Aller au contenu principal

Référence de la table système des événements d'accès réseau

info

Aperçu

Cette table système est en aperçu public.

Les tables des événements d'accès réseau enregistrent les événements où l'accès réseau est refusé. Chaque ligne représente un événement individuel, tel qu'une requête sortante bloquée vers un domaine externe ou une requête entrante bloquée provenant d'une IP restreinte.

Schéma de table système des événements d'accès réseau sortant

La table des événements d'accès réseau sortant enregistre les événements où l'accès sortant d'un workspace vers une destination externe est refusé par une politique de sortie. Par exemple, si un utilisateur tente d'accéder à « google.com » à partir d'un notebook et échoue, l'événement est enregistré.

**Chemin de la table** : Cette table système est située system.access.outbound_network à.

Nom de colonne

Type de données

Description

Exemple

account_id

chaîne

L'ID du compte Databricks

7af234db-66d7-4db3-bbf0-956098224879

workspace_id

chaîne

L'ID du Workspace où l'événement s'est produit

1234567890123456

event_id

chaîne

L’ID de l’événement

db52a413-7a0a-4d49-b742-7ae5f06bc4b2

destination_type

chaîne

Le type de destination. Les valeurs possibles sont DNS, IP et STORAGE

DNS

destination

chaîne

Détails de la destination bloquée. En fonction du type de destination, la valeur peut être un nom de domaine, une adresse IP ou un emplacement de stockage.

google.com

dns_event

structure

Détails concernant la destination DNS. Se remplit uniquement pour les destinations DNS, sinon le champ est NULL.

{ "domain_name":"google.com", "rcode": 3 }

storage_event

structure

Détails concernant la destination de stockage. Se remplit uniquement pour les destinations de stockage, sinon le champ est NULL.

{ "hostname":"s3://some-bucket", "path": "/some-path", "rejection_reason": "storage-bucket-path-denied" }

event_time

Horodatage

Timestamp de l'événement.

2024-05-01T01:01:01.123

access_type

chaîne

Type d'événement d'accès qui s'est produit.

DROP

network_source_type

chaîne

Le produit ou service spécifique utilisé au sein du Workspace où l'événement s'est produit.

DBSQL, General Compute, MLServing, ML Build, Apps

Nom de colonne

Type de données

Description

Exemple

account_id

chaîne

L'ID du compte Databricks

7af234db-66d7-4db3-bbf0-956098224879

workspace_id

chaîne

L'ID du Workspace où l'événement s'est produit

1234567890123456

event_id

chaîne

L’ID de l’événement

db52a413-7a0a-4d49-b742-7ae5f06bc4b2

destination_type

chaîne

Le type de destination. Les valeurs possibles sont DNS, IP et STORAGE

DNS

destination

chaîne

Détails de la destination bloquée. En fonction du type de destination, la valeur peut être un nom de domaine, une adresse IP ou un emplacement de stockage.

google.com

dns_event

structure

Détails concernant la destination DNS. Se remplit uniquement pour les destinations DNS, sinon le champ est NULL.

{ "domain_name":"google.com", "rcode": 3 }

storage_event

structure

Détails concernant la destination de stockage. Se remplit uniquement pour les destinations de stockage, sinon le champ est NULL.

{ "hostname":"s3://some-bucket", "path": "/some-path", "rejection_reason": "storage-bucket-path-denied" }

event_time

Horodatage

Timestamp de l'événement.

2024-05-01T01:01:01.123

access_type

chaîne

Type d'événement d'accès qui s'est produit.

DROP

network_source_type

chaîne

Le produit ou service spécifique utilisé au sein du Workspace où l'événement s'est produit.

DBSQL, General Compute, MLServing, ML Build, Apps

Exemples de query

Les exemples de queries suivants vous aident à obtenir un insight sur les journaux de refus dans votre compte :

Obtenir tous les logs de refus pour un workspace donné et une plage horaire donnée

SQL
SELECT
event_id, destination_type, destination, event_time
FROM
system.access.outbound_network
WHERE
event_time > '2025-09-25'
AND event_time < '2025-09-26'
AND account_id = :account_id
AND workspace_id = :workspace_id;

Pour approfondir une erreur donnée

SQL
SELECT
storage_event.hostname, storage_event.path, storage_event.rejection_reason
FROM
system.access.outbound_network AS storage_event
WHERE
event_time > '2024-09-25'
AND event_time < '2024-09-26'
AND account_id = <id>
AND workspace_id = <id>
AND destination = 'storage path';

Schéma de la table système des événements d'accès réseau entrants

La table des événements d'accès réseau entrant enregistre les événements où l'accès entrant à un workspace est refusé par une politique d'entrée. Par exemple, si un utilisateur tente de se connecter à un workspace à partir d'une adresse IP bloquée, la tentative échouée est consignée dans les logs. Le contrôle d'entrée basé sur le contexte est en Préversion publique.

**Chemin de la table** : Cette table système est située system.access.inbound_network à.

Nom de colonne

Type de données

Description

Exemple

account_id

chaîne

L'ID du compte Databricks.

7af234db-66d7-4db3-bbf0-956098224879

workspace_id

chaîne

ID du workspace où l'événement s'est produit.

1234567890123456

event_id

chaîne

L'ID de l'événement.

db52a413-7a0a-4d49-b742-7ae5f06bc4b2

request_path

chaîne

La destination de la demande.

/compute

source

structure

La source de la requête. Contient l'adresse IP, le Link privé et les attributs associés.

{ "ip": "10.0.0.1", "private-link": "some-pl-id" }

authenticated_as

chaîne

L'identité authentifiée de la requête. Doit faire partie des éléments suivants : - <user>@<domain-name> - <sp-application-id> - Nom du groupe

user@databricks.com

event_time

Horodatage

Timestamp lorsque l'événement a eu lieu.

2024-05-01T01:01:01.123

policy_outcome

chaîne

Type de résultat d'événement d'accès. Les valeurs possibles sont DENY ou DENY_DRY_RUN.

DENY

rule_label

chaîne

Identifie quelle règle d'entrée a refusé la requête.

block-external-ips

Nom de colonne

Type de données

Description

Exemple

account_id

chaîne

L'ID du compte Databricks.

7af234db-66d7-4db3-bbf0-956098224879

workspace_id

chaîne

ID du workspace où l'événement s'est produit.

1234567890123456

event_id

chaîne

L'ID de l'événement.

db52a413-7a0a-4d49-b742-7ae5f06bc4b2

request_path

chaîne

La destination de la demande.

/compute

source

structure

La source de la requête. Contient l'adresse IP, le Link privé et les attributs associés.

{ "ip": "10.0.0.1", "private-link": "some-pl-id" }

authenticated_as

chaîne

L'identité authentifiée de la requête. Doit faire partie des éléments suivants : - <user>@<domain-name> - <sp-application-id> - Nom du groupe

user@databricks.com

event_time

Horodatage

Timestamp lorsque l'événement a eu lieu.

2024-05-01T01:01:01.123

policy_outcome

chaîne

Type de résultat d'événement d'accès. Les valeurs possibles sont DENY ou DENY_DRY_RUN.

DENY

rule_label

chaîne

Identifie quelle règle d'entrée a refusé la requête.

block-external-ips

Exemples de query

Les exemples de query suivants vous aident à analyser les logs de refus d'entrée dans votre compte :

Obtenir toutes les requêtes entrantes refusées pour les 2 dernières heures

SQL
SELECT *
FROM system.access.inbound_network
WHERE event_time >= current_timestamp() - interval 2 hour
ORDER BY event_time DESC;

Nombre de requêtes refusées par adresse IP source

SQL
SELECT
source.ip,
COUNT(*) AS deny_count
FROM
system.access.inbound_network
WHERE
event_time >= '2025-09-01'
AND event_time < '2025-09-02'
AND account_id = <id>
AND workspace_id = <id>
GROUP BY
source.ip
ORDER BY
deny_count DESC;

Pour approfondir une erreur donnée

SQL
SELECT
request_path,
source.ip AS source_ip,
authenticated_as,
policy_outcome,
rule_label
FROM
system.access.inbound_network
WHERE
event_time > '2025-09-01'
AND event_time < '2025-09-02'
AND account_id = <id>
AND workspace_id = <id>
AND request_path = '/compute';