Activez les logs d'audit détaillés
Des logs d'audit détaillés sont des enregistrements supplémentaires générés chaque fois qu'une query ou une commande est exécutée dans votre workspace. Ces logs enregistrent le texte de chaque commande ou query. Par default, ces Logs ne sont pas activés dans les Workspace.
Pour activer ou désactiver les Logs d'audit détaillés, procédez comme suit :
- En tant qu'administrateur de workspace, accédez à la page des paramètres d'administration de Databricks.
- Cliquez sur l'onglet Advanced tab.
- À côté des Logs d'audit détaillés , activez ou désactivez la fonctionnalité.
Lorsque vous activez ou désactivez la journalisation détaillée, un événement auditable est émis dans la catégorie workspace avec l'action workspaceConfKeys. Le paramètre de requête workspaceConfKeys est enableVerboseAuditLogs. Le parameter de requête workspaceConfValues est true (fonction activée) ou false (fonction désactivée).
Événements des Logs d'audit détaillés
Lorsque vous configurez des Logs d'audit détaillés, vos Logs incluent les événements supplémentaires et les parameters de demande suivants :
Service | Nom de l'action | Description | Paramètres de requête |
|---|---|---|---|
|
| Émis lorsqu'un utilisateur interactif exécute une commande dans un notebook. Une commande correspond à une cellule dans un notebook. |
|
|
| Émis après l'exécution d'une commande dans un notebook par une exécution de job. Une commande correspond à une cellule dans un notebook. |
|
|
| S'exécute lorsqu'une commande est soumise à Databricks SQL. |
|
|
| S'exécute lorsqu'une commande se termine, ou qu'une commande est annulée. |
|
De plus, l'événement notebook submitCommand inclut le paramètre de requête commandText uniquement lorsque les logs d'audit détaillés sont activés. Voir Événements de notebook.
Vérifiez le champ response pour des informations supplémentaires liées au résultat de la commande :
-
statusCodeCode de réponse HTTP. Ce sera une erreur 400 si c'est une erreur générale. -
errorMessage- Message d'erreur.
Dans certains cas, pour les commandes de longue durée, le champ errorMessage peut ne pas être renseigné en cas d'échec.
result: Ce champ est vide .