Pular para o conteúdo principal

Limitações do conector de log de auditoria do Wiz

info

Beta

Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect for Wiz Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Esta página contém informações sobre as limitações conhecidas do conector gerenciado do Wiz Audit Logs no Lakeflow Connect.

Limitações gerais do conector SaaS​

As limitações nesta seção aplicam-se a todos os conectores de software como serviço (SaaS) no LakeFlow Connect.

  • Quando um pipeline agendado é executado, os alertas não são acionados imediatamente. Em vez disso, as execuções são acionadas quando a próxima atualização é executada.
  • Quando uma tabela de origem é excluída, a tabela de destino não é excluída automaticamente. Você deve excluir a tabela de destino manualmente. Este comportamento não é consistente com o comportamento de Spark Declarative Pipelines em Lakeflow.
  • Durante períodos de manutenção da fonte, o Databricks pode não conseguir acessar seus dados.
  • Se o nome de uma tabela de origem entrar em conflito com o nome de uma tabela de destino existente, a atualização do pipeline falha.
  • O suporte para pipeline multidestino é somente por API.
  • Opcionalmente, é possível renomear uma tabela ingerida. Se você renomear uma tabela em seu pipeline, ele se torna um pipeline somente de API, e você não pode mais editar o pipeline na IU.
  • Se uma coluna for selecionada depois que um pipeline já tiver começado, o conector não preenche automaticamente os dados para a nova coluna. Para ingerir dados históricos, execute manualmente um refresh completo na tabela.
  • Databricks não pode ingerir duas ou mais tabelas com o mesmo nome no mesmo pipeline, mesmo que provenham de esquemas de origem diferentes.
  • O sistema de origem assume que as colunas do cursor aumentam monotonicamente.
  • O conector ingere dados brutos sem transformações. Use Spark Declarative Pipelines subsequentes em pipelines do Lakeflow para transformações.

Limitações específicas do conector​

As limitações nesta seção aplicam-se ao conector de Logs de Auditoria Wiz.

  • SCD tipo 2 não é compatível. Logs de auditoria Wiz, problemas e resultados de vulnerabilidades são ingeridos como um feed somente de acréscimo.
  • O conector disponibiliza um conjunto fixo de tabelas Wiz. Ele não disponibiliza outros recursos Wiz. Para a lista completa, consulte tabelas de origem compatíveis.
  • Para a tabela issues, o conector rastreia novos problemas pelo horário de criação. Alterações de status ou severidade em problemas que já foram ingeridos não são reingeridas.