Aller au contenu principal

Activez les logs d'audit détaillés

Des logs d'audit détaillés sont des enregistrements supplémentaires générés chaque fois qu'une query ou une commande est exécutée dans votre workspace. Ces logs enregistrent le texte de chaque commande ou query. Par default, ces Logs ne sont pas activés dans les Workspace.

Pour activer ou désactiver les Logs d'audit détaillés, procédez comme suit :

  1. En tant qu'administrateur de workspace, accédez à la page des paramètres d'administration de Databricks.
  2. Cliquez sur l'onglet Advanced tab.
  3. À côté des Logs d'audit détaillés , activez ou désactivez la fonctionnalité.

Lorsque vous activez ou désactivez la journalisation détaillée, un événement auditable est émis dans la catégorie workspace avec l'action workspaceConfKeys. Le paramètre de requête workspaceConfKeys est enableVerboseAuditLogs. Le parameter de requête workspaceConfValues est true (fonction activée) ou false (fonction désactivée).

Événements des Logs d'audit détaillés

Lorsque vous configurez des Logs d'audit détaillés, vos Logs incluent les événements supplémentaires et les parameters de demande suivants :

Service

Nom de l'action

Description

Paramètres de requête

notebook

runCommand

Émis lorsqu'un utilisateur interactif exécute une commande dans un notebook. Une commande correspond à une cellule dans un notebook.

  • notebookId - executionTime - status - commandId - commandText

jobs

runCommand

Émis après l'exécution d'une commande dans un notebook par une exécution de job. Une commande correspond à une cellule dans un notebook.

  • jobId - runId - notebookId - executionTime - status - commandId - commandText

databrickssql

commandSubmit

S'exécute lorsqu'une commande est soumise à Databricks SQL.

  • commandText - warehouseId - commandId

databrickssql

commandFinish

S'exécute lorsqu'une commande se termine, ou qu'une commande est annulée.

  • warehouseId - commandId

Service

Nom de l'action

Description

Paramètres de requête

notebook

runCommand

Émis lorsqu'un utilisateur interactif exécute une commande dans un notebook. Une commande correspond à une cellule dans un notebook.

  • notebookId - executionTime - status - commandId - commandText

jobs

runCommand

Émis après l'exécution d'une commande dans un notebook par une exécution de job. Une commande correspond à une cellule dans un notebook.

  • jobId - runId - notebookId - executionTime - status - commandId - commandText

databrickssql

commandSubmit

S'exécute lorsqu'une commande est soumise à Databricks SQL.

  • commandText - warehouseId - commandId

databrickssql

commandFinish

S'exécute lorsqu'une commande se termine, ou qu'une commande est annulée.

  • warehouseId - commandId

De plus, l'événement notebook submitCommand inclut le paramètre de requête commandText uniquement lorsque les logs d'audit détaillés sont activés. Voir Événements de notebook.

Vérifiez le champ response pour des informations supplémentaires liées au résultat de la commande :

  • statusCode Code de réponse HTTP. Ce sera une erreur 400 si c'est une erreur générale.

  • errorMessage - Message d'erreur.

remarque

Dans certains cas, pour les commandes de longue durée, le champ errorMessage peut ne pas être renseigné en cas d'échec.

  • result: Ce champ est vide .