_id

listVolumes

L'utilisateur effectue un appel pour obtenir la liste de tous les volumes Unity Catalog dans un schéma.

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

generateTemporaryVolumeCredential

Un identifiant temporaire est accordé pour un volume.

  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

getTagSecurableAssignments

Les attributions de tags pour un élément sécurisable sont récupérées.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getTagSubentityAssignments

Les attributions de tags pour une sous-entité sont récupérées.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name

UpdateTagSecurableAssignments

Les attributions de tags pour un actif sont mises à jour.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes

UpdateTagSubentityAssignments

Les attributions de balises pour une sous-entité sont mises à jour.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes

createRegisteredModel

L'utilisateur crée un modèle enregistré dans Unity Catalog.

  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id

getRegisteredModel

L'utilisateur effectue un appel pour obtenir des informations sur un modèle enregistré dans Unity Catalog.

  • full_name_arg
  • workspace_id
  • metastore_id

updateRegisteredModel

L'utilisateur met à jour les métadonnées d'un modèle enregistré dans Unity Catalog.

  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteRegisteredModel

L'utilisateur supprime un modèle enregistré dans Unity Catalog.

  • full_name_arg
  • workspace_id
  • metastore_id

listRegisteredModels

L'utilisateur effectue un appel pour obtenir une liste des modèles enregistrés dans Unity Catalog dans un schéma, ou pour lister les modèles dans tous les catalogues et schémas.

  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

createModelVersion

L'utilisateur crée une version de modèle dans Unity Catalog.

  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id

finalizeModelVersion

L'utilisateur appelle la fonction « finalize » une version de modèle Unity Catalog après l'upload des fichiers de version de modèle vers son emplacement de stockage, le rendant en lecture seule et utilisable dans les workflows d'inférence.

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersion

L'utilisateur demande les détails d'une version de modèle.

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersionByAlias

L'utilisateur effectue un appel pour obtenir les détails d'une version de modèle à l'aide de l'alias.

  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id

updateModelVersion

L'utilisateur met à jour les métadonnées d'une version de modèle.

  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteModelVersion

L'utilisateur supprime une version de modèle.

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

listModelVersions

L'utilisateur effectue un appel pour obtenir une liste des versions de modèles Unity Catalog dans un modèle enregistré.

  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

generateTemporaryModelVersionCredential

Une information d'identification temporaire est générée lorsqu'un utilisateur effectue une écriture (lors de la création initiale de la version du modèle) ou une lecture (après la finalisation de la version du modèle) sur une version de modèle. Vous pouvez utiliser cet événement pour déterminer qui a accédé à une version de modèle et quand.

  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

setRegisteredModelAlias

L'utilisateur définit un alias sur un modèle enregistré Unity Catalog.

  • full_name_arg
  • alias_arg
  • version

deleteRegisteredModelAlias

L'utilisateur supprime un alias sur un modèle enregistré Unity Catalog.

  • full_name_arg
  • alias_arg

getModelVersionByAlias

L’utilisateur obtient une version de modèle Unity Catalog par alias.

  • full_name_arg
  • alias_arg

createConnection

Une nouvelle connexion externe est créée.

  • name
  • connection_type
  • workspace_id
  • metastore_id

deleteConnection

Une connexion externe est supprimée.

  • name_arg
  • workspace_id
  • metastore_id

getConnection

Une connexion externe est récupérée.

  • name_arg
  • workspace_id
  • metastore_id

updateConnection

Une connexion étrangère est mise à jour.

  • name_arg
  • owner
  • workspace_id
  • metastore_id

listConnections

Les connexions externes dans un metastore sont listées.

  • workspace_id
  • metastore_id

createFunction

L'utilisateur crée une nouvelle fonction.

  • function_info
  • workspace_id
  • metastore_id

updateFunction

L'utilisateur met à jour une fonction.

  • full_name_arg
  • owner
  • workspace_id
  • metastore_id

listFunctions

L'utilisateur demande une liste de toutes les fonctions au sein d'un catalogue ou d'un schéma parent spécifique.

  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id

getFunction

L'utilisateur demande une fonction à partir d'un catalogue ou d'un schéma parent.

  • full_name_arg
  • workspace_id
  • metastore_id

deleteFunction

L'utilisateur demande une fonction à partir d'un catalogue ou d'un schéma parent.

  • full_name_arg
  • workspace_id
  • metastore_id

generateTemporaryServiceCredential

Un identifiant temporaire est généré pour accéder à un compte de service cloud depuis Databricks.

  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

UpdateWorkspaceBindings

Un administrateur du métastore ou un propriétaire d'objet met à jour les liaisons du workspace d'un catalogue, d'un emplacement externe ou d'un identifiant de stockage.

  • securable_type
  • securable_full_name
  • add: Enregistré uniquement lorsque la liaison est attribuée. Inclut une liste d'ID de Workspace et le type de liaison.
  • remove: journalisé uniquement lorsqu'une liaison est non attribuée. Comprend les ID de workspace des workspaces concernés.
  • workspace_id
  • metastore_id

CreateSecurableTagAssignment

Une attribution de tag est créée sur un élément sécurisable.

  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

CreateSubsecurableTagAssignment

Une attribution de tag est créée sur un sous-sécurisable.

  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

DeleteSecurableTagAssignment

Une attribution de tag sur un élément sécurisable est supprimée.

  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

DeleteSubsecurableTagAssignment

Une attribution de tag sur une ressource secondaire sécurisable est supprimée.

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

ListSecurableTagAssignments

Un utilisateur demande une liste d'attributions de tags sur une ressource sécurisable.

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

ListSubsecurableTagAssignments

Un utilisateur demande une liste d'attributions de tags sur un sous-élément sécurisable.

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id

createEntityTagAssignment

Une attribution de tag est créée sur une entité Unity Catalog.

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

getEntityTagAssignment

Un utilisateur demande des détails sur l'attribution d'un tag à une entité Unity Catalog.

  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id

listEntityTagAssignments

Un utilisateur demande une liste d'affectations de tags sur une entité Unity Catalog.

  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id

updateEntityTagAssignment

Une affectation de tag sur une entité Unity Catalog est mise à jour.

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

deleteEntityTagAssignment

Une attribution de tag sur une entité Unity Catalog est supprimée.

  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id

listSecurableTags

Un utilisateur demande une liste de tags sur un élément sécurisable.

  • workspace_id
  • metastore_id

createPolicy

La politique ABAC est créée.

  • policy_info
  • workspace_id
  • metastore_id

deletePolicy

La politique ABAC est supprimée.

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

getPolicy

L'utilisateur demande des détails sur une politique ABAC.

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

listPolicies

L'utilisateur demande une liste de politiques ABAC.

  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id

updatePolicy

La politique ABAC est mise à jour.

  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

GetWorkspaceBindings

L'utilisateur demande les détails de la liaison du Workspace pour un objet sécurisable.

  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id

UpdateCatalogWorkspaceBindings

L'utilisateur met à jour les liaisons du Workspace pour un catalogue.

  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id

createCredential

L'utilisateur crée un identifiant de stockage ou de service.

  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id

deleteCredential

L'utilisateur supprime un identifiant de stockage ou de service.

  • name_arg
  • workspace_id
  • metastore_id

getCredential

L'utilisateur demande des détails sur un identifiant de stockage ou de service.

  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

listCredentials

L'utilisateur demande une liste d'informations d'identification de stockage et de service.

  • max_results
  • workspace_id
  • metastore_id

updateCredential

L'utilisateur met à jour un identifiant de stockage ou de service.

  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id

validateCredential

L'utilisateur valide un identifiant de stockage ou de service.

  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id

createStorageLocation

L'utilisateur crée un emplacement de stockage.

  • storage_info
  • workspace_id
  • metastore_id

createMetastoreAssignment

L'administrateur attribue un métastore à un Workspace.

  • input_workspace_id
  • input_metastore_id
  • metastore_id

deleteMetastoreAssignment

L'administrateur supprime une attribution de métastore d'un Workspace.

  • input_workspace_id
  • input_metastore_id
  • metastore_id

getCurrentMetastoreAssignment

L'utilisateur demande les détails d'affectation actuels du metastore.

  • workspace_id
  • metastore_id

enableSystemSchema

L'administrateur active un schéma système.

  • schema
  • metastore_id
  • workspace_id

disableSystemSchema

L'administrateur désactive un schéma système.

  • schema
  • metastore_id
  • workspace_id

listSystemSchemas

L'utilisateur demande une liste de schémas système.

  • metastore_id
  • workspace_id

getQuota

L'utilisateur demande des détails sur un quota de ressources.

  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id

listQuotas

L'utilisateur demande une liste de quotas de ressources.

  • max_results
  • workspace_id
  • metastore_id

getTableById

L’utilisateur demande les détails de la table par ID de table.

  • table_id
  • workspace_id
  • metastore_id

listDroppedTables

L'utilisateur demande une liste de tables supprimées.

  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id

tableExists

L'utilisateur vérifie si une table existe.

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

undropTable

L'utilisateur restaure une table supprimée.

  • full_name_arg
  • workspace_id
  • metastore_id

updateTableToManaged

L'utilisateur convertit une table externe en table gérée.

  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id

listAllVolumesInMetastore

L'utilisateur demande une liste de tous les volumes dans un métastore.

  • page_token
  • workspace_id
  • metastore_id

getArtifactAllowlist

L'utilisateur demande des détails sur la liste d'autorisation d'artefacts.

  • artifact_type
  • workspace_id
  • metastore_id

setArtifactAllowlist

L'utilisateur met à jour la liste d'autorisation des artefacts.

  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id

updateMLServingPermissions

Le Service Principal se voit accorder les permissions de déployer un modèle.

  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

Événements de suivi de la traçabilité

Ces événements sont consignés au niveau du compte, de sorte que workspace_id est enregistré en tant que 0. L'ID du workspace d'origine est inclus dans request_params.workspace_id. Ce service inclut des événements liés à la data lineage.

remarque

Le suivi de la traçabilité est une fonctionnalité du Workspace, mais ses événements d’audit apparaissent au niveau du compte dans system.access.audit car Unity Catalog est un service à l’échelle du compte où un seul metastore sert plusieurs Workspaces. Pour limiter les événements de suivi de traçabilité à un Workspace spécifique, filtrez par request_params.workspace_id:

SQL
SELECT * FROM system.access.audit
WHERE service_name = 'lineageTracking'
AND request_params.workspace_id = '<workspace_id>'

Ces événements sont consignés dans les Logs service_name lineageTrackingde.

action_name

Description

request_params

listColumnLineages

Un utilisateur accède à la liste des colonnes en amont ou en aval d'une colonne.

  • table_name
  • column_name
  • lineage_direction: La direction de la traçabilité (UPSTREAM ou DOWNSTREAM).

listSecurableLineagesBySecurable

Un utilisateur accède à la liste des éléments sécurisables en amont ou en aval d'un élément sécurisable.

  • securable_full_name
  • securable_type
  • lineage_direction: La direction de la traçabilité (UPSTREAM ou DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id

listEntityLineagesBySecurable

Un utilisateur accède à la liste des entités (notebooks, jobs, etc.) qui écrivent ou lisent un élément sécurisable.

  • securable_full_name
  • securable_type
  • lineage_direction: La direction de la traçabilité (UPSTREAM ou DOWNSTREAM).
  • entity_response_filter: Le type d'entité (Notebook, Job, tableau de bord, pipeline, query, Endpoint de service, etc.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id

getColumnLineages

Un utilisateur obtient la traçabilité des colonnes pour une table et sa colonne.

  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id

getTableEntityLineages

Un utilisateur obtient la traçabilité en amont et en aval d'une table.

  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id

getJobTableLineages

Un utilisateur obtient les lignages des tables amont et aval d'un job.

  • job_id
  • max_result
  • metastore_id
  • workspace_id

getFunctionLineages

Un utilisateur obtient les éléments sécurisables et entités en amont et en aval (notebooks, Jobs, etc.) d'une fonction.

  • function_name

getModelVersionLineages

Un utilisateur obtient les entités et éléments sécurisables en amont et en aval (Notebooks, Jobs, etc.) d’un modèle et de sa version.

  • model_name
  • version
  • metastore_id
  • workspace_id

getEntityTableLineages

Un utilisateur obtient les tables en amont et en aval d'une entité (Notebooks, Jobs, etc.).

  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id

getFrequentlyJoinedTables

Un utilisateur obtient les tables fréquemment combinées pour une table.

  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id

getFrequentQueryByTable

Un utilisateur obtient les queries fréquentes pour une table.

  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id

getFrequentUserByTable

Un utilisateur obtient les utilisateurs fréquents pour une table.

  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getTablePopularityByDate

Un utilisateur obtient la popularité (nombre de query) d'une table pour le mois dernier.

  • table_name
  • metastore_id
  • workspace_id

getPopularEntities

Un utilisateur obtient les entités populaires (Notebooks, Jobs, etc.) pour une table.

  • scope: Spécifie la portée pour la récupération des entités populaires, soit depuis le workspace, soit le nom de la table.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getPopularTables

Un utilisateur obtient les informations de popularité de la table pour une liste de tables.

  • scope: Spécifie la portée pour récupérer les tables populaires, soit à partir du metastore, soit de la liste des tables.
  • table_name_list
  • metastore_id
  • workspace_id

listCustomLineages

Un utilisateur répertorie les traçabilités personnalisées pour une entité.

  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id

listSecurableByEntityEvent

Un utilisateur liste les éléments sécurisables associés aux événements d'entité.

  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

action_name

Description

request_params

listColumnLineages

Un utilisateur accède à la liste des colonnes en amont ou en aval d'une colonne.

  • table_name
  • column_name
  • lineage_direction: La direction de la traçabilité (UPSTREAM ou DOWNSTREAM).

listSecurableLineagesBySecurable

Un utilisateur accède à la liste des éléments sécurisables en amont ou en aval d'un élément sécurisable.

  • securable_full_name
  • securable_type
  • lineage_direction: La direction de la traçabilité (UPSTREAM ou DOWNSTREAM).
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id

listEntityLineagesBySecurable

Un utilisateur accède à la liste des entités (notebooks, jobs, etc.) qui écrivent ou lisent un élément sécurisable.

  • securable_full_name
  • securable_type
  • lineage_direction: La direction de la traçabilité (UPSTREAM ou DOWNSTREAM).
  • entity_response_filter: Le type d'entité (Notebook, Job, tableau de bord, pipeline, query, Endpoint de service, etc.).
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id

getColumnLineages

Un utilisateur obtient la traçabilité des colonnes pour une table et sa colonne.

  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id

getTableEntityLineages

Un utilisateur obtient la traçabilité en amont et en aval d'une table.

  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id

getJobTableLineages

Un utilisateur obtient les lignages des tables amont et aval d'un job.

  • job_id
  • max_result
  • metastore_id
  • workspace_id

getFunctionLineages

Un utilisateur obtient les éléments sécurisables et entités en amont et en aval (notebooks, Jobs, etc.) d'une fonction.

  • function_name

getModelVersionLineages

Un utilisateur obtient les entités et éléments sécurisables en amont et en aval (Notebooks, Jobs, etc.) d’un modèle et de sa version.

  • model_name
  • version
  • metastore_id
  • workspace_id

getEntityTableLineages

Un utilisateur obtient les tables en amont et en aval d'une entité (Notebooks, Jobs, etc.).

  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id

getFrequentlyJoinedTables

Un utilisateur obtient les tables fréquemment combinées pour une table.

  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id

getFrequentQueryByTable

Un utilisateur obtient les queries fréquentes pour une table.

  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id

getFrequentUserByTable

Un utilisateur obtient les utilisateurs fréquents pour une table.

  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getTablePopularityByDate

Un utilisateur obtient la popularité (nombre de query) d'une table pour le mois dernier.

  • table_name
  • metastore_id
  • workspace_id

getPopularEntities

Un utilisateur obtient les entités populaires (Notebooks, Jobs, etc.) pour une table.

  • scope: Spécifie la portée pour la récupération des entités populaires, soit depuis le workspace, soit le nom de la table.
  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getPopularTables

Un utilisateur obtient les informations de popularité de la table pour une liste de tables.

  • scope: Spécifie la portée pour récupérer les tables populaires, soit à partir du metastore, soit de la liste des tables.
  • table_name_list
  • metastore_id
  • workspace_id

listCustomLineages

Un utilisateur répertorie les traçabilités personnalisées pour une entité.

  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id

listSecurableByEntityEvent

Un utilisateur liste les éléments sécurisables associés aux événements d'entité.

  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

Événements OpenSharing

Les événements OpenSharing sont divisés en deux sections : les événements enregistrés dans le compte du fournisseur de données et les événements enregistrés dans le compte du destinataire de données.

Pour savoir comment utiliser les Logs d'audit pour surveiller les événements OpenSharing, consultez Audit et surveillance du Data Sharing.

Événements du fournisseur OpenSharing

Ces événements de Logs d'audit sont enregistrés dans le compte du fournisseur. Les actions effectuées par les destinataires start par le préfixe deltaSharing. Chacun de ces logs inclut également request_params.metastore_id, qui est le metastore gérant les données partagées, et userIdentity.email, qui est l'ID de l'utilisateur ayant initié l'activité.

Ces événements sont consignés dans les Logs service_name unityCatalogde.

action_name

Description

request_params

deltaSharingListShares

Un destinataire de données demande une liste de partages.

  • options: les options de pagination fournies avec cette requête.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingGetShare

Un destinataire de données demande des détails sur des partages.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListSchemas

Un destinataire de données demande une liste des schémas partagés.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • options: les options de pagination fournies avec cette requête.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListAllTables

Un destinataire de données demande une liste de toutes les tables partagées.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListTables

Un destinataire de données demande une liste de tables partagées.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • options: les options de pagination fournies avec cette requête.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingGetTableMetadata

Un destinataire de données demande les détails des métadonnées d'une table.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • predicateHints: Les prédicats inclus dans la query.
  • limitHints: Le nombre maximal de lignes à renvoyer.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingGetTableVersion

Un destinataire de données demande des détails sur une version de table.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueryTable

Enregistré lorsqu'un destinataire des données interroge une table partagée.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • predicateHints: Les prédicats inclus dans la query.
  • limitHints: Le nombre maximal de lignes à renvoyer.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueryTableChanges

Consigné lorsqu'un destinataire de données query des données de modification pour une table.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • cdf_options: Options du flux de données de modification.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueriedTable

Consigné après qu'un destinataire de données a reçu une réponse à sa requête. Le champ response.result comprend plus d'information sur la query du destinataire (voir Auditer et surveiller le Data Sharing)

  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueriedTableChanges

Consigné après qu'un destinataire de données a reçu une réponse à sa requête. Le champ response.result inclut plus d'informations sur la query du destinataire (consultez Auditer et surveiller le Data Sharing).

  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListNotebookFiles

Un destinataire de données demande une liste de fichiers Notebook partagés.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueryNotebookFile

Un destinataire de données query un fichier Notebook partagé.

  • file_name: Le nom du fichier Notebook.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListFunctions

Un destinataire de données demande une liste de fonctions dans un schéma parent.

  • share: Le nom du partage.
  • schema: Le nom du schéma parent de la fonction.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListAllFunctions

Un destinataire de données demande une liste de toutes les fonctions partagées.

  • share: Le nom du partage.
  • schema: Le nom du schéma parent de la fonction.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListFunctionVersions

Un destinataire de données demande une liste de versions de fonction.

  • share: Le nom du partage.
  • schema: Le nom du schéma parent de la fonction.
  • function: Le nom de la fonction.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListVolumes

Un destinataire de données demande une liste de volumes partagés dans un schéma.

  • share: Le nom du partage.
  • schema: Le schéma parent des volumes.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListAllVolumes

Un destinataire de données demande tous les volumes partagés.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

updateMetastore

Le fournisseur met à jour son métastore.

  • delta_sharing_scopeLes valeurs peuvent être INTERNAL ou INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: Si présente, indique que la durée de vie du jeton du destinataire a été mise à jour.

createRecipient

Le fournisseur crée un destinataire de données.

  • name: Le nom du destinataire.
  • comment: Le commentaire pour le destinataire.
  • ip_access_list.allowed_ip_addresses: Liste d’adresses IP autorisées du destinataire.

deleteRecipient

Le fournisseur supprime un destinataire de données.

  • name: Le nom du destinataire.

getRecipient

Le fournisseur demande des détails sur un destinataire de données.

  • name: Le nom du destinataire.

listRecipients

Le fournisseur demande une liste de tous ses destinataires de données.

Aucun

rotateRecipientToken

Le fournisseur change le jeton d'un destinataire.

  • name: Le nom du destinataire.
  • comment: Le commentaire donné dans la commande de rotation.

updateRecipient

Le fournisseur met à jour les attributs d'un destinataire de données.

  • name: Le nom du destinataire.
  • updates: Une représentation JSON des attributs du destinataire qui ont été ajoutés ou supprimés du partage.

createShare

Le fournisseur met à jour les attributs d'un destinataire de données.

  • name: Le nom du partage.
  • comment: Le commentaire du partage.

deleteShare

Le fournisseur met à jour les attributs d'un destinataire de données.

  • name: Le nom du partage.

getShare

Le fournisseur demande des détails sur un partage.

  • name: Le nom du partage.
  • include_shared_objects: Si les noms de table du partage ont été inclus dans la requête.

updateShare

Le fournisseur ajoute ou supprime des assets de données d'un partage.

  • name: Le nom du partage.
  • updates: Une représentation JSON des assets de données qui ont été ajoutés ou retirés du partage. Chaque élément inclut action (ajouter ou supprimer), name (le nom réel de la table), shared_as (le nom sous lequel l'asset a été partagé, s'il est différent du nom réel), et partition_specification (si une spécification de partition a été fournie).

listShares

Le fournisseur demande une liste de ses partages.

Aucun

getSharePermissions

Le fournisseur demande des détails sur les autorisations d'un partage.

  • name: Le nom du partage.

updateSharePermissions

Le fournisseur met à jour les autorisations d'un partage.

  • name: Le nom du partage.
  • changes: Une représentation JSON des autorisations mises à jour. Chaque modification inclut principal (l'utilisateur ou le groupe auquel l'autorisation est accordée ou révoquée), add (la liste des autorisations accordées) et remove (la liste des autorisations révoquées).

getRecipientSharePermissions

Le fournisseur demande des détails sur les autorisations de partage d'un destinataire.

  • name: Le nom du partage.

getActivationUrlInfo

Le fournisseur demande des détails sur l'activité sur son Link d'activation.

  • recipient_name: Le nom du destinataire qui a ouvert l'URL d'activation.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, true si la demande a été refusée et false si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

generateTemporaryVolumeCredential

Un identifiant temporaire est généré pour que le destinataire puisse accéder à un volume partagé.

  • share_name: Le nom du partage par lequel le destinataire effectue ses requêtes.
  • share_id: L'ID du partage.
  • share_owner: Le propriétaire du partage.
  • recipient_name: Le nom du destinataire qui demande les identifiants.
  • recipient_id: L'ID du destinataire.
  • volume_full_name: Le nom complet du volume à 3 niveaux.
  • volume_id: L'ID du volume.
  • volume_storage_location: Le chemin cloud de la racine du volume.
  • operation: Soit READ_VOLUME, soit WRITE_VOLUME. Pour le partage de volumes, seul READ_VOLUME est pris en charge.
  • credential_id: L'ID de l'identifiant.
  • credential_type: Le type d'informations d'identification. La valeur est soit StorageCredential, soit ServiceCredential.
  • credential_kind: La méthode utilisée pour autoriser l'accès.
  • workspace_id: La valeur est toujours 0 lorsque la demande concerne des volumes partagés.

generateTemporaryTableCredential

Des informations d'identification temporaires sont générées pour que le destinataire puisse accéder à une table partagée.

  • share_name: Le nom du partage par lequel le destinataire effectue ses requêtes.
  • share_id: L'ID du partage.
  • share_owner: Le propriétaire du partage.
  • recipient_name: Le nom du destinataire qui demande les identifiants.
  • recipient_id: L'ID du destinataire.
  • table_full_name: Le nom complet de la table à 3 niveaux.
  • table_id: L'ID de la table.
  • table_url: Le chemin cloud de la racine de la table.
  • operation: Soit READ, soit READ_WRITE.
  • credential_id: L'ID de l'identifiant.
  • credential_type: Le type d'informations d'identification. La valeur est soit StorageCredential, soit ServiceCredential.
  • credential_kind: La méthode utilisée pour autoriser l'accès.
  • workspace_idLa valeur est toujours 0 lorsque la demande concerne des tables partagées.

createRecipientOidcPolicy

Le fournisseur crée une politique de fédération OIDC pour un destinataire.

  • recipient_name
  • policy

deleteRecipientPolicy

Le fournisseur supprime une politique de destinataire.

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientOidcPolicy

Le fournisseur demande des détails sur la politique de fédération OIDC d'un destinataire.

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientPropertiesByDependentId

Le fournisseur demande les propriétés du destinataire pour un objet dépendant.

  • dependent
  • property_keys
  • workspace_id
  • metastore_id

listRecipientOidcPolicies

Le fournisseur demande une liste de stratégies de fédération OIDC pour un destinataire.

  • recipient_name
  • workspace_id
  • metastore_id

reconnectRecipientAccount

Le fournisseur reconnecte un compte de destinataire Databricks-to-Databricks.

  • recipient
  • metastore_id

retrieveRecipientToken

Le destinataire récupère son jeton porteur pour l'authentification du partage Databricks-to-Open.

  • recipient_name
  • is_ip_access_denied
  • metastore_id

deltaSharingGetQueryInfo

Le fournisseur demande des informations de query pour une table partagée.

  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id

deltaSharingReconciliation

OpenSharing effectue le rapprochement pour une table partagée.

  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id

addShareToCatalog

Le destinataire associe un partage à un catalogue.

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listSharesInCatalog

L'utilisateur demande une liste de partages montés dans un catalogue.

  • catalog_name
  • workspace_id
  • metastore_id

removeShareFromCatalog

Le destinataire démonte un partage d'un catalogue.

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listProviderShareAssets

L'utilisateur demande une liste d'assets dans le partage d'un fournisseur.

  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id

listInboundSharedNotebookFiles

Le destinataire demande une liste de fichiers Notebook partagés dans un catalogue.

  • catalog_name
  • workspace_id
  • metastore_id

getInboundSharedNotebookFile

Le destinataire demande des détails sur un fichier Notebook partagé.

  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id

listSharedCatalogs

Le fournisseur demande une liste de catalogues partagés.

  • provider_ids
  • workspace_id
  • metastore_id

action_name

Description

request_params

deltaSharingListShares

Un destinataire de données demande une liste de partages.

  • options: les options de pagination fournies avec cette requête.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingGetShare

Un destinataire de données demande des détails sur des partages.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListSchemas

Un destinataire de données demande une liste des schémas partagés.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • options: les options de pagination fournies avec cette requête.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListAllTables

Un destinataire de données demande une liste de toutes les tables partagées.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListTables

Un destinataire de données demande une liste de tables partagées.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • options: les options de pagination fournies avec cette requête.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingGetTableMetadata

Un destinataire de données demande les détails des métadonnées d'une table.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • predicateHints: Les prédicats inclus dans la query.
  • limitHints: Le nombre maximal de lignes à renvoyer.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingGetTableVersion

Un destinataire de données demande des détails sur une version de table.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueryTable

Enregistré lorsqu'un destinataire des données interroge une table partagée.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • predicateHints: Les prédicats inclus dans la query.
  • limitHints: Le nombre maximal de lignes à renvoyer.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueryTableChanges

Consigné lorsqu'un destinataire de données query des données de modification pour une table.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • schema: Le nom du schéma.
  • name: Le nom de la table.
  • cdf_options: Options du flux de données de modification.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueriedTable

Consigné après qu'un destinataire de données a reçu une réponse à sa requête. Le champ response.result comprend plus d'information sur la query du destinataire (voir Auditer et surveiller le Data Sharing)

  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueriedTableChanges

Consigné après qu'un destinataire de données a reçu une réponse à sa requête. Le champ response.result inclut plus d'informations sur la query du destinataire (consultez Auditer et surveiller le Data Sharing).

  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListNotebookFiles

Un destinataire de données demande une liste de fichiers Notebook partagés.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingQueryNotebookFile

Un destinataire de données query un fichier Notebook partagé.

  • file_name: Le nom du fichier Notebook.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListFunctions

Un destinataire de données demande une liste de fonctions dans un schéma parent.

  • share: Le nom du partage.
  • schema: Le nom du schéma parent de la fonction.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListAllFunctions

Un destinataire de données demande une liste de toutes les fonctions partagées.

  • share: Le nom du partage.
  • schema: Le nom du schéma parent de la fonction.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListFunctionVersions

Un destinataire de données demande une liste de versions de fonction.

  • share: Le nom du partage.
  • schema: Le nom du schéma parent de la fonction.
  • function: Le nom de la fonction.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListVolumes

Un destinataire de données demande une liste de volumes partagés dans un schéma.

  • share: Le nom du partage.
  • schema: Le schéma parent des volumes.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

deltaSharingListAllVolumes

Un destinataire de données demande tous les volumes partagés.

  • share: Le nom du partage.
  • recipient_name: Indique le destinataire exécutant l'action.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, vraie si la demande a été refusée et fausse si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

updateMetastore

Le fournisseur met à jour son métastore.

  • delta_sharing_scopeLes valeurs peuvent être INTERNAL ou INTERNAL_AND_EXTERNAL.
  • delta_sharing_recipient_token_lifetime_in_seconds: Si présente, indique que la durée de vie du jeton du destinataire a été mise à jour.

createRecipient

Le fournisseur crée un destinataire de données.

  • name: Le nom du destinataire.
  • comment: Le commentaire pour le destinataire.
  • ip_access_list.allowed_ip_addresses: Liste d’adresses IP autorisées du destinataire.

deleteRecipient

Le fournisseur supprime un destinataire de données.

  • name: Le nom du destinataire.

getRecipient

Le fournisseur demande des détails sur un destinataire de données.

  • name: Le nom du destinataire.

listRecipients

Le fournisseur demande une liste de tous ses destinataires de données.

Aucun

rotateRecipientToken

Le fournisseur change le jeton d'un destinataire.

  • name: Le nom du destinataire.
  • comment: Le commentaire donné dans la commande de rotation.

updateRecipient

Le fournisseur met à jour les attributs d'un destinataire de données.

  • name: Le nom du destinataire.
  • updates: Une représentation JSON des attributs du destinataire qui ont été ajoutés ou supprimés du partage.

createShare

Le fournisseur met à jour les attributs d'un destinataire de données.

  • name: Le nom du partage.
  • comment: Le commentaire du partage.

deleteShare

Le fournisseur met à jour les attributs d'un destinataire de données.

  • name: Le nom du partage.

getShare

Le fournisseur demande des détails sur un partage.

  • name: Le nom du partage.
  • include_shared_objects: Si les noms de table du partage ont été inclus dans la requête.

updateShare

Le fournisseur ajoute ou supprime des assets de données d'un partage.

  • name: Le nom du partage.
  • updates: Une représentation JSON des assets de données qui ont été ajoutés ou retirés du partage. Chaque élément inclut action (ajouter ou supprimer), name (le nom réel de la table), shared_as (le nom sous lequel l'asset a été partagé, s'il est différent du nom réel), et partition_specification (si une spécification de partition a été fournie).

listShares

Le fournisseur demande une liste de ses partages.

Aucun

getSharePermissions

Le fournisseur demande des détails sur les autorisations d'un partage.

  • name: Le nom du partage.

updateSharePermissions

Le fournisseur met à jour les autorisations d'un partage.

  • name: Le nom du partage.
  • changes: Une représentation JSON des autorisations mises à jour. Chaque modification inclut principal (l'utilisateur ou le groupe auquel l'autorisation est accordée ou révoquée), add (la liste des autorisations accordées) et remove (la liste des autorisations révoquées).

getRecipientSharePermissions

Le fournisseur demande des détails sur les autorisations de partage d'un destinataire.

  • name: Le nom du partage.

getActivationUrlInfo

Le fournisseur demande des détails sur l'activité sur son Link d'activation.

  • recipient_name: Le nom du destinataire qui a ouvert l'URL d'activation.
  • is_ip_access_denied: Aucun si aucune liste d'accès IP n'est configurée. Sinon, true si la demande a été refusée et false si la demande n'a pas été refusée. sourceIPaddress est l'adresse IP du destinataire.

generateTemporaryVolumeCredential

Un identifiant temporaire est généré pour que le destinataire puisse accéder à un volume partagé.

  • share_name: Le nom du partage par lequel le destinataire effectue ses requêtes.
  • share_id: L'ID du partage.
  • share_owner: Le propriétaire du partage.
  • recipient_name: Le nom du destinataire qui demande les identifiants.
  • recipient_id: L'ID du destinataire.
  • volume_full_name: Le nom complet du volume à 3 niveaux.
  • volume_id: L'ID du volume.
  • volume_storage_location: Le chemin cloud de la racine du volume.
  • operation: Soit READ_VOLUME, soit WRITE_VOLUME. Pour le partage de volumes, seul READ_VOLUME est pris en charge.
  • credential_id: L'ID de l'identifiant.
  • credential_type: Le type d'informations d'identification. La valeur est soit StorageCredential, soit ServiceCredential.
  • credential_kind: La méthode utilisée pour autoriser l'accès.
  • workspace_id: La valeur est toujours 0 lorsque la demande concerne des volumes partagés.

generateTemporaryTableCredential

Des informations d'identification temporaires sont générées pour que le destinataire puisse accéder à une table partagée.

  • share_name: Le nom du partage par lequel le destinataire effectue ses requêtes.
  • share_id: L'ID du partage.
  • share_owner: Le propriétaire du partage.
  • recipient_name: Le nom du destinataire qui demande les identifiants.
  • recipient_id: L'ID du destinataire.
  • table_full_name: Le nom complet de la table à 3 niveaux.
  • table_id: L'ID de la table.
  • table_url: Le chemin cloud de la racine de la table.
  • operation: Soit READ, soit READ_WRITE.
  • credential_id: L'ID de l'identifiant.
  • credential_type: Le type d'informations d'identification. La valeur est soit StorageCredential, soit ServiceCredential.
  • credential_kind: La méthode utilisée pour autoriser l'accès.
  • workspace_idLa valeur est toujours 0 lorsque la demande concerne des tables partagées.

createRecipientOidcPolicy

Le fournisseur crée une politique de fédération OIDC pour un destinataire.

  • recipient_name
  • policy

deleteRecipientPolicy

Le fournisseur supprime une politique de destinataire.

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientOidcPolicy

Le fournisseur demande des détails sur la politique de fédération OIDC d'un destinataire.

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientPropertiesByDependentId

Le fournisseur demande les propriétés du destinataire pour un objet dépendant.

  • dependent
  • property_keys
  • workspace_id
  • metastore_id

listRecipientOidcPolicies

Le fournisseur demande une liste de stratégies de fédération OIDC pour un destinataire.

  • recipient_name
  • workspace_id
  • metastore_id

reconnectRecipientAccount

Le fournisseur reconnecte un compte de destinataire Databricks-to-Databricks.

  • recipient
  • metastore_id

retrieveRecipientToken

Le destinataire récupère son jeton porteur pour l'authentification du partage Databricks-to-Open.

  • recipient_name
  • is_ip_access_denied
  • metastore_id

deltaSharingGetQueryInfo

Le fournisseur demande des informations de query pour une table partagée.

  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id

deltaSharingReconciliation

OpenSharing effectue le rapprochement pour une table partagée.

  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id

addShareToCatalog

Le destinataire associe un partage à un catalogue.

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listSharesInCatalog

L'utilisateur demande une liste de partages montés dans un catalogue.

  • catalog_name
  • workspace_id
  • metastore_id

removeShareFromCatalog

Le destinataire démonte un partage d'un catalogue.

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listProviderShareAssets

L'utilisateur demande une liste d'assets dans le partage d'un fournisseur.

  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id

listInboundSharedNotebookFiles

Le destinataire demande une liste de fichiers Notebook partagés dans un catalogue.

  • catalog_name
  • workspace_id
  • metastore_id

getInboundSharedNotebookFile

Le destinataire demande des détails sur un fichier Notebook partagé.

  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id

listSharedCatalogs

Le fournisseur demande une liste de catalogues partagés.

  • provider_ids
  • workspace_id
  • metastore_id

Événements de destinataire OpenSharing

Ces événements sont enregistrés dans le compte du destinataire. Ces événements enregistrent l'accès du destinataire aux assets de données et d'IA partagés, ainsi que les événements associés à la gestion des fournisseurs. Chacun de ces événements comprend également les paramètres de requête suivants :

  • recipient_name: Nom du destinataire dans le système du fournisseur de données.
  • metastore_idNom du métastore dans le système du fournisseur de données.
  • sourceIPAddress: l'adresse IP d'où provient la requête.

Ces événements sont consignés dans les Logs service_name unityCatalogde.

action_name

Description

request_params

deltaSharingProxyGetTableVersion

Un destinataire de données demande des détails sur une version de table partagée.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.

deltaSharingProxyGetTableMetadata

Un destinataire de données demande des détails sur les métadonnées d'une table partagée.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.

deltaSharingProxyQueryTable

Un destinataire de données interroge une table partagée.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.
  • limitHints: Le nombre maximal de lignes à renvoyer.
  • predicateHints: Les prédicats inclus dans la query.
  • version: Version de la table, si le flux de données de modification est activé.

deltaSharingProxyQueryTableChanges

Un destinataire de données interroge les données de modification d'une table.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.
  • cdf_options: Options du flux de données de modification.

createProvider

Un destinataire crée un objet fournisseur.

  • name: Le nom du fournisseur.
  • comment: Le commentaire du fournisseur.

updateProvider

Un destinataire de données met à jour un objet fournisseur.

  • name: Le nom du fournisseur.
  • updates: Une représentation JSON des attributs du fournisseur qui ont été ajoutés ou supprimés du partage. Chaque élément inclut action (ajouter ou supprimer) et peut inclure name (le nouveau nom du fournisseur), owner (nouveau propriétaire) et comment.

deleteProvider

Un destinataire de données supprime un objet du fournisseur.

  • name: Le nom du fournisseur.

getProvider

Un destinataire de données demande des détails sur un objet fournisseur.

  • name: Le nom du fournisseur.

listProviders

Un destinataire de données demande une liste de fournisseurs.

Aucun

activateProvider

Un destinataire de données active un objet fournisseur.

  • name: Le nom du fournisseur.

listProviderShares

Un destinataire de données demande une liste des partages d'un fournisseur.

  • name: Le nom du fournisseur.

action_name

Description

request_params

deltaSharingProxyGetTableVersion

Un destinataire de données demande des détails sur une version de table partagée.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.

deltaSharingProxyGetTableMetadata

Un destinataire de données demande des détails sur les métadonnées d'une table partagée.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.

deltaSharingProxyQueryTable

Un destinataire de données interroge une table partagée.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.
  • limitHints: Le nombre maximal de lignes à renvoyer.
  • predicateHints: Les prédicats inclus dans la query.
  • version: Version de la table, si le flux de données de modification est activé.

deltaSharingProxyQueryTableChanges

Un destinataire de données interroge les données de modification d'une table.

  • share_name: Le nom du partage.
  • catalog_name: le nom du catalogue monté sur le partage.
  • schema: Le nom du schéma parent de la table.
  • name: Le nom de la table.
  • cdf_options: Options du flux de données de modification.

createProvider

Un destinataire crée un objet fournisseur.

  • name: Le nom du fournisseur.
  • comment: Le commentaire du fournisseur.

updateProvider

Un destinataire de données met à jour un objet fournisseur.

  • name: Le nom du fournisseur.
  • updates: Une représentation JSON des attributs du fournisseur qui ont été ajoutés ou supprimés du partage. Chaque élément inclut action (ajouter ou supprimer) et peut inclure name (le nouveau nom du fournisseur), owner (nouveau propriétaire) et comment.

deleteProvider

Un destinataire de données supprime un objet du fournisseur.

  • name: Le nom du fournisseur.

getProvider

Un destinataire de données demande des détails sur un objet fournisseur.

  • name: Le nom du fournisseur.

listProviders

Un destinataire de données demande une liste de fournisseurs.

Aucun

activateProvider

Un destinataire de données active un objet fournisseur.

  • name: Le nom du fournisseur.

listProviderShares

Un destinataire de données demande une liste des partages d'un fournisseur.

  • name: Le nom du fournisseur.

Événements client Iceberg externes OpenSharing

info

Aperçu

Cette fonctionnalité est en aperçu public.

Ces événements sont enregistrés au niveau du compte pour les clients Iceberg externes accédant aux données partagées à l'aide de l'API REST Catalog Apache Iceberg. Pour en savoir plus, consultez Activer le partage avec des clients Iceberg externes.

Ces événements sont journalisés lorsque des clients Iceberg externes (tels que Snowflake ou d'autres systèmes non Databricks) accèdent aux données partagées.

Ces événements sont consignés dans les Logs service_name dataSharingde.

action_name

Description

request_params

icebergGetConfig

Un client Iceberg externe demande des informations de configuration.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListNamespaces

Un client Iceberg externe demande une liste d’espaces de noms.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergGetNamespace

Un client Iceberg externe demande des détails sur un espace de noms.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListTables

Un client Iceberg externe demande une liste de tables dans un espace de noms.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergLoadTable

Un client Iceberg externe charge les métadonnées de la table.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergReportMetrics

Un client Iceberg externe rapporte des métriques.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

action_name

Description

request_params

icebergGetConfig

Un client Iceberg externe demande des informations de configuration.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListNamespaces

Un client Iceberg externe demande une liste d’espaces de noms.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergGetNamespace

Un client Iceberg externe demande des détails sur un espace de noms.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListTables

Un client Iceberg externe demande une liste de tables dans un espace de noms.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergLoadTable

Un client Iceberg externe charge les métadonnées de la table.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergReportMetrics

Un client Iceberg externe rapporte des métriques.

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

Événements des Salles blanches

Ces événements sont journalisés au niveau du compte. Ces événements sont liés aux Clean Rooms.

Ces événements sont consignés dans les Logs service_name clean-roomde.

action_name

Description

request_params

createCleanRoom

Un utilisateur de votre compte Databricks crée une nouvelle salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id

createCleanRoomAsset

Un utilisateur de votre compte crée un asset de salle blanche.

  • asset
  • clean_room_name

createCleanRoomAssetReview

Un utilisateur de votre compte Databricks crée une évaluation pour un asset de salle blanche à l'aide de l'interface utilisateur ou de l'API. Actuellement, seuls les Notebooks sont révisables.

  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type

createCleanRoomAutoApprovalRule

Un utilisateur de votre compte Databricks crée une règle d'approbation automatique pour une salle blanche à l'aide de l'interface utilisateur ou de l'API. La réponse inclut un rule_id référencé dans la table système clean_room_events.

  • clean_room_name
  • auto_approval_rule

createCleanRoomOutputCatalog

Un utilisateur de votre compte Databricks crée une table de sortie dans une salle blanche à l'aide de l'UI ou de l'API.

  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id

deleteCleanRoom

Un utilisateur de votre compte Databricks supprime une salle propre à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • metastore_id
  • workspace_id

deleteCleanRoomAsset

Un utilisateur de votre compte supprime un asset de salle blanche.

  • asset_full_name
  • asset_type
  • clean_room_name

deleteCleanRoomAutoApprovalRule

Un utilisateur de votre compte Databricks supprime une règle d'approbation automatique pour une salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • rule_id

getCleanRoom

Un utilisateur de votre compte obtient des détails sur une salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • metastore_id
  • workspace_id

getCleanRoomAsset

Un utilisateur de votre compte consulte les détails d'un asset de données de salle blanche à l'aide de l'interface utilisateur.

  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id

listCleanRoomAssets

Un utilisateur obtient une liste d'assets dans une salle blanche.

  • clean_room_name

listCleanRoomAutoApprovalRules

Un utilisateur de votre compte Databricks répertorie les règles d'approbation automatique pour une salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name

listCleanRoomNotebookTaskRuns

Un utilisateur obtient une liste d'exécutions de tâches de notebook au sein d'une salle blanche.

  • clean_room_name
  • notebook_name

listCleanRooms

Un utilisateur obtient la liste de toutes les salles blanches à l'aide de l'interface utilisateur du Workspace ou de toutes les salles blanches du metastore à l'aide de l'API.

  • metastore_id
  • workspace_id

updateCleanRoom

Un utilisateur de votre compte met à jour les détails ou les asset d'une salle blanche.

  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets

updateCleanRoomAsset

Un utilisateur de votre compte met à jour un actif de salle blanche.

  • asset
  • clean_room_name

action_name

Description

request_params

createCleanRoom

Un utilisateur de votre compte Databricks crée une nouvelle salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id

createCleanRoomAsset

Un utilisateur de votre compte crée un asset de salle blanche.

  • asset
  • clean_room_name

createCleanRoomAssetReview

Un utilisateur de votre compte Databricks crée une évaluation pour un asset de salle blanche à l'aide de l'interface utilisateur ou de l'API. Actuellement, seuls les Notebooks sont révisables.

  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type

createCleanRoomAutoApprovalRule

Un utilisateur de votre compte Databricks crée une règle d'approbation automatique pour une salle blanche à l'aide de l'interface utilisateur ou de l'API. La réponse inclut un rule_id référencé dans la table système clean_room_events.

  • clean_room_name
  • auto_approval_rule

createCleanRoomOutputCatalog

Un utilisateur de votre compte Databricks crée une table de sortie dans une salle blanche à l'aide de l'UI ou de l'API.

  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id

deleteCleanRoom

Un utilisateur de votre compte Databricks supprime une salle propre à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • metastore_id
  • workspace_id

deleteCleanRoomAsset

Un utilisateur de votre compte supprime un asset de salle blanche.

  • asset_full_name
  • asset_type
  • clean_room_name

deleteCleanRoomAutoApprovalRule

Un utilisateur de votre compte Databricks supprime une règle d'approbation automatique pour une salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • rule_id

getCleanRoom

Un utilisateur de votre compte obtient des détails sur une salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name
  • metastore_id
  • workspace_id

getCleanRoomAsset

Un utilisateur de votre compte consulte les détails d'un asset de données de salle blanche à l'aide de l'interface utilisateur.

  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id

listCleanRoomAssets

Un utilisateur obtient une liste d'assets dans une salle blanche.

  • clean_room_name

listCleanRoomAutoApprovalRules

Un utilisateur de votre compte Databricks répertorie les règles d'approbation automatique pour une salle blanche à l'aide de l'interface utilisateur ou de l'API.

  • clean_room_name

listCleanRoomNotebookTaskRuns

Un utilisateur obtient une liste d'exécutions de tâches de notebook au sein d'une salle blanche.

  • clean_room_name
  • notebook_name

listCleanRooms

Un utilisateur obtient la liste de toutes les salles blanches à l'aide de l'interface utilisateur du Workspace ou de toutes les salles blanches du metastore à l'aide de l'API.

  • metastore_id
  • workspace_id

updateCleanRoom

Un utilisateur de votre compte met à jour les détails ou les asset d'une salle blanche.

  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets

updateCleanRoomAsset

Un utilisateur de votre compte met à jour un actif de salle blanche.

  • asset
  • clean_room_name

Événements de monitoring de sécurité supplémentaires

Pour les ressources de compute Databricks dans le plan de compute classique, telles que les machines virtuelles pour les clusters et les SQL warehouses professionnels ou classiques, les fonctionnalités suivantes activent des agents de monitoring supplémentaires :

Pour les ressources compute serverless, les agents de monitoring s'exécutent si le profil de sécurité de la conformité est activé et que la norme de conformité prend en charge les ressources compute serverless. Voir Profil de sécurité de la conformité.

Événements de monitoring de l'intégrité des fichiers

Ces événements sont consignés au niveau du Workspace. Ce service inclut des événements liés au monitoring de l'intégrité des fichiers.

Ces événements sont consignés dans les Logs service_name capsule8-alerts-dataplanede.

action_name

Description

request_params

Heartbeat

Un événement régulier pour confirmer que le moniteur est activé. Actuellement exécuté toutes les 10 minutes.

  • instanceId

Memory Marked Executable

La mémoire est souvent marquée comme exécutable afin de permettre l'exécution de code malveillant lorsqu'une application est exploitée. Alertes lorsqu'un programme définit des permissions de mémoire de tas ou de pile comme exécutables. Cela peut provoquer des faux positifs pour certains serveurs d'applications.

  • instanceId

File Integrity Monitor

Surveille l'intégrité des fichiers système importants. Alerte en cas de modifications non autorisées de ces fichiers. Databricks définit des ensembles spécifiques de chemins système sur l'image, et cet ensemble de chemins peut changer au fil du temps.

  • instanceId

Systemd Unit File Modified

Les modifications apportées aux unités systemd pourraient entraîner un assouplissement ou une désactivation des contrôles de sécurité, ou l'installation d'un service malveillant. Alertes chaque fois qu'un fichier d'unité systemd est modifié par un programme autre que systemctl.

  • instanceId

Repeated Program Crashes

Des crashs de programme répétés pourraient indiquer qu'un attaquant tente d'exploiter une vulnérabilité de corruption de mémoire, ou qu'il existe un problème de stabilité dans l'application affectée. Alertes lorsque plus de 5 instances d’un programme individuel se bloquent en raison d’une erreur de segmentation.

  • instanceId

Userfaultfd Usage

Comme les conteneurs sont généralement des charges de travail statiques, cette alerte pourrait indiquer qu'un attaquant a compromis le conteneur et tente d'installer et d'exécuter une porte dérobée. Alertes lorsqu'un fichier créé ou modifié dans les 30 minutes est ensuite exécuté dans un conteneur.

  • instanceId

New File Executed in Container

La mémoire est souvent marquée comme exécutable afin de permettre l'exécution de code malveillant lorsqu'une application est exploitée. Alertes lorsqu'un programme définit des permissions de mémoire de tas ou de pile comme exécutables. Cela peut provoquer des faux positifs pour certains serveurs d'applications.

  • instanceId

Suspicious Interactive Shell

Les Shells interactifs sont rares sur les infrastructures de production modernes. Alertes lorsqu'un shell interactif est start avec des arguments couramment utilisés pour les shells inversés.

  • instanceId

User Command Logging Evasion

L'évasion de la journalisation des commandes est une pratique courante pour les attaquants, mais peut aussi indiquer qu'un utilisateur légitime effectue des actions non autorisées ou tente d'éluder la politique. Alerte lorsqu’une modification de la journalisation de l’historique des commandes utilisateur est détectée, indiquant qu’un utilisateur tente de contourner la journalisation des commandes.

  • instanceId

BPF Program Executed

Détecte certains types de portes dérobées de noyau. Le chargement d'un nouveau programme Berkeley Packet Filter (BPF) pourrait indiquer qu'un attaquant charge un rootkit basé sur BPF pour obtenir une persistance et éviter la détection. Des alertes sont générées lorsqu'un processus charge un nouveau programme BPF privilégié, si le processus fait déjà partie d'un incident en cours.

  • instanceId

Kernel Module Loaded

Les attaquants chargent couramment des modules de noyau malveillants (rootkits) pour échapper à la détection et maintenir la persistance sur un nœud compromis. Alertes lorsqu'un module de noyau est chargé, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Suspicious Program Name Executed-Space After File

Les attaquants peuvent créer ou renommer des binaires malveillants pour inclure un espace à la fin du nom afin d’usurper l’identité d’un programme ou d’un service système légitime. Alertes lorsqu'un programme est exécuté avec un espace après le nom du programme.

  • instanceId

Illegal Elevation Of Privileges

Les exploits d’escalade de privilèges de noyau permettent généralement à un utilisateur non privilégié d’obtenir les privilèges root sans passer par les portes standard de modification des privilèges. Alerte lorsqu’un programme tente d’élever les privilèges par des moyens inhabituels. Cela peut générer des alertes de faux positifs sur les nœuds avec des charges de travail significatives.

  • instanceId

Kernel Exploit

Les fonctions internes du noyau ne sont pas accessibles aux programmes normaux, et si elles sont appelées, elles sont un indicateur fort qu'un exploit du noyau a été exécuté et que l'attaquant a le contrôle total du nœud. Alertes lorsqu'une fonction de noyau retourne inopinément à l'espace utilisateur.

  • instanceId

Processor-Level Protections Disabled

SMEP et SMAP sont des protections au niveau du processeur qui augmentent la difficulté pour les exploits de noyau de réussir, et la désactivation de ces restrictions est une étape précoce courante dans les exploits de noyau. Alertes lorsqu'un programme altère la configuration SMEP/SMAP du noyau.

  • instanceId

Container Escape via Kernel Exploitation

Alerte lorsqu'un programme utilise des fonctions du noyau couramment utilisées dans les exploits d'évasion de conteneur, indiquant qu'un attaquant escalade les privilèges de l'accès au conteneur à l'accès au nœud.

  • instanceId

Privileged Container Launched

Les conteneurs privilégiés ont un accès direct aux ressources hôte, ce qui entraîne un impact plus important en cas de compromission. Alertes lorsqu'un conteneur privilégié est lancé, si le conteneur n'est pas une image privilégiée connue telle que kube-proxy. Ceci peut émettre des alertes indésirables pour les conteneurs privilégiés légitimes.

  • instanceId

Userland Container Escape

De nombreuses évasions de conteneurs obligent l'hôte à exécuter un binaire dans le conteneur, ce qui entraîne que l'attaquant prend le contrôle total du nœud affecté. Alerte lorsqu'un fichier créé par un conteneur est exécuté depuis l'extérieur d'un conteneur.

  • instanceId

AppArmor Disabled In Kernel

La modification de certains attributs AppArmor ne peut se produire qu'au sein du noyau, ce qui indique qu'AppArmor a été désactivé par un exploit du noyau ou un rootkit. Alertes lorsque l'état AppArmor est modifié par rapport à la configuration AppArmor détectée au start du capteur.

  • instanceId

AppArmor Profile Modified

Les attaquants pourraient tenter de désactiver l'application des profils AppArmor dans le cadre de l'évasion de la détection. Alertes lorsqu'une commande de modification d'un profil AppArmor est exécutée, si elle n'a pas été exécutée par un utilisateur dans une session SSH.

  • instanceId

Boot Files Modified

Si elle n'est pas effectuée par une source fiable (telle qu'un gestionnaire de packages ou un outil de gestion de la configuration), la modification des fichiers de démarrage pourrait indiquer qu'un attaquant modifie le noyau ou ses options afin d'obtenir un accès persistant à un hôte. Alertes lorsque des modifications sont apportées aux fichiers dans /boot, indiquant l'installation d'un nouveau noyau ou d'une configuration de démarrage.

  • instanceId

Log Files Deleted

La suppression de Logs non effectuée par un outil de gestion des Logs pourrait indiquer qu'un attaquant tente de supprimer des indicateurs de compromission. Alertes en cas de suppression de fichiers de logs système.

  • instanceId

New File Executed

Les fichiers nouvellement créés provenant de sources autres que les programmes de mise à jour du système pourraient être des backdoors, des exploits de noyau ou faire partie d’une chaîne d’exploitation. Alertes lorsqu’un fichier créé ou modifié dans les 30 minutes est ensuite exécuté, à l’exclusion des fichiers créés par les programmes de mise à jour du système.

  • instanceId

Root Certificate Store Modified

La modification du magasin de certificats racine pourrait indiquer l'installation d'une autorité de certification malveillante, permettant l'interception du trafic réseau ou le contournement de la vérification de la signature du code. Alerte lorsqu'un magasin de certificats CA système est modifié.

  • instanceId

Setuid/Setgid Bit Set On File

Le réglage des bits setuid/setgid peut être utilisé pour fournir une méthode persistante d'escalade des privilèges sur un nœud. Alertes lorsque le bit setuid ou setgid est défini sur un fichier avec la famille chmod d'appels système.

  • instanceId

Hidden File Created

Les attaquants créent souvent des fichiers masqués afin de dissimuler des outils et des charges utiles sur un hôte compromis. Alertes lorsqu'un fichier masqué est créé par un processus associé à un incident en cours.

  • instanceId

Modification Of Common System Utilities

Les attaquants peuvent modifier les utilitaires système afin d'exécuter des charges utiles malveillantes chaque fois que ces utilitaires sont exécutés. Alertes lorsqu'une infrastructure publique système courante est modifiée par un processus non autorisé.

  • instanceId

Network Service Scanner Executed

Un attaquant ou un utilisateur malveillant pourrait utiliser ou installer ces programmes pour sonder les réseaux connectés à la recherche de nœuds supplémentaires à compromettre. Alertes lorsque des outils courants de programme de balayage réseau sont exécutés.

  • instanceId

Network Service Created

Des attaquants pourraient start un nouveau service réseau afin de faciliter l'accès à un hôte après compromission. Alertes lorsqu'un programme start un nouveau service réseau, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Network Sniffing Program Executed

Un attaquant ou un utilisateur malveillant peut exécuter des commandes de reniflage réseau pour capturer des identifiants, des informations personnellement identifiables (PII) ou d'autres informations sensibles. Alerte lorsqu’un programme est exécuté qui permet la capture réseau.

  • instanceId

Remote File Copy Detected

L'utilisation d'outils de transfert de fichiers pourrait indiquer qu'un attaquant tente de déplacer des ensembles d'outils vers des hôtes supplémentaires ou d'exfiltrer des données vers un système distant. Alertes lorsqu'un programme associé à une copie de fichier à distance est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Unusual Outbound Connection Detected

Les canaux de commande et de contrôle et les mineurs de cryptomonnaie créent souvent de nouvelles connexions réseau sortantes sur des ports inhabituels. Alerte lorsqu'un programme initie une nouvelle connexion sur un port inhabituel, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Data Archived Via Program

Après avoir accédé à un système, un attaquant pourrait créer une archive compressée de fichiers pour réduire la taille des données en vue d'une exfiltration. Alertes lorsqu'un programme de compression de données est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Process Injection

L'utilisation de techniques d'injection de processus indique généralement qu'un utilisateur est en train de debugging un programme, mais pourrait également indiquer qu'un attaquant est en train de lire des secrets ou d'injecter du code dans d'autres processus. Alertes lorsqu'un programme utilise des mécanismes ptrace (debugging) pour interagir avec un autre processus.

  • instanceId

Account Enumeration Via Program

Les attaquants utilisent souvent des programmes d'énumération de comptes pour déterminer leur niveau d'accès et pour voir si d'autres utilisateurs sont actuellement connectés au nœud. Alertes lorsqu'un programme associé à l'énumération de comptes est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

File and Directory Discovery Via Program

L'exploration des systèmes de fichiers est un comportement courant post-exploitation pour un attaquant recherchant des informations d'identification et des données d'intérêt. Alerte lorsqu'un programme associé à l'énumération de fichiers et de répertoires est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Network Configuration Enumeration Via Program

Les attaquants peuvent interroger les informations de réseau local et de routage pour identifier les hôtes et réseaux adjacents avant tout mouvement latéral. Alertes lorsqu'un programme associé à l'énumération de la configuration réseau est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Process Enumeration Via Program

Les attaquants listent souvent les programmes en cours d’exécution afin d’identifier l’objectif d’un nœud et de savoir si des outils de sécurité ou de monitoring sont en place. Alertes lorsqu’un programme associé à l’énumération de processus est exécuté, si le programme fait déjà partie d’un incident en cours.

  • instanceId

System Information Enumeration Via Program

Les attaquants exécutent couramment des commandes d'énumération de système pour déterminer les versions et les fonctionnalités du noyau et des distributions Linux, souvent pour identifier si le nœud est affecté par des vulnérabilités spécifiques. Alertes lorsqu'un programme associé à l'énumération des informations système est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Scheduled Tasks Modified Via Program

La modification des tâches planifiées est une méthode courante pour établir une persistance sur un nœud compromis. Alertes lorsque les commandes crontab, at ou batch sont utilisées pour modifier les configurations des tâches planifiées.

  • instanceId

Systemctl Usage Detected

Les modifications apportées aux unités systemd pourraient entraîner un assouplissement ou une désactivation des contrôles de sécurité, ou l'installation d'un service malveillant. Alertes lorsque la commande systemctl est utilisée pour modifier les unités systemd.

  • instanceId

User Execution Of su Command

L'escalade explicite vers l'utilisateur root diminue la capacité à corréler l'activité privilégiée à un utilisateur spécifique. Alertes lorsque la commande su est exécutée.

  • instanceId

User Execution Of sudo Command

Alertes lorsque la commande sudo est exécutée.

  • instanceId

User Command History Cleared

La suppression du fichier d'historique est inhabituelle, généralement effectuée par des attaquants qui dissimulent leur activité, ou par des utilisateurs légitimes ayant l'intention de contourner les contrôles d'audit. Alertes lorsque les fichiers d'historique de ligne de commande sont supprimés.

  • instanceId

New System User Added

Un attaquant pourrait ajouter un nouvel utilisateur à un hôte pour disposer d'une méthode d'accès fiable. Envoie des alertes si une nouvelle entité d'utilisateur est ajoutée au fichier de gestion de compte local /etc/passwd, si l'entité n'est pas ajoutée par un programme de mise à jour du système.

  • instanceId

Password Database Modification

Les attaquants pourraient modifier directement les fichiers liés à l'identité pour ajouter un nouvel utilisateur au système. Alerte lorsqu'un fichier lié aux mots de passe des utilisateurs est modifié par un programme non lié à la mise à jour des informations utilisateur existantes.

  • instanceId

SSH Authorized Keys Modification

L'ajout d'une nouvelle clé publique SSH est une méthode courante pour obtenir un accès persistant à un hôte compromis. Alertes lorsqu'une tentative d'écriture dans le fichier SSH authorized_keys d'un utilisateur est observée, si le programme fait déjà partie d'un incident en cours.

  • instanceId

User Account Created Via CLI

L'ajout d'un nouvel utilisateur est une étape courante pour les attaquants lors de l'établissement d'une persistance sur un nœud compromis. Alertes lorsqu'un programme de gestion des identités est exécuté par un programme autre qu'un gestionnaire de package.

  • instanceId

User Configuration Changes

La suppression du fichier d'historique est inhabituelle, généralement effectuée par des attaquants qui dissimulent leur activité, ou par des utilisateurs légitimes ayant l'intention de contourner les contrôles d'audit. Alertes lorsque les fichiers d'historique de ligne de commande sont supprimés.

  • instanceId

New System User Added

Les fichiers de profil utilisateur et de configuration sont souvent modifiés comme méthode de persistance afin d'exécuter un programme chaque fois qu'un utilisateur se connecte. Alertes lorsque .bash_profile et bashrc (ainsi que les fichiers associés) sont modifiés par un programme autre qu'un outil de mise à jour du système.

  • instanceId

action_name

Description

request_params

Heartbeat

Un événement régulier pour confirmer que le moniteur est activé. Actuellement exécuté toutes les 10 minutes.

  • instanceId

Memory Marked Executable

La mémoire est souvent marquée comme exécutable afin de permettre l'exécution de code malveillant lorsqu'une application est exploitée. Alertes lorsqu'un programme définit des permissions de mémoire de tas ou de pile comme exécutables. Cela peut provoquer des faux positifs pour certains serveurs d'applications.

  • instanceId

File Integrity Monitor

Surveille l'intégrité des fichiers système importants. Alerte en cas de modifications non autorisées de ces fichiers. Databricks définit des ensembles spécifiques de chemins système sur l'image, et cet ensemble de chemins peut changer au fil du temps.

  • instanceId

Systemd Unit File Modified

Les modifications apportées aux unités systemd pourraient entraîner un assouplissement ou une désactivation des contrôles de sécurité, ou l'installation d'un service malveillant. Alertes chaque fois qu'un fichier d'unité systemd est modifié par un programme autre que systemctl.

  • instanceId

Repeated Program Crashes

Des crashs de programme répétés pourraient indiquer qu'un attaquant tente d'exploiter une vulnérabilité de corruption de mémoire, ou qu'il existe un problème de stabilité dans l'application affectée. Alertes lorsque plus de 5 instances d’un programme individuel se bloquent en raison d’une erreur de segmentation.

  • instanceId

Userfaultfd Usage

Comme les conteneurs sont généralement des charges de travail statiques, cette alerte pourrait indiquer qu'un attaquant a compromis le conteneur et tente d'installer et d'exécuter une porte dérobée. Alertes lorsqu'un fichier créé ou modifié dans les 30 minutes est ensuite exécuté dans un conteneur.

  • instanceId

New File Executed in Container

La mémoire est souvent marquée comme exécutable afin de permettre l'exécution de code malveillant lorsqu'une application est exploitée. Alertes lorsqu'un programme définit des permissions de mémoire de tas ou de pile comme exécutables. Cela peut provoquer des faux positifs pour certains serveurs d'applications.

  • instanceId

Suspicious Interactive Shell

Les Shells interactifs sont rares sur les infrastructures de production modernes. Alertes lorsqu'un shell interactif est start avec des arguments couramment utilisés pour les shells inversés.

  • instanceId

User Command Logging Evasion

L'évasion de la journalisation des commandes est une pratique courante pour les attaquants, mais peut aussi indiquer qu'un utilisateur légitime effectue des actions non autorisées ou tente d'éluder la politique. Alerte lorsqu’une modification de la journalisation de l’historique des commandes utilisateur est détectée, indiquant qu’un utilisateur tente de contourner la journalisation des commandes.

  • instanceId

BPF Program Executed

Détecte certains types de portes dérobées de noyau. Le chargement d'un nouveau programme Berkeley Packet Filter (BPF) pourrait indiquer qu'un attaquant charge un rootkit basé sur BPF pour obtenir une persistance et éviter la détection. Des alertes sont générées lorsqu'un processus charge un nouveau programme BPF privilégié, si le processus fait déjà partie d'un incident en cours.

  • instanceId

Kernel Module Loaded

Les attaquants chargent couramment des modules de noyau malveillants (rootkits) pour échapper à la détection et maintenir la persistance sur un nœud compromis. Alertes lorsqu'un module de noyau est chargé, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Suspicious Program Name Executed-Space After File

Les attaquants peuvent créer ou renommer des binaires malveillants pour inclure un espace à la fin du nom afin d’usurper l’identité d’un programme ou d’un service système légitime. Alertes lorsqu'un programme est exécuté avec un espace après le nom du programme.

  • instanceId

Illegal Elevation Of Privileges

Les exploits d’escalade de privilèges de noyau permettent généralement à un utilisateur non privilégié d’obtenir les privilèges root sans passer par les portes standard de modification des privilèges. Alerte lorsqu’un programme tente d’élever les privilèges par des moyens inhabituels. Cela peut générer des alertes de faux positifs sur les nœuds avec des charges de travail significatives.

  • instanceId

Kernel Exploit

Les fonctions internes du noyau ne sont pas accessibles aux programmes normaux, et si elles sont appelées, elles sont un indicateur fort qu'un exploit du noyau a été exécuté et que l'attaquant a le contrôle total du nœud. Alertes lorsqu'une fonction de noyau retourne inopinément à l'espace utilisateur.

  • instanceId

Processor-Level Protections Disabled

SMEP et SMAP sont des protections au niveau du processeur qui augmentent la difficulté pour les exploits de noyau de réussir, et la désactivation de ces restrictions est une étape précoce courante dans les exploits de noyau. Alertes lorsqu'un programme altère la configuration SMEP/SMAP du noyau.

  • instanceId

Container Escape via Kernel Exploitation

Alerte lorsqu'un programme utilise des fonctions du noyau couramment utilisées dans les exploits d'évasion de conteneur, indiquant qu'un attaquant escalade les privilèges de l'accès au conteneur à l'accès au nœud.

  • instanceId

Privileged Container Launched

Les conteneurs privilégiés ont un accès direct aux ressources hôte, ce qui entraîne un impact plus important en cas de compromission. Alertes lorsqu'un conteneur privilégié est lancé, si le conteneur n'est pas une image privilégiée connue telle que kube-proxy. Ceci peut émettre des alertes indésirables pour les conteneurs privilégiés légitimes.

  • instanceId

Userland Container Escape

De nombreuses évasions de conteneurs obligent l'hôte à exécuter un binaire dans le conteneur, ce qui entraîne que l'attaquant prend le contrôle total du nœud affecté. Alerte lorsqu'un fichier créé par un conteneur est exécuté depuis l'extérieur d'un conteneur.

  • instanceId

AppArmor Disabled In Kernel

La modification de certains attributs AppArmor ne peut se produire qu'au sein du noyau, ce qui indique qu'AppArmor a été désactivé par un exploit du noyau ou un rootkit. Alertes lorsque l'état AppArmor est modifié par rapport à la configuration AppArmor détectée au start du capteur.

  • instanceId

AppArmor Profile Modified

Les attaquants pourraient tenter de désactiver l'application des profils AppArmor dans le cadre de l'évasion de la détection. Alertes lorsqu'une commande de modification d'un profil AppArmor est exécutée, si elle n'a pas été exécutée par un utilisateur dans une session SSH.

  • instanceId

Boot Files Modified

Si elle n'est pas effectuée par une source fiable (telle qu'un gestionnaire de packages ou un outil de gestion de la configuration), la modification des fichiers de démarrage pourrait indiquer qu'un attaquant modifie le noyau ou ses options afin d'obtenir un accès persistant à un hôte. Alertes lorsque des modifications sont apportées aux fichiers dans /boot, indiquant l'installation d'un nouveau noyau ou d'une configuration de démarrage.

  • instanceId

Log Files Deleted

La suppression de Logs non effectuée par un outil de gestion des Logs pourrait indiquer qu'un attaquant tente de supprimer des indicateurs de compromission. Alertes en cas de suppression de fichiers de logs système.

  • instanceId

New File Executed

Les fichiers nouvellement créés provenant de sources autres que les programmes de mise à jour du système pourraient être des backdoors, des exploits de noyau ou faire partie d’une chaîne d’exploitation. Alertes lorsqu’un fichier créé ou modifié dans les 30 minutes est ensuite exécuté, à l’exclusion des fichiers créés par les programmes de mise à jour du système.

  • instanceId

Root Certificate Store Modified

La modification du magasin de certificats racine pourrait indiquer l'installation d'une autorité de certification malveillante, permettant l'interception du trafic réseau ou le contournement de la vérification de la signature du code. Alerte lorsqu'un magasin de certificats CA système est modifié.

  • instanceId

Setuid/Setgid Bit Set On File

Le réglage des bits setuid/setgid peut être utilisé pour fournir une méthode persistante d'escalade des privilèges sur un nœud. Alertes lorsque le bit setuid ou setgid est défini sur un fichier avec la famille chmod d'appels système.

  • instanceId

Hidden File Created

Les attaquants créent souvent des fichiers masqués afin de dissimuler des outils et des charges utiles sur un hôte compromis. Alertes lorsqu'un fichier masqué est créé par un processus associé à un incident en cours.

  • instanceId

Modification Of Common System Utilities

Les attaquants peuvent modifier les utilitaires système afin d'exécuter des charges utiles malveillantes chaque fois que ces utilitaires sont exécutés. Alertes lorsqu'une infrastructure publique système courante est modifiée par un processus non autorisé.

  • instanceId

Network Service Scanner Executed

Un attaquant ou un utilisateur malveillant pourrait utiliser ou installer ces programmes pour sonder les réseaux connectés à la recherche de nœuds supplémentaires à compromettre. Alertes lorsque des outils courants de programme de balayage réseau sont exécutés.

  • instanceId

Network Service Created

Des attaquants pourraient start un nouveau service réseau afin de faciliter l'accès à un hôte après compromission. Alertes lorsqu'un programme start un nouveau service réseau, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Network Sniffing Program Executed

Un attaquant ou un utilisateur malveillant peut exécuter des commandes de reniflage réseau pour capturer des identifiants, des informations personnellement identifiables (PII) ou d'autres informations sensibles. Alerte lorsqu’un programme est exécuté qui permet la capture réseau.

  • instanceId

Remote File Copy Detected

L'utilisation d'outils de transfert de fichiers pourrait indiquer qu'un attaquant tente de déplacer des ensembles d'outils vers des hôtes supplémentaires ou d'exfiltrer des données vers un système distant. Alertes lorsqu'un programme associé à une copie de fichier à distance est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Unusual Outbound Connection Detected

Les canaux de commande et de contrôle et les mineurs de cryptomonnaie créent souvent de nouvelles connexions réseau sortantes sur des ports inhabituels. Alerte lorsqu'un programme initie une nouvelle connexion sur un port inhabituel, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Data Archived Via Program

Après avoir accédé à un système, un attaquant pourrait créer une archive compressée de fichiers pour réduire la taille des données en vue d'une exfiltration. Alertes lorsqu'un programme de compression de données est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Process Injection

L'utilisation de techniques d'injection de processus indique généralement qu'un utilisateur est en train de debugging un programme, mais pourrait également indiquer qu'un attaquant est en train de lire des secrets ou d'injecter du code dans d'autres processus. Alertes lorsqu'un programme utilise des mécanismes ptrace (debugging) pour interagir avec un autre processus.

  • instanceId

Account Enumeration Via Program

Les attaquants utilisent souvent des programmes d'énumération de comptes pour déterminer leur niveau d'accès et pour voir si d'autres utilisateurs sont actuellement connectés au nœud. Alertes lorsqu'un programme associé à l'énumération de comptes est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

File and Directory Discovery Via Program

L'exploration des systèmes de fichiers est un comportement courant post-exploitation pour un attaquant recherchant des informations d'identification et des données d'intérêt. Alerte lorsqu'un programme associé à l'énumération de fichiers et de répertoires est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Network Configuration Enumeration Via Program

Les attaquants peuvent interroger les informations de réseau local et de routage pour identifier les hôtes et réseaux adjacents avant tout mouvement latéral. Alertes lorsqu'un programme associé à l'énumération de la configuration réseau est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Process Enumeration Via Program

Les attaquants listent souvent les programmes en cours d’exécution afin d’identifier l’objectif d’un nœud et de savoir si des outils de sécurité ou de monitoring sont en place. Alertes lorsqu’un programme associé à l’énumération de processus est exécuté, si le programme fait déjà partie d’un incident en cours.

  • instanceId

System Information Enumeration Via Program

Les attaquants exécutent couramment des commandes d'énumération de système pour déterminer les versions et les fonctionnalités du noyau et des distributions Linux, souvent pour identifier si le nœud est affecté par des vulnérabilités spécifiques. Alertes lorsqu'un programme associé à l'énumération des informations système est exécuté, si le programme fait déjà partie d'un incident en cours.

  • instanceId

Scheduled Tasks Modified Via Program

La modification des tâches planifiées est une méthode courante pour établir une persistance sur un nœud compromis. Alertes lorsque les commandes crontab, at ou batch sont utilisées pour modifier les configurations des tâches planifiées.

  • instanceId

Systemctl Usage Detected

Les modifications apportées aux unités systemd pourraient entraîner un assouplissement ou une désactivation des contrôles de sécurité, ou l'installation d'un service malveillant. Alertes lorsque la commande systemctl est utilisée pour modifier les unités systemd.

  • instanceId

User Execution Of su Command

L'escalade explicite vers l'utilisateur root diminue la capacité à corréler l'activité privilégiée à un utilisateur spécifique. Alertes lorsque la commande su est exécutée.

  • instanceId

User Execution Of sudo Command

Alertes lorsque la commande sudo est exécutée.

  • instanceId

User Command History Cleared

La suppression du fichier d'historique est inhabituelle, généralement effectuée par des attaquants qui dissimulent leur activité, ou par des utilisateurs légitimes ayant l'intention de contourner les contrôles d'audit. Alertes lorsque les fichiers d'historique de ligne de commande sont supprimés.

  • instanceId

New System User Added

Un attaquant pourrait ajouter un nouvel utilisateur à un hôte pour disposer d'une méthode d'accès fiable. Envoie des alertes si une nouvelle entité d'utilisateur est ajoutée au fichier de gestion de compte local /etc/passwd, si l'entité n'est pas ajoutée par un programme de mise à jour du système.

  • instanceId

Password Database Modification

Les attaquants pourraient modifier directement les fichiers liés à l'identité pour ajouter un nouvel utilisateur au système. Alerte lorsqu'un fichier lié aux mots de passe des utilisateurs est modifié par un programme non lié à la mise à jour des informations utilisateur existantes.

  • instanceId

SSH Authorized Keys Modification

L'ajout d'une nouvelle clé publique SSH est une méthode courante pour obtenir un accès persistant à un hôte compromis. Alertes lorsqu'une tentative d'écriture dans le fichier SSH authorized_keys d'un utilisateur est observée, si le programme fait déjà partie d'un incident en cours.

  • instanceId

User Account Created Via CLI

L'ajout d'un nouvel utilisateur est une étape courante pour les attaquants lors de l'établissement d'une persistance sur un nœud compromis. Alertes lorsqu'un programme de gestion des identités est exécuté par un programme autre qu'un gestionnaire de package.

  • instanceId

User Configuration Changes

La suppression du fichier d'historique est inhabituelle, généralement effectuée par des attaquants qui dissimulent leur activité, ou par des utilisateurs légitimes ayant l'intention de contourner les contrôles d'audit. Alertes lorsque les fichiers d'historique de ligne de commande sont supprimés.

  • instanceId

New System User Added

Les fichiers de profil utilisateur et de configuration sont souvent modifiés comme méthode de persistance afin d'exécuter un programme chaque fois qu'un utilisateur se connecte. Alertes lorsque .bash_profile et bashrc (ainsi que les fichiers associés) sont modifiés par un programme autre qu'un outil de mise à jour du système.

  • instanceId

Événements de monitoring d'antivirus

remarque

L’objet JSON response de ces logs d’audit comporte toujours un champ result qui comprend une ligne du résultat d’analyse original. Chaque résultat de scan est généralement représenté par plusieurs enregistrements de logs d'audit, un pour chaque ligne de la sortie de scan originale. Pour plus de détails sur ce qui pourrait apparaître dans ce fichier, consultez la documentation tierce suivante.

L'événement suivant est journalisé au niveau du workspace.

Ces événements sont consignés dans les Logs service_name clamAVScanService-dataplanede.

action_name

Description

request_params

clamAVScanAction

Le monitoring antivirus effectue une analyse. Un log sera généré pour chaque ligne de la sortie d'analyse d'origine.

  • instanceId

action_name

Description

request_params

clamAVScanAction

Le monitoring antivirus effectue une analyse. Un log sera généré pour chaque ligne de la sortie d'analyse d'origine.

  • instanceId

Événements de log système

remarque

L'objet JSON response dans le log d'audit contient un champ result qui inclut le contenu du log système original.

L'événement suivant est journalisé au niveau du workspace.

Ces événements sont consignés dans les Logs service_name syslogde.

action_name

Description

request_params

processEvent

Le Log système traite un événement.

  • instanceId
  • processName

action_name

Description

request_params

processEvent

Le Log système traite un événement.

  • instanceId
  • processName

Traiter les événements de Logs du moniteur

Ces événements sont enregistrés au niveau du Workspace.

Ces événements sont consignés dans les Logs service_name monitde.

action_name

Description

request_params

processNotRunning

Le moniteur ne fonctionne pas.

  • instanceId
  • processName

processRestarting

Le moniteur redémarre.

  • instanceId
  • processName

processStarted

Le moniteur a démarré.

  • instanceId
  • processName

processRunning

Le moniteur est en cours d'exécution.

  • instanceId
  • processName

action_name

Description

request_params

processNotRunning

Le moniteur ne fonctionne pas.

  • instanceId
  • processName

processRestarting

Le moniteur redémarre.

  • instanceId
  • processName

processStarted

Le moniteur a démarré.

  • instanceId
  • processName

processRunning

Le moniteur est en cours d'exécution.

  • instanceId
  • processName

Événements d'accès aux tables SQL

remarque

Le service sqlPermissions inclut des événements liés au contrôle d'accès de la table du Hive metastore hérité. Databricks recommande de mettre à niveau les tables gérées par le Hive metastore vers le métastore Unity Catalog.

Ces événements sont enregistrés au niveau du Workspace.

Ces événements sont consignés dans les Logs service_name sqlPermissionsde.

action_name

Description

request_params

changeSecurableOwner

L'administrateur du Workspace ou le propriétaire d'un objet transfère la propriété de l'objet.

  • securable
  • principal

createSecurable

L'utilisateur crée un objet sécurisable.

  • securable

denyPermission

Le propriétaire de l'objet refuse les privilèges sur un objet sécurisable.

  • permission

grantPermission

Le propriétaire de l’objet accorde la permission sur un objet sécurisable.

  • permission

removeAllPermissions

L'utilisateur supprime un objet sécurisable.

  • securable

renameSecurable

L'utilisateur renomme un objet sécurisable.

  • before
  • after

requestPermissions

L'utilisateur demande des autorisations sur un objet sécurisable.

  • requests
  • denied
  • permitted

revokePermission

Le propriétaire de l'objet révoque les autorisations sur son objet sécurisable.

  • permission

showPermissions

L'utilisateur affiche les autorisations des objets sécurisables.

  • securable
  • principal

action_name

Description

request_params

changeSecurableOwner

L'administrateur du Workspace ou le propriétaire d'un objet transfère la propriété de l'objet.

  • securable
  • principal

createSecurable

L'utilisateur crée un objet sécurisable.

  • securable

denyPermission

Le propriétaire de l'objet refuse les privilèges sur un objet sécurisable.

  • permission

grantPermission

Le propriétaire de l’objet accorde la permission sur un objet sécurisable.

  • permission

removeAllPermissions

L'utilisateur supprime un objet sécurisable.

  • securable

renameSecurable

L'utilisateur renomme un objet sécurisable.

  • before
  • after

requestPermissions

L'utilisateur demande des autorisations sur un objet sécurisable.

  • requests
  • denied
  • permitted

revokePermission

Le propriétaire de l'objet révoque les autorisations sur son objet sécurisable.

  • permission

showPermissions

L'utilisateur affiche les autorisations des objets sécurisables.

  • securable
  • principal

Événements de Logs obsolètes

Databricks a abandonné les événements d'audit serverlessRealTimeInference suivants. Ces événements étaient associés au service de modèles MLflow hérité (Legacy MLflow Model Serving), qui a atteint sa fin de vie le 15 septembre 2025.

  • enable
  • disable

Databricks a déprécié les événements d’audit databrickssql suivants :

  • createAlertDestination (maintenant createNotificationDestination)
  • deleteAlertDestination (maintenant deleteNotificationDestination)
  • updateAlertDestination (maintenant updateNotificationDestination)
  • muteAlert
  • unmuteAlert

Logs de SQL Endpoint

Si vous créez des SQL Warehouse à l'aide de l'API SQL Endpoint dépréciée (l'ancien nom des SQL Warehouse), le nom de l'événement d'audit correspondant inclura le mot Endpoint au lieu de Warehouse. Outre le nom, ces événements sont identiques aux événements SQL Warehouse. Pour afficher les descriptions et les paramètres de requête de ces événements, consultez leurs événements de warehouse correspondants dans les événements Databricks SQL.

Les événements du SQL endpoint sont :

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig
Sur cette page