Référence de la table système des événements d'accès réseau
Aperçu
Cette table système est en aperçu public.
Les tables des événements d'accès réseau enregistrent les événements où l'accès réseau est refusé. Chaque ligne représente un événement individuel, tel qu'une requête sortante bloquée vers un domaine externe ou une requête entrante bloquée provenant d'une IP restreinte.
Schéma de table système des événements d'accès réseau sortant
La table des événements d'accès réseau sortant enregistre les événements où l'accès sortant d'un workspace vers une destination externe est refusé par une politique de sortie. Par exemple, si un utilisateur tente d'accéder à « google.com » à partir d'un notebook et échoue, l'événement est enregistré.
**Chemin de la table** : Cette table système est située system.access.outbound_network à.
Nom de colonne | Type de données | Description | Exemple |
|---|---|---|---|
| chaîne | L'ID du compte Databricks |
|
| chaîne | L'ID du Workspace où l'événement s'est produit |
|
| chaîne | L’ID de l’événement |
|
| chaîne | Le type de destination. Les valeurs possibles sont |
|
| chaîne | Détails de la destination bloquée. En fonction du type de destination, la valeur peut être un nom de domaine, une adresse IP ou un emplacement de stockage. |
|
| structure | Détails concernant la destination DNS. Se remplit uniquement pour les destinations DNS, sinon le champ est |
|
| structure | Détails concernant la destination de stockage. Se remplit uniquement pour les destinations de stockage, sinon le champ est |
|
| Horodatage | Timestamp de l'événement. |
|
| chaîne | Type d'événement d'accès qui s'est produit. |
|
| chaîne | Le produit ou service spécifique utilisé au sein du Workspace où l'événement s'est produit. |
|
Exemples de query
Les exemples de queries suivants vous aident à obtenir un insight sur les journaux de refus dans votre compte :
- Obtenez tous les logs de refus pour un workspace donné pendant une période donnée.
- Pour explorer une erreur donnée
Obtenir tous les logs de refus pour un workspace donné et une plage horaire donnée
SELECT
event_id, destination_type, destination, event_time
FROM
system.access.outbound_network
WHERE
event_time > '2025-09-25'
AND event_time < '2025-09-26'
AND account_id = :account_id
AND workspace_id = :workspace_id;
Pour approfondir une erreur donnée
SELECT
storage_event.hostname, storage_event.path, storage_event.rejection_reason
FROM
system.access.outbound_network AS storage_event
WHERE
event_time > '2024-09-25'
AND event_time < '2024-09-26'
AND account_id = <id>
AND workspace_id = <id>
AND destination = 'storage path';
Schéma de la table système des événements d'accès réseau entrants
La table des événements d'accès réseau entrant enregistre les événements où l'accès entrant à un workspace est refusé par une politique d'entrée. Par exemple, si un utilisateur tente de se connecter à un workspace à partir d'une adresse IP bloquée, la tentative échouée est consignée dans les logs. Le contrôle d'entrée basé sur le contexte est en Préversion publique.
**Chemin de la table** : Cette table système est située system.access.inbound_network à.
Nom de colonne | Type de données | Description | Exemple |
|---|---|---|---|
| chaîne | L'ID du compte Databricks. |
|
| chaîne | ID du workspace où l'événement s'est produit. |
|
| chaîne | L'ID de l'événement. |
|
| chaîne | La destination de la demande. |
|
| structure | La source de la requête. Contient l'adresse IP, le Link privé et les attributs associés. |
|
| chaîne | L'identité authentifiée de la requête. Doit faire partie des éléments suivants : - |
|
| Horodatage | Timestamp lorsque l'événement a eu lieu. |
|
| chaîne | Type de résultat d'événement d'accès. Les valeurs possibles sont |
|
| chaîne | Identifie quelle règle d'entrée a refusé la requête. |
|
Exemples de query
Les exemples de query suivants vous aident à analyser les logs de refus d'entrée dans votre compte :
Obtenir toutes les requêtes entrantes refusées pour les 2 dernières heures
SELECT *
FROM system.access.inbound_network
WHERE event_time >= current_timestamp() - interval 2 hour
ORDER BY event_time DESC;
Nombre de requêtes refusées par adresse IP source
SELECT
source.ip,
COUNT(*) AS deny_count
FROM
system.access.inbound_network
WHERE
event_time >= '2025-09-01'
AND event_time < '2025-09-02'
AND account_id = <id>
AND workspace_id = <id>
GROUP BY
source.ip
ORDER BY
deny_count DESC;
Pour approfondir une erreur donnée
SELECT
request_path,
source.ip AS source_ip,
authenticated_as,
policy_outcome,
rule_label
FROM
system.access.inbound_network
WHERE
event_time > '2025-09-01'
AND event_time < '2025-09-02'
AND account_id = <id>
AND workspace_id = <id>
AND request_path = '/compute';