メインコンテンツまでスキップ

監査ログの参照

この記事では、使用可能な監査ログサービスとイベントの包括的なリファレンスを提供します。監査ログに記録されるイベントを理解することで、企業はアカウントにおける詳細なDatabricks使用パターンを監視できます。

アカウントの監査ログにアクセスしてクエリするには、 監査ログシステムテーブル (パブリックプレビュー) を使用します。

監査ログに関する考慮事項

  • このリファレンスのサービスは、 audit_level別に整理されており、ワークスペースレベルのアクションが最初に表示され、アカウントレベルのアクションが続きます。
  • アカウントレベルのアクションは 1 つのワークスペースに固有ではないため、アカウントレベルのログの workspace_id0として記録されます。
  • ほとんどの監査ログには、ログが記録されているリージョンからのみアクセスできます。

ワークスペース レベルのイベント

次のサービスは、ワークスペース レベルで監査イベントをログに記録します。

認証イベント

これらのイベントはユーザー認証に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountInHouseOAuthClientAuthentication

OAuthクライアントは、社内OAuthを使用して認証されます。

  • user
  • authenticationMethod

accountLoginCodeAuthentication

ユーザーのアカウントのログイン コードが認証されます。

  • user

certLogin

ユーザーは X509 認定を使用して Databricks にログインします。

  • user

jwtLogin

ユーザーは JWT を使用して Databricks にログインします。

  • user
  • authenticationMethod

login

ユーザーがワークスペースにログインします。

  • user
  • authenticationMethod

logout

ユーザーがワークスペースからログアウトします。

  • user

mfaAddKey

User 新しいセキュリティ キーを登録する。

mfaDeleteKey

ユーザーがセキュリティ キーを削除します。

  • id

mfaLogin

ユーザーは MFA を使用して Databricks にログインします。

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

社内独自のOAuth認証コードが生成されます。

  • client_id

mintOAuthToken

社内のOAuthトークンが導入されています。

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

ユーザーが多要素認証を使用してDatabricksにログインします。

  • user
  • authenticationMethod

oidcBrowserLogin

ユーザーはOpenID Connectブラウザワークフローを使用してDatabricksにログインします。

  • user
  • authenticationMethod

oidcTokenAuthorization

API 呼び出しが汎用 OIDC/OAuth トークンを介して承認されている場合。

  • user
  • authenticationMethod

samlLogin

ユーザーは SAML SSO を使用して Databricks にログインします。

  • user
  • authenticationMethod

tokenLogin

ユーザーはトークンを使用して Databricks にログインします。

  • tokenId
  • user
  • authenticationMethod

workspaceLoginCodeAuthentication

ユーザーのワークスペース スコープのログイン コードが認証されます。

  • user
  • authenticationMethod

ユーザーおよびグループ管理イベント

これらのイベントは、ユーザーおよびグループ管理に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

activateUser

ユーザーは非アクティブ化された後に再アクティブ化されます。 「ワークスペースでのユーザーの非アクティブ化」を参照してください。

  • targetUserName
  • endpoint
  • targetUserId

add

ユーザーが Databricks ワークスペースに追加されます。

  • targetUserName
  • endpoint
  • targetUserId

addX509

ユーザー アカウントは、認証に X509 証明書を使用して追加されます。

addPrincipalToGroup

ユーザーがワークスペース レベルのグループに追加されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

addPrincipalsToGroup

ワークスペースレベルのグループに複数のユーザーが追加されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

changeDatabricksSqlAcl

ユーザーの Databricks SQL アクセス許可が変更されます。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceAcl

ワークスペースへのアクセス許可が変更されます。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceDirectoryAcl

ワークスペースディレクトリへのアクセス権限が変更されました。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changePassword

ユーザーのパスワードが変更されました。

  • newPasswordSource
  • targetUserId
  • serviceSource
  • wasPasswordChanged
  • userId

changePasswordAcl

パスワード変更の権限がアカウントで変更されている。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeServicePrincipalAcls

サービスプリンシパルの権限が変更されたとき。

  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet

createGroup

ワークスペース レベルのグループが作成されます。

  • endpoint
  • targetUserId
  • targetUserName

deactivateUser

ワークスペースでユーザーが非アクティブ化されています。 ワークスペースでのユーザーの非アクティブ化を参照してください。

  • targetUserName
  • endpoint
  • targetUserId

delete

ユーザーが Databricks ワークスペースから削除されます。

  • targetUserId
  • targetUserName
  • endpoint

deleteUser

ユーザーの個人識別情報は、ユーザーが少なくとも7日間、実行中のワークスペースに所属していない場合、削除されます。

disableClusterAcls

ワークスペースのクラスターアクセス制御は無効になっています。

  • shardName
  • endpoint

disableTableAcls

ワークスペースではテーブルアクセスコントロールが無効になっています。

  • shardName
  • endpoint

disableWorkspaceAcls

ワークスペースのアクセス制御が無効になっています。

  • shardName
  • endpoint

enableClusterAcls

ワークスペースに対してクラスターアクセス制御が有効になっています。

  • shardName
  • endpoint

enableTableAcls

ワークスペースではテーブルアクセスコントロールが有効になっています。

  • shardName
  • endpoint

enableWorkspaceAcls

ワークスペースのアクセス制御が有効になっています。

  • shardName
  • endpoint

removeAdmin

ユーザーがワークスペース管理者の権限を取り消された場合。

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

グループがワークスペースから削除されます。

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

ユーザーがグループから削除されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

removePrincipalsFromGroup

ワークスペースレベルのグループから複数のユーザーが削除されました。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

resetPassword

ユーザーのパスワードがリセットされます。

  • serviceSource
  • userId
  • endpoint
  • targetUserId
  • targetUserName
  • wasPasswordChanged
  • newPasswordSource

setAdmin

ユーザーにはアカウント管理者権限が付与されます。

  • endpoint
  • targetUserName
  • targetUserId

updateGroup

グループのプロパティが更新されます。

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

アカウント管理者は、ユーザーのアカウントを更新します。

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Eメールのドメインが許可されていないため、ユーザー登録の試みは拒否されました。

  • targetUserName

validateEmail

ユーザーがアカウント作成後にEメールを検証した場合。

  • endpoint
  • targetUserName
  • targetUserId

トークン管理イベント

これらのイベントはトークン管理に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

autoScopeDbToken

バッチ処理は、自動スコープ適用の一環としてトークンのスコープを削減します。

  • token_infos.scope
  • token_infos.token_hash
  • token_partition_id.workspaceId
  • token_partition_id.accountId
  • run_mode

changeDbTokenAcl

アクセス トークンのアクセス許可が変更されます。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDbTokenState

Databricks アクセス トークンが無効になっています。

  • tokenHash
  • tokenState
  • userId

garbageCollectDbToken

ユーザーが期限切れのトークンに対してガベージ コレクション コマンドを実行します。

  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash

generateDbToken

ユーザーがユーザー設定からトークンを生成したとき、またはサービスがトークンを生成したとき。

  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId

reachMaxQuotaDbToken

有効期限が切れていないトークンの現在の数がトークン クォータを超えた場合。

revokeDbToken

ユーザーのトークンがワークスペースから削除されます。ユーザーが Databricks アカウントから削除されることによってトリガーできます。

  • userId
  • tokenHash

revokeOutOfQuotaDbToken

Databricksのアクセストークンは、トークンの割り当て量を超過したため失効しました。

updateDbToken

Databricksのアクセストークンが更新されました。

  • token.scopes
  • token_id

updateOnBehalfOfToken

代理トークンが更新されました。

  • token.created_by_id
  • token.owner_id
  • token.scopes
  • token.token_id

IPアクセスリストイベント

これらの事象はIPアクセスリストに関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createIpAccessList

IP アクセス リストがワークスペースに追加されます。

  • ipAccessListId
  • userId

deleteIpAccessList

IP アクセス リストがワークスペースから削除されます。

  • ipAccessListId
  • userId

IpAccessDenied

ユーザーが拒否された IP を使用してサービスに接続しようとします。

  • path
  • user
  • userId

ipAccessListQuotaExceeded

  • userId

updateIpAccessList

IPアクセスリストが変更された。

  • ipAccessListId
  • userId

グループイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、アカウントおよびワークスペースグループに関連するイベントが含まれます。これらのアクションは従来のACLグループに関連しています。 アカウントおよびワークスペース レベルのグループに関連するアクションについては、 「認証イベント」および「アカウント レベルの認証イベント」を参照してください。

これらのイベントは、 groupsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

addPrincipalToGroup

管理者がユーザーをグループに追加します。

  • user_name
  • parent_name

createGroup

管理者がグループを作成します。

  • group_name

getGroupMembers

管理者は、グループ メンバーを表示します。

  • group_name

getGroups

管理者がグループのリストを表示する

なし

getInheritedGroups

管理者は、継承されたグループを表示します

なし

removeGroup

管理者がグループを削除した。

  • group_name

IAMロールイベント

以下のイベントはワークスペースレベルでログに記録されます。

これらのイベントは、 iamRoleservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

changeIamRoleAcl

ワークスペース管理者が IAMロールの権限を変更します。

  • targetUserId
  • shardName
  • resourceId
  • aclPermissionSet

AI/BIダッシュボード イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、AI/BIダッシュボードに関連するイベントが含まれます。

これらのイベントは、 dashboardsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

getDashboard

ユーザーは、UI でダッシュボードを表示するか、API を使用してダッシュボード定義を要求することで、ダッシュボードのドラフト バージョンにアクセスします。 ダッシュボードのドラフト バージョンにアクセスできるのは、ワークスペース ユーザーのみです。

  • dashboard_id

getPublishedDashboard

ユーザーは、UI で表示するか、API を使用してダッシュボード定義を要求することで、ダッシュボードの公開バージョンにアクセスします。 ワークスペースユーザーとアカウントユーザーの両方からのアクティビティが含まれます。 スケジュールされた電子メールを使用したダッシュボードのPDFスナップショットの受信は除きます。

  • dashboard_id
  • credentials_embedded

executeQuery

ユーザーがダッシュボードからクエリを実行します。

  • dashboard_id
  • statement_id
  • details

cancelQuery

ユーザーがダッシュボードからクエリをキャンセルしました。

  • dashboard_id
  • statement_id

getQueryResult

ユーザーは、ダッシュボードからクエリの結果を受け取ります。

  • dashboard_id
  • statement_id

triggerDashboardSnapshot

ユーザーは、ダッシュボードの PDF スナップショットをダウンロードします。

  • dashboard_id
  • name

sendDashboardSnapshot

ダッシュボードの PDF スナップショットが、スケジュールされた電子メールまたは通知先に送信されます。

要求パラメーターの値は、受信者のタイプによって異なります。Databricks 通知先の場合、 destination_id のみが表示されます。Databricksユーザーの場合は、契約者のユーザーIDとEメールアドレスが表示されます。受信者がEメールアドレスの場合は、Eメールアドレスのみが表示されます。

  • dashboard_id
  • subscriber_destination_id
  • subscriber_user_details.user_id
  • subscriber_user_details.email_address

getDashboardDetails

ユーザーは、データセットやウィジェットなど、ドラフトダッシュボードの詳細にアクセスします。 getDashboardDetails は、ユーザーが UI を使用してドラフト ダッシュボードを表示するか、API を使用してダッシュボード定義を要求したときに常に発行されます。

  • dashboard_id

createDashboard

ユーザーは、UI または を使用して新しい を作成します。AI/BIダッシュボードAPI

  • dashboard_id

updateDashboard

AI/BIダッシュボードユーザーは、UI または を使用してAPI を更新します。

  • dashboard_id

cloneDashboard

ユーザーが AI/BIダッシュボードをクローンします。

  • source_dashboard_id
  • new_dashboard_id

publishDashboard

ユーザーは、UI またはAPIを使用して、共有または個別のデータ権限を持つAI/BI dashboardを公開します。

  • dashboard_id
  • credentials_embedded
  • warehouse_id

unpublishDashboard

ユーザーがAI/BIダッシュボード UI または を使用して公開済みのAPI を非公開にします。

  • dashboard_id

trashDashboard

ユーザーは、ダッシュボード UI または Lakeview API コマンドを使用してダッシュボードをゴミ箱に移動します。このイベントは、これらのチャンネルを介して実行された場合にのみログに記録され、 ワークスペース アクション。 ワークスペース アクションを監査するには、「 ワークスペース イベント」を参照してください。

  • dashboard_id

restoreDashboard

ユーザーは、ダッシュボード UI またはコマンドを使用して、ごみ箱からAI/BI dashboardLakeview API復元します。このイベントは、これらのチャンネルを介して実行された場合にのみログに記録され、 ワークスペース アクション。 ワークスペース アクションを監査するには、「 ワークスペース イベント」を参照してください。

  • dashboard_id

migrateDashboard

ユーザーが DBSQL ダッシュボードを AI/BIダッシュボード.

  • source_dashboard_id
  • new_dashboard_id
  • update_parameter_syntax

createSchedule

ユーザーがEメール サブスクリプション スケジュールを作成します。

  • dashboard_id
  • schedule_id
  • schedule

updateSchedule

ユーザーが AI/BIダッシュボードのスケジュールを更新します。

  • dashboard_id
  • schedule_id

deleteSchedule

ユーザーが AI/BIダッシュボードのスケジュールを削除します。

  • dashboard_id
  • schedule_id

createSubscription

ユーザーが Eメール デスティネーションを AI/BIダッシュボード スケジュールに登録します。

  • dashboard_id
  • schedule_id
  • schedule

deleteSubscription

ユーザーが Eメール デスティネーションを AI/BIダッシュボード スケジュールから削除しました。

  • dashboard_id
  • schedule_id

アラート イベント

備考

ベータ版

この機能はベータ版です。ワークスペース管理者は、 プレビュー ページからこの機能へのアクセスを制御できます。「Databricks プレビューの管理」を参照してください。

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、アラートに関連するイベントが含まれます。

注記

このサービスは、従来のアラート イベントを記録しません。従来のアラート イベントは、 databrickssql サービスでログに記録されます。

これらのイベントは、 alertsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

apiCreateAlert

ユーザーは、アラート V2 APIを使用してアラートを作成します。

  • alert.id

apiGetAlert

ユーザーは、アラート V2 APIを使用してアラートを受け取ります。

  • alert_id

apiTrashAlert

ユーザーがアラート V2 APIを使用してアラートを削除します。

  • alert_id

apiUpdateAlert

ユーザーは、アラート V2 APIを使用してアラートを更新します。

  • alert.id

cloneAlert

ユーザーが既存のアラートを複製します。

  • alert_id

createAlert

ユーザーが新しいアラートを作成します。

  • alert_id

getAlert

ユーザーは、UI を使用してアラートに関する情報を取得します。

  • alert_id

previewAlertEvaluate

テスト条件 機能は、アラートテストの結果を返します。

  • execution_session_id

previewAlertExecute

ユーザーは、 テスト条件 機能を使用して、アラートをプレビューおよびテストします。

  • warehouse_id

runNowAlert

ユーザーが [ 今すぐ実行 ] ボタンをクリックすると、アラート クエリがすぐに実行されます。

  • alert_id

updateAlert

ユーザーがアラートの詳細を更新します。

  • alert.id

クラスター イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、古典的なクラスターに関連するイベントが含まれます。

これらのイベントは、 clustersservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

automaticClusterUpdate

クラスタリングは自動的に更新されます。

  • clusterId

changeClusterAcl

ユーザーがクラスター ACLを変更します。

  • shardName
  • aclPermissionSet
  • targetUserId
  • resourceId

changeOwner

ユーザーがクラスターの所有者を変更します。

  • cluster_id
  • owner_username

create

ユーザーがクラスターを作成します。

  • access_mode
  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • aws_attributes
  • budget_policy_id
  • clone_from
  • cluster_creator
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • cpu_architecture
  • custom_tags
  • data_security_mode
  • disk_spec
  • docker_image
  • driver_instance_pool_id
  • driver_instance_source
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_jobs_autostart
  • enable_local_disk_encryption
  • enable_serverless_compute
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • instance_source
  • is_single_node
  • kind
  • nephos_virtual_driver_size
  • nephos_virtual_worker_size
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • performance_target
  • platform_channel
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_image_key
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type

createResult

クラスター作成の結果。createと組み合わせて使用されます。

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

delete

クラスターが終了します。

  • cluster_id
  • termination_reason

deleteResult

クラスターの終了の結果。 delete.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

edit

ユーザーがクラスター設定を変更します。 これにより、クラスター サイズまたはオートスケールの動作の変更を除くすべての変更がログに記録されます。

  • acl_path_prefix
  • apply_policy_default_values
  • assigned_principal
  • autoscale
  • autotermination_minutes
  • aws_attributes
  • cluster_creator
  • cluster_id
  • cluster_log_conf
  • cluster_name
  • cluster_source
  • custom_tags
  • data_security_mode
  • docker_image
  • driver_instance_pool_id
  • driver_node_type_id
  • effective_spark_version
  • enable_elastic_disk
  • enable_local_disk_encryption
  • idempotency_token
  • init_scripts
  • instance_pool_id
  • is_single_node
  • kind
  • no_driver_daemon
  • node_type_id
  • num_workers
  • organization_id
  • policy_id
  • runtime_engine
  • single_user_name
  • spark_conf
  • spark_env_vars
  • spark_version
  • ssh_public_keys
  • start_cluster
  • use_ml_runtime
  • user_id
  • validate_cluster_name_uniqueness
  • virtual_cluster_size
  • workload_type

permanentDelete

クラスターが UI から削除されます。

  • cluster_id

resize

クラスターのサイズが変更されます。 これは、クラスター サイズまたはオートスケールの動作のいずれかを変更する唯一のプロパティである稼働中のクラスターに記録されます。

  • avoid_containers
  • autoscale
  • cluster_id
  • num_workers

resizeResult

クラスターのサイズ変更の結果。 resize.

  • clusterName
  • clusterState
  • clusterId
  • clusterWorkers
  • clusterOwnerUserId

restart

ユーザーが稼働中のクラスターを再起動します。

  • cluster_id

restartResult

クラスターの再起動の結果。 restart.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

start

ユーザーがクラスターを開始します。

  • cluster_id
  • init_scripts_safe_mode

startResult

クラスター開始の結果。 start.

  • clusterName
  • clusterState
  • clusterId
  • clusterTerminationReasonCode
  • clusterWorkers
  • clusterOwnerUserId

クラスター ライブラリ イベント

これらのイベントはワークスペースレベルで記録されます。このサービスには、コンピュート スコープのライブラリに関連するイベントが含まれます。

これらのイベントは、 clusterLibrariesservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

installLibraries

ユーザーがクラスターにライブラリをインストールします。

  • cluster_id
  • libraries
  • are_installed_via_policy
  • replace

uninstallLibraries

ユーザーがクラスター上のライブラリをアンインストールします。

  • cluster_id
  • libraries

クラスターポリシー イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスにはコンピュートポリシーに関連するイベントが含まれます。

これらのイベントは、 clusterPoliciesservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

create

ユーザーがクラスターポリシーを作成しました。

  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version

edit

ユーザーがクラスターポリシーを編集しました。

  • policy_id
  • name
  • libraries
  • max_clusters_per_user
  • policy_family_id
  • policy_family_version

delete

ユーザーがクラスターポリシーを削除しました。

  • policy_id

changeClusterPolicyAcl

ワークスペース管理者がクラスターポリシーのアクセス許可を変更します。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

Genieチャットイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスは、Genieチャットの会話ツールと内部RPCを対象としています。これは、Genie Spaces を対象とするaibiGenieサービスとは別個のものです。

これらのイベントは、 genieChatservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

cancelGenieChatConversation

ユーザーが進行中のGenieチャット会話をキャンセルしました。

  • conversation_id

createScheduledTask

ユーザーがGenieチャットのスケジュールタスクを作成します。

  • parent_asset_name

deleteGenieChatConversation

ユーザーがGenieチャットの会話を削除しました。

  • conversation_id

deleteGenieChatWorkspaceData

管理者は、ワークスペースに関連付けられているすべてのGenieチャットデータを削除します。

deleteScheduledTask

ユーザーがスケジュールされたGenieチャットタスクを削除しました。

  • insight_id
  • name

getGenieChatConversation

ユーザーがGenieチャットの会話を取得します。

  • conversation_id

getScheduledTask

ユーザーがスケジュールされたGenieチャットタスクを取得します。

  • insight_id
  • name

mcpProxy

ユーザーはDatabricksを介してMCP(Model Context Protocol)サーバー上のツールを起動します。

mcpToolInvocation

GenieエージェントはMCPツールを呼び出します。ツール呼び出しごとに1つのイベントがログに記録されます。

steerGenieChatConversation

ユーザーがGenieチャットの会話を主導する。

  • conversation_id

updateGenieChatConversationFeedback

ユーザーがGenieチャットの会話についてフィードバックを送信した。

  • conversation_id

updateGenieChatConversationShare

ユーザーがGenieチャット会話の共有設定を更新します。

  • conversation_id
  • share.acl.allow_account

updateScheduledTask

ユーザーがスケジュール済みのGenieチャットタスクを更新します。

  • insight_id
  • scheduled_insight.name

Genieスペースのイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、 Genie Spacesに関連するイベントが含まれます。

これらのイベントは、 aibiGenieservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createSpace

ユーザーが新しいGenie Spaceを作成します。新しいスペースのspace_idresponse列に記録されます。

createFile

ユーザーが Genie 会話に新しいファイルをアップロードする

  • space_id
  • conversation_id

deleteFile

ユーザーが Genie 会話からファイルを削除する

  • space_id
  • instruction_id

getSpace

ユーザーがGenie Spaceにアクセスします。

  • space_id

listSpaces

ユーザーが利用可能なすべてのGenie Spaceを一覧表示します。

updateSpace

ユーザーがGenie Spaceの設定を更新します。これには、タイトル、説明、データウェアハウス、テーブル、サンプル問題、および共有スペースが発行者の認証情報を埋め込むか、閲覧者の認証情報で認証するかを決定する「 実行 ユーザー」設定が含まれます。

  • space_id
  • display_name
  • description
  • warehouse_id
  • table_identifiers
  • run_as_type

trashSpace

Genieスペースがゴミ箱に移動されました。

  • space_id

cloneSpace

ユーザーがGenieスペースを複製する。

  • space_id

addDataSources

ユーザーがGenie Spaceにデータソースを追加します。

  • space_id

removeDataSources

ユーザーがGenie Spaceからデータソースを削除します。

  • space_id

updateGenieColumnConfigs

ユーザーは、Genie Spaceの列構成(表示設定、インデックス設定、サンプリング設定など)を更新します。

  • space_id
  • column_configs

genieGetSpace

ユーザーはAPIを使用してGenie Spaceの詳細情報にアクセスします。

  • space_id

createConversation

ユーザーがGenie Spaceで新しい会話スレッドを作成します。

  • space_id

listConversations

ユーザーがGenie Space内の会話リストを開きます。

  • space_id

genieStartConversationMessage

ユーザーは、API を使用してメッセージで会話スレッドを開始します。

  • space_id
  • conversation_id

getConversation

ユーザーがGenie Spaceで会話スレッドを開始します。

  • conversation_id
  • space_id

updateConversation

ユーザーが会話スレッドのタイトルを更新します。

  • conversation_id
  • space_id

deleteConversation

ユーザーがGenie Space内の会話スレッドを削除しました。

  • conversation_id
  • space_id

listConversationShares

ユーザーは会話の共有リストにアクセスします。

  • conversation_id
  • space_id

getConversationShare

ユーザーは会話共有の詳細にアクセスします。

  • conversation_id
  • share_id
  • space_id

updateConversationShare

ユーザーが会話の共有設定を更新します。

  • conversation_id
  • share_id
  • space_id

createConversationMessage

ユーザーがGenie Spaceに新しいメッセージを送信します。

  • conversation_id
  • space_id

genieCreateConversationMessage

ユーザーは、API を使用して会話で新しいメッセージを作成します。

  • conversation_id
  • space_id
  • message_id

getConversationMessage

ユーザーがGenie Space内のメッセージにアクセスする。

  • conversation_id
  • space_id
  • message_id

genieGetConversationMessage

ユーザーは、API を使用して会話内の特定のメッセージを取得します。

  • conversation_id
  • space_id
  • message_id

deleteConversationMessage

ユーザーが既存のメッセージを削除しました。

  • conversation_id
  • space_id
  • message_id

regenerateConversationMessage

ユーザーがメッセージ応答を再生成する。

  • conversation_id
  • message_id
  • space_id

updateConversationMessage

ユーザーが既存のメッセージを更新する。

  • conversation_id
  • message_id
  • space_id

updateConversationMessageFeedback

ユーザーがメッセージに対してフィードバック評価を送信する。

  • conversation_id
  • feedback_rating
  • message_id
  • space_id

createConversationMessageAttachment

ユーザーがメッセージに添付ファイルを作成する。

  • conversation_id
  • message_id
  • space_id

updateMessageAttachment

ユーザーがメッセージの添付ファイルを更新します。

  • conversation_id
  • space_id
  • message_id
  • attachment_id

cancelMessage

ユーザーがGenie Spaceで実行中のメッセージをキャンセルしました。

  • conversation_id
  • message_id
  • space_id

listGenieSpaceMessages

ユーザーはGenie Space内のメッセージ一覧にアクセスします。

  • space_id

listGenieSpaceUserMessages

ユーザーはGenie Space内で自分のメッセージ一覧にアクセスします。

  • space_id

getConversationFileUploadJob

ユーザーが会話の中でファイルアップロードジョブのステータスを確認する。

  • space_id
  • conversation_id
  • job_id

genieGetMessageQueryResult

GenieはAPIを使用して、メッセージに関連付けられたクエリ結果を取得します。

  • conversation_id
  • space_id, message_id

genieGetMessageAttachmentQueryResult

ユーザーは、API を使用してメッセージ添付ファイルのクエリ結果を取得します。

  • conversation_id
  • space_id
  • attachment_id

executeFullQueryResult

ユーザーは、API を使用して完全なクエリ結果を取得します (最大 ~1 GB のサイズ)。

  • space_id
  • conversation_id
  • message_id

genieExecuteMessageQuery

Genieは、生成されたSQLを実行して、APIを使用したデータ更新アクションを含むクエリ結果を返します。

  • conversation_id
  • space_id
  • message_id

genieExecuteMessageAttachmentQuery

Genie は、API を使用してメッセージ添付ファイルの結果のクエリを実行します。

  • conversation_id
  • space_id
  • message_id
  • attachment_id

getMessageQueryResult

Genieは、メッセージに関連付けられたクエリ結果を取得します。

  • conversation_id
  • space_id, message_id

executeQuery

ユーザーがGenie Space内でクエリを実行します。

  • space_id

getQueryResult

ユーザーはGenie Spaceからクエリ結果を取得します。

  • space_id

executeMessageQuery

ユーザーは、メッセージに関連付けられたクエリを実行します。

  • conversation_id
  • space_id
  • message_id

executeMessageAttachmentQuery

ユーザーがメッセージの添付ファイルに関するクエリを実行します。

  • conversation_id
  • space_id
  • message_id
  • attachment_id

getMessageAttachmentQueryResult

ユーザーがメッセージ添付ファイルに関するクエリ結果を取得する。

  • conversation_id
  • space_id
  • message_id
  • attachment_id

summarizeSqlExecutionResults

Genieは、SQLクエリの実行結果を要約します。

  • conversation_id
  • message_id
  • space_id

cancelStatement

ユーザーがGenie Space内で実行中のSQLステートメントをキャンセルしました。

  • space_id

createInstruction

ユーザーがGenie Space用の指示を作成します。

  • space_id
  • instruction_type

listInstructions

ユーザーは、「指示」タブまたは「データ」タブに移動します。

  • space_id
  • conversation_id (会話の中でファイル指示を列挙する場合のみ使用します。)

updateInstruction

ユーザーがGenie Spaceの指示を更新します。

  • space_id
  • instruction_id

deleteInstruction

ユーザーがGenie Spaceの指示を削除します。

  • space_id
  • instruction_id

updateSampleQuestions

ユーザーがスペースのデフォルトのサンプル質問を更新します。

  • space_id

createCuratedQuestion

ユーザーがサンプル問題またはベンチマーク問題を作成します。

  • space_id

deleteCuratedQuestion

ユーザーがサンプルの質問またはベンチマークの質問を削除しました。

  • space_id
  • curated_question_id

listCuratedQuestions

ユーザーは、スペース内のサンプル質問またはベンチマーク質問のリストにアクセスします。 これは、ユーザーが新しいチャットを開いたり、ベンチマークを表示したり、サンプルの質問を追加したりするたびにログに記録されます。

  • space_id

updateCuratedQuestion

ユーザーがサンプルの質問またはベンチマークの質問を更新します。

  • space_id
  • curated_question_id

createEvaluationResult

Genieは、ベンチマーク実行における特定の質問に対する評価結果を作成します。

  • space_id
  • eval_id

getEvaluationResult

ユーザーは、ベンチマーク実行における特定の質問に対する結果にアクセスします。

  • space_id
  • eval_id

getEvaluationResultDetails

ユーザーは、ベンチマーク実行における特定の質問に対するクエリ結果にアクセスします。

  • space_id
  • eval_id

updateEvaluationResult

ユーザーは、特定の質問の評価結果を更新します。

  • space_id
  • eval_id

createEvaluationRun

ユーザーが新しいベンチマーク実行を作成します。

  • space_id

listEvaluationResults

ユーザーはベンチマーク実行結果の一覧にアクセスします。

  • space_id
  • run_id

listEvaluationRuns

ユーザーは、すべてのベンチマーク実行結果のリストにアクセスします。

  • space_id

getEvaluationRun

ユーザーは特定のベンチマーク実行の詳細にアクセスします。

  • run_id
  • space_id

cancelEvaluationRun

ユーザーが実行中のベンチマークテストをキャンセルしました。

  • space_id
  • run_id

resumeEvaluationRun

ユーザーが以前キャンセルしたベンチマーク実行を再開する。

  • space_id
  • run_id

deleteEvaluationRun

ユーザーがベンチマーク実行結果を削除しました。

  • space_id
  • run_id

startBenchmarkSuggestions

ユーザーがGenie Spaceのベンチマーク提案の生成を開始します。

  • space_id

getBenchmarkDebug

ユーザーは、特定のベンチマーク結果に関するデバッグ情報にアクセスします。

  • space_id
  • run_id
  • result_id

createConversationMessageComment

ユーザーがメッセージにフィードバックコメントを追加する。

  • conversation_id
  • space_id
  • message_id

listConversationMessageComments

ユーザーは、スペースからフィードバック コメントのリストにアクセスします。

  • space_id
  • conversation_ids
  • message_ids
  • user_ids
  • comment_types

deleteConversationMessageComment

ユーザーがメッセージに追加されたフィードバックコメントを削除した。

  • conversation_id
  • space_id
  • message_id
  • message_comment_id

インスタンス・プール・イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、プール関連のイベントが含まれます。

これらのイベントは、 instancePoolsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

changeInstancePoolAcl

ユーザーがインスタンス・プールの権限を変更します。

  • shardName
  • resourceId
  • targetUserId
  • aclPermissionSet

create

ユーザーがインスタンス・プールを作成します。

  • aws_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

delete

ユーザーがインスタンス・プールを削除します。

  • instance_pool_id

edit

ユーザーがインスタンス・プールを編集します。

  • aws_attributes
  • custom_tags
  • disk_spec
  • enable_elastic_disk
  • idle_instance_autotermination_minutes
  • instance_pool_id
  • instance_pool_name
  • max_capacity
  • min_idle_instances
  • node_type_flexibility
  • node_type_id
  • preloaded_docker_images
  • preloaded_spark_versions

ジョブイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスにはジョブに関連するイベントが含まれます。

これらのイベントは、 jobsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

cancel

ジョブの実行がキャンセルされます。

  • run_id

cancelAllRuns

ユーザーがジョブのすべての実行をキャンセルします。

  • all_queued_runs
  • job_id

changeJobAcl

ユーザーがジョブのアクセス許可を更新します。

  • shardName
  • aclPermissionSet
  • resourceId
  • targetUserId

create

ユーザーがジョブを作成します。

  • budget_policy_id
  • compute
  • continuous
  • create_as_untouched
  • deployment
  • description
  • edit_mode
  • email_notifications
  • environments
  • existing_cluster_id
  • git_source
  • health
  • idempotency_token
  • job_clusters
  • job_type
  • libraries
  • max_concurrent_runs
  • max_retries
  • min_retry_interval_millis
  • name
  • new_cluster
  • notebook_task
  • notification_settings
  • parameters
  • performance_target
  • queue
  • retry_on_timeout
  • run_as
  • run_as_user_name
  • schedule
  • spark_jar_task
  • spark_python_task
  • spark_submit_task
  • tags
  • tasks
  • timeout_seconds
  • trigger
  • webhook_notifications

delete

ユーザーがジョブを削除します。

  • job_id

deleteRun

ユーザーがジョブ実行を削除します。

  • run_id
  • job_id

deleteTaskValues

ユーザーがジョブ実行のタスク値を削除します。

  • ids

getRunOutput

ユーザーが API 呼び出しを行って、実行出力を取得します。

  • run_id
  • is_from_webapp
  • notebook_output_limit
  • skip_additional_acl_checks

repairRun

ユーザーがジョブの実行を修復します。

  • run_id
  • latest_repair_id
  • rerun_tasks
  • rerun_all_failed_tasks
  • rerun_dependent_tasks
  • job_parameters

reset

ジョブがリセットされます。

  • job_id
  • new_settings

resetJobAcl

ユーザーがジョブの権限の変更を要求します。

  • grants
  • job_id

runCommand

詳細監査ログが有効な場合に使用できます。 ノートブック内のコマンドがジョブ実行によって実行された後に出力されます。 コマンドは、ノートブックのセルに対応します。

  • jobId
  • runId
  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • clusterId
  • commandLanguage

runFailed

ジョブの実行が失敗するか、取り消されます。

  • jobClusterType
  • jobTriggerType
  • jobId
  • jobTaskType
  • runId
  • jobTerminalState
  • idInJob
  • orgId
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey

runNow

ユーザーがオンデマンドのジョブ実行をトリガーします。

  • notebook_params
  • job_id
  • jar_params
  • workflow_context
  • job_parameters
  • idempotency_token
  • only
  • performance_target
  • pipeline_params
  • python_params
  • queue

runStart

検証とクラスターの作成後にジョブの実行が開始されたときに発行されます。 このイベントから出力される要求パラメーターは、ジョブ内のタスクのタイプによって異なります。 一覧表示されているパラメーターに加えて、次のパラメーターを含めることができます。

- dashboardId (SQL ダッシュボード タスクの場合)
- filePath (SQL ファイルタスクの場合)
- notebookPath (ノートブック タスク用)
- mainClassName (Spark JAR タスク用)
- pythonFile (Spark JAR タスク用)
- projectDirectory (dbt タスクの場合)
- commands (dbt タスクの場合)
- packageName ( Python wheel タスク用)
- entryPoint ( Python wheel タスク用)
- pipelineId (パイプラインタスクの場合)
- queryIds (SQL クエリタスクの場合)
- alertId (SQL アラート タスクの場合)

  • taskDependencies
  • multitaskParentRunId
  • orgId
  • idInJob
  • jobId
  • jobTerminalState
  • taskKey
  • jobTriggerType
  • jobTaskType
  • runId
  • runCreatorUserName

runSucceeded

ジョブの実行が成功しました。

  • idInJob
  • jobId
  • jobTriggerType
  • orgId
  • runId
  • jobClusterType
  • jobTaskType
  • jobTerminalState
  • runCreatorUserName
  • clusterId
  • jobRunId
  • multitaskParentRunId
  • parentRunId
  • repairId
  • taskDependencies
  • taskDependencyType
  • taskKey

runTriggered

ジョブ・スケジュールは、そのスケジュールまたはトリガーに従って自動的にトリガーされます。

  • jobId
  • jobTriggeredType
  • runId
  • jobTriggerType
  • runCreatorUserName

sendRunWebhook

Webhook は、ジョブが開始、完了、または失敗したときに送信されます。

  • orgId
  • jobId
  • jobWebhookId
  • jobWebhookEvent
  • runId

setTaskValue

ユーザーがタスクの値を設定します。

  • run_id
  • key

submitRun

ユーザーは API を介して 1 回限りの実行を送信します。

  • run_name
  • spark_python_task
  • existing_cluster_id
  • notebook_task
  • timeout_seconds
  • libraries
  • new_cluster
  • spark_jar_task
  • access_control_list
  • email_notifications
  • git_source
  • idempotency_token
  • run_as
  • tasks
  • workflow_context

update

ユーザーがジョブの設定を編集します。

  • job_id
  • fields_to_remove
  • new_settings

Lakeflow Spark宣言型パイプライン イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、 LakeFlow Spark宣言型パイプラインに関連するイベントが含まれます。

これらのイベントは、 deltaPipelinesservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

changePipelineAcls

ユーザーがパイプラインのアクセス許可を変更します。

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

create

ユーザーが宣言型パイプラインを作成します。

  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • dry_run
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger

delete

ユーザーが宣言型パイプラインを削除します。

  • cascade
  • pipeline_id

edit

ユーザーが宣言型パイプラインを編集します。

  • allow_duplicate_names
  • budget_policy_id
  • catalog
  • channel
  • clusters
  • configuration
  • continuous
  • data_sampling
  • dbr_version
  • deployment
  • development
  • edition
  • email_notifications
  • event_log
  • event_log_spec
  • expected_last_modified
  • filters
  • gateway_definition
  • id
  • ingestion_definition
  • libraries
  • managed_definition
  • name
  • notifications
  • photon
  • pipeline_id
  • pipeline_type
  • restart_window
  • run_as
  • schema
  • serverless
  • storage
  • tags
  • target
  • trigger

startUpdate

ユーザーが宣言型パイプラインを再起動します。

  • cause
  • development
  • explore_only
  • full_refresh
  • full_refresh_selection
  • idempotency_token
  • job_task
  • pipeline_id
  • refresh_selection
  • reset_checkpoint_selection
  • update_cause_details
  • usage_policy_id
  • validate_only

stop

ユーザーが宣言型パイプラインを停止します。

  • pipeline_id

Lakebaseイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、 Lakebaseに関連するイベントが含まれます。

これらのイベントは、 databaseInstancesservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createDatabaseInstance

ユーザーが新しいデータベース・インスタンスを作成します。

  • name
  • capacity

getDatabaseInstance

ユーザーがデータベース・インスタンスを照会します。

  • name

listDatabaseInstance

ユーザーがすべてのデータベース・インスタンスを照会します。

なし

updateDatabaseInstance

ユーザーが既存のインスタンスのプロパティを更新します。たとえば、その容量や停止するかどうかなどです。

  • capacity
  • stopped

deleteDatabaseInstance

ユーザーがインスタンスを物理的に削除します。

  • name
  • force
  • purge

changeDatabaseInstanceAcl

ユーザーがデータベース・インスタンスのパーミッションを変更します。

なし

createDatabaseCatalog

ユーザーは、既存のデータベースに対してカタログを Unity Catalog 作成して登録します。

  • name
  • database_name
  • database_instance_name

deleteDatabaseCatalog

ユーザーが登録済みカタログを Unity Catalogから登録解除します。

  • name

getDatabaseCatalog

ユーザーがデータベース・カタログを照会します。

  • name

createDatabaseTable

ユーザーは、データベース・インスタンス上のデータベース内にテーブルを作成します。

  • name
  • database_instance_name
  • database_name

getDatabaseTable

ユーザーがデータベース・テーブルを照会します。

  • name

deleteDatabaseTable

ユーザーが Unity Catalogからデータベース テーブルを削除しました。

  • name

createSyncedDatabaseTable

ユーザーは、データベース・インスタンス上のデータベース内に同期テーブルを作成します。

  • name
  • spec
  • scheduling_policy
  • source_table_full_name
  • primary_key_columns

getSyncedDatabaseTable

ユーザーが同期されたテーブルをクエリします。

  • name

deleteSyncedDatabaseTable

ユーザーが同期されたテーブルを Unity Catalogから削除しました。

  • name

クラウドストレージのメタデータイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Auto Loaderで使用されるクラウドストレージのメタデータ操作に関連するイベントと、ファイル到着トリガーが含まれます。

これらのイベントは、 cloudStorageMetadataservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

listObjects

ユーザーまたはAuto Loaderジョブは、ファイル変更 (新規ファイル、更新ファイル、削除ファイル) のページ分割されたリストをクラウド ストレージの場所またはUnity Catalogボリュームから取得します。 クライアントは継続トークンを使用して、前回の読み取り以降に変更されたファイルのみを段階的に取得します。

  • uri: クラウドストレージパス
  • continuation_token: 前のレスポンスからの不透明なページネーショントークン
  • max_objects: 返されるオブジェクトの最大数(デフォルトは1,000、上限は10,000)
  • include_updates更新されたオブジェクトを含めるかどうか(新規作成されたオブジェクトだけでなく)
  • include_deletes削除されたオブジェクトを含めるかどうか
  • until_continuation_token: 読み取りを停止するオプションの上限トークン
  • omit_objects: trueの場合、オブジェクトの詳細を含まず、カウントのみを返します。
  • include_oldest_object_age: 最も古い登録対象物の年代を含めるかどうか
  • include_earliest_ingestion_time: 最も早い摂取タイムスタンプを含めるかどうか
  • workload_id: ワークロード識別子
  • caller_context_entries: 監視のために呼び出し元が提供するコンテキスト ID (例: job_idpipeline_idrun_id )

validateFileEventsPermissions

クラウドストレージの場所におけるファイルイベント通知のために、認証情報とクラウド リソース(キュー、サブスクリプション)が適切に構成されていることを検証します。ユーザーがUnity Catalogで外部ロケーションの管理対象ファイル通知を有効にしたときに呼び出されます。

  • url: 検証するクラウドストレージパス
  • credential_name検証するUnity Catalogストレージ認証情報の名前
  • provided_sqsユーザー提供のAWS SQSキュー
  • provided_aqsユーザーが提供するAzureキューストレージ
  • provided_pubsubユーザー提供のGCP Pub/Sub
  • managed_sqsDatabricksが管理するAWS SQS
  • managed_aqsDatabricksが管理するAzureキューストレージ
  • managed_pubsubDatabricksが管理するGCP Pub/Sub

インジェストイベント

以下のイベントはワークスペースレベルでログに記録され、ファイルのアップロードに関連しています。

これらのイベントは、 ingestionservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

proxyFileUpload

ユーザーが Databricks ワークスペースにファイルをアップロードします。

  • x-databricks-content-length-0
  • x-databricks-total-files

リネージ追跡イベント

これらのイベントはワークスペースレベルでログに記録されます。本サービスにはデータリネージに関するイベントが含まれます。

これらのイベントは、 lineageTrackingservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

listColumnLineages

ユーザーは、列のアップストリーム列またはダウンストリーム列のリストにアクセスします。

  • table_name
  • column_name
  • lineage_direction: リネージ方向 ( UPSTREAMまたはDOWNSTREAM )。

listSecurableLineagesBySecurable

ユーザーは、セキュリティ保護可能なリソースのアップストリームまたはダウンストリームのセキュリティ保護可能なリソースの一覧にアクセスします。

  • securable_full_name
  • securable_type
  • lineage_direction: リネージ方向 ( UPSTREAMまたはDOWNSTREAM )。
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id

listEntityLineagesBySecurable

ユーザーは、セキュリティ保護可能なリソースに書き込んだり読み取ったりするエンティティ (ノートブック、ジョブなど) の一覧にアクセスします。

  • securable_full_name
  • securable_type
  • lineage_direction: リネージ方向 ( UPSTREAMまたはDOWNSTREAM )。
  • entity_response_filterエンティティの種類(ノートブック、ジョブ、ダッシュボード、パイプライン、クエリ、サービスエンドポイントなど)。
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id

getColumnLineages

ユーザーは、テーブルとその列の列リネージを取得します。

  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id

getTableEntityLineages

ユーザーは、テーブルのアップストリームとダウンストリームのリネージを取得します。

  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id

getJobTableLineages

ユーザーは、ジョブのアップストリーム テーブルとダウンストリーム テーブル リネージを取得します。

  • job_id
  • max_result
  • metastore_id
  • workspace_id

getFunctionLineages

ユーザーは、関数のアップストリームとダウンストリームのセキュリティ保護可能なリソースとエンティティ (ノートブック、ジョブなど) を取得します。

  • function_name

getModelVersionLineages

ユーザーは、モデルとそのバージョンのアップストリームとダウンストリームのセキュリティ保護可能なリソースとエンティティ (ノートブック、ジョブなど) を取得します。

  • model_name
  • version
  • metastore_id
  • workspace_id

getEntityTableLineages

ユーザーは、エンティティ (ノートブック、ジョブなど) のアップストリーム テーブルとダウンストリーム テーブルを取得します。

  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id

getFrequentlyJoinedTables

ユーザーは、テーブルの頻繁に結合されるテーブルを取得します。

  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id

getFrequentQueryByTable

ユーザーは、テーブルに対する頻繁なクエリを取得します。

  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id

getFrequentUserByTable

ユーザーは、テーブルの頻繁なユーザーを取得します。

  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getTablePopularityByDate

ユーザーは、過去 1 か月間のテーブルの人気度 (クエリ数) を取得します。

  • table_name
  • metastore_id
  • workspace_id

getPopularEntities

ユーザーは、テーブルの一般的なエンティティ (ノートブック、ジョブなど) を取得します。

  • scope: ワークスペースまたはテーブル名のいずれかから、よく使用されるエンティティを取得する範囲を指定します。
  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getPopularTables

ユーザーは、テーブルのリストに対するテーブルの人気情報を取得します。

  • scope: メタストアまたはテーブルリストから、よく使用されるテーブルを取得する範囲を指定します。
  • table_name_list
  • metastore_id
  • workspace_id

listCustomLineages

ユーザーがエンティティのカスタムリネージをリストします。

  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id

listSecurableByEntityEvent

ユーザーは、エンティティ イベントに関連付けられているセキュリティ保護対象を一覧表示します。

  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

Data モニタリング イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、データ品質モニタリングに関連するイベントが含まれます。

これらのイベントは、 dataMonitoringservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

CancelRefresh

ユーザーがモニターの更新をキャンセルします。

  • full_table_name_arg
  • refresh_id

CreateMonitor

ユーザーがモニターを作成します。

  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series

DeleteMonitor

ユーザーがモニターを削除します。

  • full_table_name_arg

RegenerateDashboard

ユーザーがモニターダッシュボードを再生成します。

  • full_table_name_arg

RunRefresh

モニターは、スケジュールまたは手動で更新されます。

  • full_table_name_arg

UpdateMonitor

ユーザーがモニターを更新します。

  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

アクセスイベントのリクエスト

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、アクセス要求の宛先に関連するイベント(パブリックプレビュー)が含まれます。

これらのイベントは、 request-for-accessservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

updateAccessRequestDestinations

ユーザーは、 Unity Catalogのセキュリティ保護可能なアクセス要求の宛先を更新します。

  • destinations
  • securable

getAccessRequestDestinations

ユーザーは、 Unity Catalogのセキュリティ保護可能なアクセス要求の宛先を取得します。

  • full_name
  • securable_type

listDestinations

ユーザーは、 Unity Catalogのセキュリティ保護可能なアクセス要求の宛先を取得します。 これは、 getAccessRequestDestinationsアクションの旧バージョンです。

  • securable

getStatus

ユーザーは、 Unity Catalogセキュリティ保護可能なもののステータス情報を取得します。 少なくとも 1 つのアクセス要求の宛先が存在する場合、 Unity Catalogセキュリティ保護可能ファイルに対してアクセス要求が有効になっていると見なされます。

  • securable

batchCreateAccessRequests

ユーザーは、1 つ以上のUnity Catalogセキュリティ保護可能な項目へのアクセスを要求します。

  • requests

requestAccess

ユーザーは、単一のUnity Catalogセキュリティ保護可能ファイルへのアクセスを要求します。 これは、 batchCreateAccessRequestsアクションの旧バージョンです。

  • behalf_of
  • comment
  • privileges
  • securable

updateDefaultDestinationStatus

ユーザーは、すべての Unity Catalog のセキュリティ保護可能項目にデフォルトの宛先が割り当てられているかどうかを制御するワークスペース レベルの設定のステータスを更新します。

なし

getDefaultDestinationStatus

ユーザーはデフォルトの宛先設定のステータスを取得します。

なし

ドメインイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ドメインに関連するイベントが含まれます。

これらのイベントは、 domainsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createDomain

ユーザーがドメインを作成します。

  • domain_id
  • draft
  • icon
  • tag_key

updateDomain

ユーザーがドメインを更新します。

  • domain_id
  • draft
  • icon

deleteDomain

ユーザーがドメインを削除します。

  • domain_id

listDomains

ユーザーは利用可能なドメインをリストします。

ページのイベントを発見

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ディスカバーページに関連するイベントが含まれます。

これらのイベントは、 discoverservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

getDiscoverPageDraft

ユーザーは Discover ページのドラフト バージョンを取得します。

  • name

getDiscoverPagePublished

ユーザーは Discover ページの公開バージョンを取得します。

  • name

updateDiscoverPageDraft

ユーザーは Discover ページのドラフト バージョンを更新します。

  • name
  • sections

updateDiscoverPagePublished

ユーザーは、Discover ページの公開バージョンを更新します。

  • name
  • sections

統一された Iceberg REST API イベント

これらのイベントはワークスペースレベルでログに記録されます。これらのイベントは、ユーザーがIceberg RESTカタログAPIをサポートする外部のIceberg互換エンジンを使用して、管理対象のApache Icebergテーブルとやり取りする際にログに記録されます。

これらのイベントは、 uniformIcebergRestCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

config

ユーザーがカタログ構成を取得します。

  • http_method
  • http_path

createNamespace

User は、オプションのプロパティセットを使用して名前空間を作成します。

  • http_method
  • http_path

createTable

ユーザーが新しい Iceberg テーブルを作成します。

  • http_method
  • http_path

deleteNamespace

ユーザーが既存の名前空間を削除します。

  • http_method
  • http_path

deleteTable

ユーザーが既存のテーブルを削除します。

  • http_method
  • http_path

getNamespace

ユーザーは名前空間のプロパティを取得します。

  • http_method
  • http_path

listNamespaces

ユーザーが呼び出しを行い、指定したレベルのすべての名前空間をリストします。

  • http_method
  • http_path

listTables

User は、特定の名前空間の下にあるすべてのテーブルをリストします。

  • http_method
  • http_path

loadTableCredentials

ユーザーは、カタログからテーブルのベンドされた認証情報をロードします。

  • http_method
  • http_path

loadTable

ユーザーがカタログからテーブルをロードします。

  • http_method
  • http_path

loadView

ユーザーがカタログからビューをロードします。

  • http_method
  • http_path

namespaceExists

ユーザーが名前空間が存在するかどうかを確認します。

  • http_method
  • http_path

renameTable

ユーザーが既存のテーブルの名前を変更する

  • http_method
  • http_path

reportMetrics

ユーザーがメトリクスレポートを送信する

  • http_method
  • http_path

tableExists

ユーザーは、特定の名前空間内にテーブルが存在するかどうかを確認します。

  • http_method
  • http_path

updateNamespaceProperties

ユーザーが名前空間のプロパティを更新します。

  • http_method
  • http_path

updateTable

ユーザーがテーブルのメタデータを更新します。

  • http_method
  • http_path

viewExists

ユーザーは、特定の名前空間内にビューが存在するかどうかを確認します。

  • http_method
  • http_path

予測的最適化 イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、予測的最適化に関連するイベントが含まれます。

これらのイベントは、 predictiveOptimizationservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

PutMetrics

予測的最適化によってテーブルとワークロードのメトリクスが更新されると、サービスが最適化操作をよりインテリジェントにスケジュールできるようになるため、記録されます。

  • table_metrics_list
  • start_time
  • end_time

DBFS イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、 DBFSに関連するイベントが含まれます。

DBFS イベントには、API 呼び出しと運用イベントの 2 種類があります。

DBFS API イベント

これらの監査イベントは、 DBFS REST APIを介して書き込まれた場合にのみログに記録されます。

これらのイベントは、 dbfsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

addBlock

ユーザーがストリームにデータのブロックを追加します。 これは、dbfs/create と組み合わせて使用し、データを DBFS にストリームします。

  • handle
  • data_length

close

ユーザーは、入力ハンドルで指定されたストリームを閉じます。

  • handle

create

ユーザーがストリームを開いて、DBFS にファイルを書き込みます。

  • path
  • bufferSize
  • overwrite

delete

ユーザーが DBFS からファイルまたはディレクトリを削除します。

  • recursive
  • path

getStatus

ユーザーは、ファイルまたはディレクトリの情報を取得します。

  • path

mkdirs

ユーザーが新しい DBFS ディレクトリを作成します。

  • path

move

ユーザーが DBFS 内のある場所から別の場所に移動しました。

  • dst
  • source_path
  • src
  • destination_path

put

ユーザーは、マルチパート フォーム投稿を使用して DBFS にファイルをアップロードします。

  • path
  • overwrite

read

ユーザーがファイルの内容を読み取る。

  • path
  • offset
  • length

DBFS 運用イベント

これらの監査イベントはコンピュート プレーンで発生します。

これらのイベントは、 dbfsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

mount

ユーザーは、特定の DBFS ロケーションにマウントポイントを作成します。

  • mountPoint
  • owner

unmount

ユーザーが特定の DBFS ロケーションのマウント ポイントを削除します。

  • mountPoint

ファイルイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ファイル管理に関連するイベントが含まれており、これにはファイルAPIまたはボリュームUIを使用したファイル操作が含まれます。

これらのイベントは、 filesystemservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

directoriesDelete

ユーザーは、ファイル API またはボリューム UI を使用してディレクトリを削除します。

  • path

directoriesGet

ユーザーは、ファイル API またはボリューム UI を使用してディレクトリの内容を一覧表示します。

  • path

directoriesHead

ユーザーは、ファイル API またはボリューム UI を使用してディレクトリに関する情報を取得します。

  • path

directoriesPut

ユーザーは、ファイル API またはボリューム UI を使用してディレクトリを作成します。

  • path

filesDelete

ユーザーは、Files API またはボリューム UI を使用してファイルを削除します。

  • path

filesGet

ユーザーは、Files API またはボリューム UI を使用してファイルをダウンロードします。

  • path
  • transferredSize

filesHead

ユーザーは、Files API またはボリューム UI を使用してファイルに関する情報を取得します。

  • path

filesPut

ユーザーは、Files API またはボリューム UI を使用してファイルをアップロードします。

  • path
  • receivedSize

ワークスペース ファイル イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ワークスペースファイルに関連するイベントが含まれます。

これらのイベントは、 workspaceFilesservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

wsfsStreamingRead

ワークスペース ファイルは、ユーザーによって、またはワークフローの一部としてプログラムによって読み取られます。

  • path

wsfsStreamingWrite

ワークスペース ファイルは、ユーザーによって、またはワークフローの一部としてプログラムによって書き込まれます。

  • path

wsfsImportFile

ユーザーがワークスペースにファイルをインポートします。

  • path

エージェント評価イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、本番運用モニタリング、評価データセット人間による評価総合評価データの生成など、エージェントの評価に関連するイベントが含まれます。

本番運用モニタリングイベント

これらのイベントは、 スコアラー 、メトリクス バックフィル、トレース アーカイブなど 、本番運用モニタリング に関連しています。

これらのイベントは、 agentEvaluationservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

getChatAssessments

ユーザーは、エージェントの応答に対するLLM 審査員の評価を要求します。

  • experiment_id
  • requested_assessments

getChatCompletions

ユーザーがエージェントの応答を評価するためにLLMを要求する。例えば、 make_judgeで作成された裁判官を呼び出すことによって。

なし

createScheduledScorers

ユーザーはエクスペリメントのスコアラーを作成します。

  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate

getScheduledScorers

ユーザーはエクスペリメントのスコアラーを取得します。

  • experiment_id

updateScheduledScorers

ユーザーがエクスペリメントのスコアラーを更新します。

  • experiment_id
  • scheduled_scorers.scorers.name
  • scheduled_scorers.scorers.sample_rate

deleteScheduledScorers

ユーザーがエクスペリメントのスコアラーを削除します。

  • experiment_id

runMetricBackfill

ユーザーがエクスペリメントのためにメトリクス バックフィルを実行します。

  • experiment_id
  • start_timestamp_ms
  • end_timestamp_ms

startTraceArchival

ユーザーは、エクスペリメントのためにトレースのアーカイブを開始します。

  • experiment_id
  • archive_table_fullname

stopTraceArchival

ユーザーは、エクスペリメントのためにトレースのアーカイブを停止します。

  • experiment_id

評価データセットイベント

これらのイベントは、データセットとデータセット レコードの CRUD 操作、バッチ操作、期待値管理などの評価データセットに関連しています。

これらのイベントは、 agentEvaluationservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createDataset

ユーザーが評価データセットを作成する。

  • dataset.dataset_id
  • dataset.name

getDataset

ユーザーが評価データセットを取得します。

  • dataset_id

listDatasets

ユーザーが評価データセットを一覧表示する。

  • filter
  • order_by

updateDataset

ユーザーが評価データセットを更新する。

  • dataset_id
  • dataset.dataset_id
  • dataset.name

deleteDataset

ユーザーが評価データセットを削除します。

  • dataset_id

createDatasetRecord

ユーザーが評価データセットにレコードを作成する。

  • dataset_id
  • dataset_record.dataset_record_id

getDatasetRecord

ユーザーが評価データセットからレコードを取得する。

  • dataset_id
  • dataset_record_id

listDatasetRecords

ユーザーが評価データセット内のレコードを一覧表示する。

  • dataset_id

updateDatasetRecord

ユーザーが評価データセット内のレコードを更新する。

  • dataset_id
  • dataset_record_id
  • dataset_record.dataset_record_id

deleteDatasetRecord

ユーザーが評価データセットからレコードを削除します。

  • dataset_id
  • dataset_record_id

batchCreateDatasetRecords

ユーザーは、単一のバッチ操作で評価データセットに複数のレコードを作成します。

  • dataset_id
  • requests.dataset_id
  • requests.dataset_record.dataset_record_id

upsertExpectations

ユーザーは、評価データセット内のレコードに対する期待値をアップサートします。

  • dataset_id
  • dataset_record_id

合成データ生成イベント

これらの事象は、合成評価データの生成に関連しています。

これらのイベントは、 agentEvaluationservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

generateQuestions

ユーザーは評価のために架空の質問を作成する。

  • experiment_id
  • instance_id
  • num_questions

generateAnswer

ユーザーは評価のために合成解答を生成する。

  • answer_types
  • experiment_id
  • instance_id

アプリのイベントを確認する

これらのイベントは、人間による評価のためのレビューアプリに関連するもので、レビューアプリの管理、ラベル付けセッション、アイテム管理などが含まれます。

これらのイベントは、 agentEvaluationservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createReviewApp

ユーザーが人間による評価のためのレビューアプリを作成する。

  • review_app.experiment_id
  • review_app.review_app_id

getReviewApp

ユーザーがレビューアプリを取得します。

  • review_app_id

listReviewApps

ユーザーがレビューアプリを一覧表示する。

なし

updateReviewApp

ユーザーがレビューアプリを更新する。

  • review_app.experiment_id
  • review_app.review_app_id
  • review_app_id

createLabelingSession

ユーザーがレビューアプリでラベル付けセッションを作成する。

  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • review_app_id

getLabelingSession

ユーザーがレビューアプリからラベル付けセッションを取得する。

  • labeling_session_id
  • review_app_id

listLabelingSessions

ユーザーがレビューアプリでラベル付けセッションを一覧表示する。

  • review_app_id

updateLabelingSession

ユーザーがレビューアプリでラベル付けセッションを更新する。

  • labeling_session.labeling_session_id
  • labeling_session.mlflow_run_id
  • labeling_session.name
  • labeling_session_id
  • review_app_id

deleteLabelingSession

ユーザーがレビューアプリからラベル付けセッションを削除します。

  • review_app_id
  • labeling_session_id

batchCreateItems

ユーザーは、ラベル付けセッションにおいて、単一のバッチ操作で複数のアイテムを作成します。

  • items.item_id
  • labeling_session_id
  • review_app_id

getItem

ユーザーがラベル付けセッションからアイテムを取得する。

  • review_app_id
  • labeling_session_id
  • item_id

listItems

ユーザーがラベル付けセッションでアイテムをリストアップします。

  • labeling_session_id
  • review_app_id

updateItem

ユーザーがラベル付けセッションでアイテムを更新します。

  • review_app_id
  • labeling_session_id
  • item_id
  • item.item_id

batchDeleteItems

ユーザーがラベル付けセッションから複数のアイテムを単一の 操作で削除します。

  • review_app_id
  • labeling_session_id
  • item_ids

知識アシスタントイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、SDKまたはAgent Bricks UIを使用して、ナレッジアシスタント、そのナレッジソース、および質問例を管理することに関連するイベントが含まれます。

知識アシスタント 管理イベント

以下のイベントは、ナレッジアシスタントの作成、取得、更新、一覧表示、削除、およびナレッジソースの同期に関連しています。

これらのイベントは、 knowledgeAssistantservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

create

ユーザーがナレッジアシスタントを作成する。

  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state

get

ユーザーがナレッジアシスタントを取得します。

  • name

update

ユーザーがナレッジアシスタントを更新する。

  • knowledge_assistant.creator
  • knowledge_assistant.display_name
  • knowledge_assistant.endpoint_name
  • knowledge_assistant.error_info
  • knowledge_assistant.experiment_id
  • knowledge_assistant.id
  • knowledge_assistant.name
  • knowledge_assistant.state

delete

ユーザーがナレッジアシスタントを削除します。

  • name

list

ユーザーが知識アシスタントを一覧表示する。

なし

syncKnowledgeSources

ユーザーがナレッジアシスタントのナレッジソースの同期を開始します。

  • name

ナレッジソースイベント

以下のイベントは、ナレッジアシスタントに紐づけられたナレッジソースに関連するものです。

これらのイベントは、 knowledgeAssistantservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createKnowledgeSource

ユーザーは、ナレッジアシスタント用のナレッジソースを作成します。

  • parent
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name

getKnowledgeSource

ユーザーはナレッジ ソースを取得します。

  • name

listKnowledgeSources

ユーザーがナレッジ アシスタントのナレッジ ソースをリストします。

  • parent

updateKnowledgeSource

ユーザーがナレッジ ソースを更新します。

  • name
  • knowledge_source.display_name
  • knowledge_source.file_table.table_name
  • knowledge_source.files.path
  • knowledge_source.index.index_name
  • knowledge_source.name

deleteKnowledgeSource

ユーザーがナレッジ ソースを削除します。

  • name

例となるイベント

以下のイベントは、ナレッジアシスタントの調整に使用される質問例とガイドラインに関連しています。

これらのイベントは、 supervisorAgentservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createExample

ユーザーがナレッジアシスタントのサンプルを作成します。

  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

getExample

ユーザーが例を取得します。

  • name

listExamples

ユーザーがナレッジアシスタントの例を挙げている。

  • parent

updateExample

ユーザーが例を更新します。

  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

deleteExample

ユーザーが例を削除します。

  • name

importExamples

ユーザーはUnity Catalogテーブルからナレッジアシスタント用のサンプルをインポートします。

  • name
  • table_name

exportExamples

ユーザーがナレッジアシスタントのサンプルをUnity Catalogテーブルにエクスポートします。

  • name
  • table_name

スーパーバイザーエージェントイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、SDKまたはAgent Bricks UIを使用して、スーパーバイザーエージェント、そのツール、および質問例を管理することに関連するイベントが含まれています。

スーパーバイザーエージェント管理イベント

以下のイベントは、スーパーバイザーエージェントの作成、取得、更新、一覧表示、および削除に関連しています。

これらのイベントは、 supervisorAgentservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

create

ユーザーがスーパーバイザーエージェントを作成します。

  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id

get

ユーザーがスーパーバイザーエージェントを取得します。

  • name

update

ユーザーがスーパーバイザーエージェントを更新します。

  • supervisor_agent.creator
  • supervisor_agent.endpoint_name
  • supervisor_agent.experiment_id
  • supervisor_agent.name
  • supervisor_agent.supervisor_agent_id

delete

ユーザーがスーパーバイザーエージェントを削除します。

  • name

list

ユーザーがスーパーバイザーエージェントを一覧表示します。

なし

ツールイベント

以下のイベントは、スーパーバイザーエージェントに接続されているツールに関連するものです。

これらのイベントは、 supervisorAgentservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createTool

ユーザーがスーパーバイザーエージェントにツールを追加します。

  • parent
  • tool_id
  • tool.name
  • tool.tool_id
  • tool.tool_type

getTool

ユーザーがツールを取得します。

  • name

listTools

ユーザーがスーパーバイザーエージェント用のツールを一覧表示します。

  • parent

updateTool

ユーザーがツールをアップデートする。

  • tool.name
  • tool.tool_id
  • tool.tool_type

deleteTool

ユーザーがツールを削除します。

  • name

例となるイベント

以下のイベントは、スーパーバイザーエージェントのチューニングに使用される質問例とガイドラインに関連しています。

これらのイベントは、 supervisorAgentservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createExample

ユーザーがスーパーバイザーエージェントのサンプルを作成します。

  • parent
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

getExample

ユーザーが例を取得します。

  • name

listExamples

ユーザーがスーパーバイザーエージェントの例を挙げます。

  • parent

updateExample

ユーザーが例を更新します。

  • name
  • example.example_id
  • example.guidelines
  • example.name
  • example.question

deleteExample

ユーザーが例を削除します。

  • name

MLflow エクスペリメントイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、 MLflowエクスペリメントに関連するイベントが含まれます。

これらのイベントは、 mlflowExperimentservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createMlflowExperiment

ユーザーが MLflow エクスペリメントを作成します。

  • experimentId
  • path
  • experimentName

deleteMlflowExperiment

ユーザーが MLflow エクスペリメントを削除します。

  • experimentId
  • path
  • experimentName

moveMlflowExperiment

ユーザーが MLflow エクスペリメントを移動します。

  • newPath
  • experimentId
  • oldPath

restoreMlflowExperiment

ユーザーが MLflow エクスペリメントを復元します。

  • experimentId
  • path
  • experimentName

renameMlflowExperimentEvent

ユーザーが MLflow エクスペリメントの名前を変更します。

  • oldName
  • newName
  • experimentId
  • parentPath

ACL イベントを含む MLflow アーティファクト

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ACL を使用したMLflowアーティファクトに関連するイベントが含まれます。

これらのイベントは、 mlflowAcledArtifactservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

readArtifact

ユーザーがアーティファクトを読み取るために呼び出しを行います。

  • artifactLocation
  • experimentId
  • runId

writeArtifact

ユーザーがアーティファクトへの書き込みを呼び出す。

  • artifactLocation
  • experimentId
  • runId

MLflow モデルレジストリ イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ワークスペースモデルレジストリに関連するイベントが含まれます。Unity Catalog のモデルのアクティビティ ログについては、 Unity Catalog イベントを参照してください。

これらのイベントは、 modelRegistryservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

approveTransitionRequest

ユーザーがモデル バージョン ステージの移行要求を承認します。

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

changeRegisteredModelAcl

ユーザーが登録済みモデルの権限を更新します。

  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createComment

ユーザーがモデルバージョンにコメントを投稿します。

  • name
  • version

createModelVersion

ユーザーがモデルバージョンを作成します。

  • name
  • source
  • run_id
  • tags
  • run_link

createRegisteredModel

ユーザーが新しい登録済みモデルを作成する

  • name
  • tags
  • description

createRegistryWebhook

ユーザーが Model Registry イベントの Webhook を作成します。

  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec

createTransitionRequest

ユーザーがモデル バージョン ステージの移行要求を作成します。

  • name
  • version
  • stage
  • comment

deleteComment

ユーザーがモデルバージョンのコメントを削除します。

  • id

deleteModelVersion

ユーザーがモデルバージョンを削除します。

  • name
  • version

deleteModelVersionTag

ユーザーがモデル バージョン タグを削除します。

  • name
  • version
  • key

deleteRegisteredModel

ユーザーが登録したモデルを削除した場合

  • name

deleteRegisteredModelTag

ユーザーが登録したモデルのタグを削除します。

  • name
  • key

deleteRegistryWebhook

ユーザーが Model Registry Webhook を削除します。

  • orgId
  • webhookId

deleteTransitionRequest

ユーザーがモデル バージョン ステージの移行要求を取り消しました。

  • name
  • version
  • stage
  • creator

finishCreateModelVersionAsync

非同期モデルのコピーが完了しました。

  • name
  • version

generateBatchInferenceNotebook

バッチ推論ノートブックは自動生成されます。

  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath

generateDltInferenceNotebook

宣言型パイプラインの推論ノートブックは自動生成されます。

  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version

getModelVersionDownloadUri

ユーザーは、モデルバージョンをダウンロードするためのURIを取得します。

  • name
  • version

getModelVersionSignedDownloadUri

ユーザーは、署名されたモデルバージョンをダウンロードするためのURIを取得します。

  • name
  • version
  • path

listModelArtifacts

ユーザーが呼び出しを行って、モデルのアーティファクトを一覧表示します。

  • name
  • version
  • path
  • page_token

listRegistryWebhooks

ユーザーが呼び出しを行い、モデル内のすべてのレジストリ Webhook を一覧表示します。

  • orgId
  • registeredModelId

rejectTransitionRequest

ユーザーがモデル バージョン ステージの移行要求を拒否しました。

  • name
  • version
  • stage
  • comment

renameRegisteredModel

ユーザーが登録済みモデルの名前を変更する

  • name
  • new_name

setEmailSubscriptionStatus

ユーザーが登録済みモデルのEメール サブスクリプション ステータスを更新する

  • model_name
  • subscription_type

setModelVersionTag

ユーザーがモデルバージョンタグを設定します。

  • name
  • version
  • key
  • value

setRegisteredModelTag

ユーザーがモデルバージョンタグを設定します。

  • name
  • key
  • value

setUserLevelEmailSubscriptionStatus

ユーザーは、レジストリ全体の Eメール 通知ステータスを更新します。

  • orgId
  • userId
  • subscriptionStatus
  • subscription_type

testRegistryWebhook

ユーザーが Model Registry Webhook をテストします。

  • orgId
  • webhookId

transitionModelVersionStage

ユーザーは、モデルバージョンに対するすべてのオープンステージの移行リクエストのリストを取得します。

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

triggerRegistryWebhook

Model Registry Webhook は、イベントによってトリガーされます。

  • orgId
  • registeredModelId
  • events
  • status

updateComment

ユーザーがモデルバージョンのコメントに編集を投稿します。

  • id

updateRegistryWebhook

ユーザーが Model Registry Webhook を更新します。

  • orgId
  • webhookId

モデルサービングイベント

これらのイベントはワークスペースレベルでログに記録されます。本サービスにはモデルサービングに関するイベントが含まれます。

これらのイベントは、 serverlessRealTimeInferenceservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

cancelUpdateServingEndpoint

ユーザーがモデルビングサーエンドポイントの進行中の更新をキャンセルしました。

  • name

changeInferenceEndpointAcl

ユーザーが推論エンドポイントのアクセス許可を更新します。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

createServingEndpoint

ユーザーがモデルサービングエンドポイントを作成します。

  • name
  • config

deleteServingEndpoint

ユーザーがモデルサービングエンドポイントを削除します。

  • name

getQuerySchemaPreview

ユーザーは、クエリ スキーマのプレビューを取得するために呼び出しを行います。

  • endpoint_name

patchInferenceEndpointUsagePolicy

ユーザーは、サービスエンドポイントの使用ポリシーを更新します。

  • name

putInferenceEndpointAiGateway

ユーザーは、レート制限、ガードレール、推論テーブル、フォールバック、使用状況の追跡など、サービス エンドポイントの AI ゲートウェイ構成を更新します。

  • name
  • ai_gateway_config

startServingEndpoint

ユーザーがモデルビングサーエンドポイントを開始します。

  • name

stopServingEndpoint

ユーザーがモデルビングサー エンドポイントを停止します。

  • name

updateServingEndpoint

ユーザーがモデルサービングエンドポイントを更新します。

  • name
  • served_models
  • traffic_config

特徴量ストアのイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks Feature Storeに関連するイベントが含まれます。

これらのイベントは、 featureStoreservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

addConsumer

コンシューマーが特徴量ストアに追加されます。

  • features
  • job_run
  • notebook

addDataSources

特徴量テーブルにデータソースが追加されます。

  • feature_table
  • paths
  • tables

addProducer

特徴量テーブルにプロデューサーが追加されます。

  • feature_table
  • job_run
  • notebook
  • producer_action

changeFeatureTableAcl

パーミッションは特徴量テーブルで変更されます。

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createFeatureSpec

フィーチャー仕様が作成されます。

  • feature_spec_yaml
  • name

createFeatureTable

特徴量テーブルが作成されます。

  • description
  • is_imported
  • name
  • partition_keys
  • primary_keys
  • timestamp_keys

createFeatures

特徴量テーブルに特徴量が作成されます。

  • feature_table
  • features

deleteFeatureTable

特徴量テーブルが削除されます。

  • dry_run
  • name

deleteTags

タグは特徴量テーブルから削除されます。

  • feature_table_id
  • keys

generateFeatureSpecYaml

機能仕様 YAML が生成されます。

  • exclude_columns
  • feature_spec_yaml
  • features
  • input_columns

getBrickstoreOnlineTableMetadata

ユーザーは Brickstore オンライン テーブル メタデータを取得します。

  • feature_table_features

getConsumers

ユーザーは、特徴量テーブルでコンシューマーを取得するために呼び出しを行います。

  • feature_table

getFeatureStoreWidePermissions

ユーザーは、機能ストア全体のアクセス許可を取得します。

なし

getFeatureTable

ユーザーが特徴量テーブルを取得するために呼び出しを行います。

  • exclude_online_stores
  • include_producers
  • name

getFeatureTablesById

ユーザーが特徴量テーブル ID を取得するために呼び出しを行います。

  • ids

getFeatures

ユーザーは、機能を取得するために呼び出しを行います。

  • feature_table
  • max_results

getModelServingMetadata

ユーザーが呼び出しを行って、モデルサービングメタデータを取得します。

  • feature_table_features

getOnlineFeatureTables

ユーザーはオンラインで特徴量テーブルを取得します。

  • create_if_not_exist
  • feature_table_features
  • include_brickstore
  • is_v1_serving

getOnlineStore

ユーザーが電話をかけてオンラインストアの詳細を取得します。

  • cloud
  • feature_table
  • online_table
  • store_type

getOnlineStores

ユーザーはオンラインストアを取得します。

  • feature_tables

getTags

ユーザーが呼び出しを行って、特徴量テーブルのタグを取得します。

  • feature_table_id

logFeatureStoreClientEvent

特徴ストア クライアント イベントがログに記録されます。

  • aggregate_features
  • create_materialized_view

publishFeatureTable

特徴量テーブルを公開しています。

  • cloud
  • feature_table
  • host
  • online_table
  • port
  • read_secret_prefix
  • store_type
  • write_secret_prefix

searchFeatureTables

ユーザーが特徴量テーブルを検索します。

  • catalog_names
  • exclude_online_stores
  • is_multi_catalog
  • max_results
  • owner_ids
  • page_token
  • search_scopes
  • sort_order
  • text

setTags

タグは特徴量テーブルに追加されます。

  • feature_table_id
  • tags

updateFeatureTable

特徴量テーブルを更新しました。

  • description
  • name

Unity Catalog HTTP接続イベント

これらのイベントは、 Unity Catalog HTTP接続を介してリクエストがプロキシされる場合(外部関数の呼び出しや外部MCPサーバーへの接続など)に、レベルでログに記録されます。

これらのイベントは、 ucHttpConnectionservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

ucHttpConnectionProxiedRequest

リクエストは、Unity Catalog HTTP接続を介して外部エンドポイントにプロキシされます。

  • auth_type
  • connection_id
  • connection_name
  • http_method

ベクトル検索イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、サーチに関連するイベントが含まれます。

これらのイベントは、 vectorSearchservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createEndpoint

ユーザーがベクトル検索エンドポイントを作成します。

  • name
  • endpoint_type

deleteEndpoint

ユーザーがベクトル検索エンドポイントを削除します。

  • name

changeEndpointAcl

ユーザーがベクトル検索エンドポイントの権限を更新します。

  • access_control_list
  • request_object_id
  • request_object_type

createVectorIndex

ユーザーがベクトル検索インデックスを作成します。

  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec

deleteVectorIndex

ユーザーがベクトル検索インデックスを削除します。

  • name
  • endpoint_name (任意)
  • delete_embedding_writeback_table

changeEndpointAcl

ユーザーがエンドポイントのアクセス制御リストを変更します。

  • name
  • endpoint_name
  • access_control_list

queryVectorIndex

ユーザーはベクトル検索インデックスをクエリします。

  • name
  • endpoint_name (任意)

queryVectorIndexNextPage

ユーザーは、ベクトル検索インデックスクエリのページ分割された結果を読み取ります。

  • name
  • endpoint_name (任意)

scanVectorIndex

ユーザーは、ベクトル検索インデックス内のすべてのデータをスキャンします。

  • name
  • endpoint_name (任意)

upsertDataVectorIndex

ユーザーは、Direct Access ベクトル検索インデックスのデータをアップサートします。

  • name
  • endpoint_name (任意)

deleteDataVectorIndex

ユーザーが Direct Access ベクトル検索インデックスのデータを削除します。

  • name
  • endpoint_name (任意)

queryVectorIndexRouteOptimized

ユーザーは、低レイテンシの API ルートを使用してベクトル検索インデックスをクエリします。

  • name
  • endpoint_name (任意)

queryVectorIndexNextPageRouteOptimized

ユーザーは、低レイテンシの API ルートを使用して、ベクトル検索インデックス クエリのページ分割された結果を読み取ります。

  • name
  • endpoint_name (任意)

scanVectorIndexRouteOptimized

ユーザーは、低遅延の API ルートを使用して、ベクトル検索インデックス内のすべてのデータをスキャンします。

  • name
  • endpoint_name (任意)

upsertDataVectorIndexRouteOptimized

ユーザーは、低遅延の API ルートを使用して、Direct Access ベクトル検索インデックスのデータをアップサートします。

  • name
  • endpoint_name (任意)

deleteDataVectorIndexRouteOptimized

ユーザーは、低遅延の API ルートを使用して Direct Access ベクトル検索インデックスのデータを削除します。

  • name
  • endpoint_name (任意)

Databricks SQL イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks SQLに関連するイベントが含まれます。

注記

従来の エンドポイント を使用して SQLウェアハウスを管理している場合、SQLAPI SQLウェアハウスの監査イベントには異なるアクション名が付けられます。エンドポイント ログSQLを参照してください。

これらのイベントは、 databrickssqlservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

cancelQueryExecution

クエリの実行は、SQL エディターの UI からキャンセルされます。 これには、クエリー履歴 UI または Databricks SQL Execution APIから発生したキャンセルは含まれません。

  • queryExecutionId: 従来の SQL エディタが使用されている場合にのみ出力されます。
  • query_id新しいSQLエディタが使用された場合にのみ出力されます。

changeEndpointAcls

ウェアハウス マネージャーは、 SQLウェアハウスのアクセス許可を更新します。

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

cloneFolderNode

ユーザーがワークスペース ブラウザーでフォルダーを複製します。

  • dashboardId

commandFinish

詳細な監査ログのみ。 SQLウェアハウスのコマンドが完了またはキャンセルされたときに、キャンセル要求の発生元に関係なく生成されます。

  • warehouseId
  • commandId

commandSubmit

詳細な監査ログのみ。 コマンドが SQLウェアハウスに送信されると、要求の発生元に関係なく生成されます。

  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters

createAlert

ユーザーが 従来のアラートを作成します。

  • alertId
  • queryId

createQuery

ユーザーが新しいクエリを作成します。

  • queryId

getQuery

ユーザーが SQL エディター ページでクエリを開くか、Databricks SQL クエリ取得 API を呼び出します。従来の SQL エディターまたは Databricks SQL REST API が使用されている場合にのみ出力されます。

  • queryId

createQueryDraft

ユーザーがクエリの下書きを作成します。従来の SQL エディターが使用されている場合にのみ発行されます。

  • queryId

createQuerySnippet

ユーザーがクエリスニペットを作成します。

  • querySnippetId

createVisualization

ユーザーは、SQL エディターを使用して視覚化を生成します。SQLウェアハウスを利用するノートブックのデフォルトの結果テーブルとビジュアライゼーションは除外されます。従来の SQL エディターが使用されている場合にのみ発行されます。

  • queryId
  • visualizationId

createWarehouse

クラスター作成権限を持つユーザーは、 SQLウェアハウスを作成します。

  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides

deleteAlert

ユーザーが API を使用して 従来のアラート を削除します。ファイルブラウザのUIまたは従来のアラートインターフェイスからの削除を除外します。

  • alertId

deleteNotificationDestination

ワークスペース管理者が通知先を削除します。

  • notificationDestinationId

deleteWarehouse

ウェアハウス マネージャーが SQLウェアハウスを削除します。

  • id

deleteQuery

ユーザーは、クエリ インターフェイスから、または API を使用してクエリを削除します。 ファイルブラウザのUIによる削除は除外されます。

  • queryId

deleteQueryDraft

ユーザーがクエリの下書きを削除します。従来の SQL エディターが使用されている場合にのみ発行されます。

  • queryId

deleteQuerySnippet

ユーザーがクエリ スニペットを削除します。

  • querySnippetId

deleteVisualization

ユーザーが SQL エディターでクエリからビジュアライゼーションを削除します。従来の SQL エディターが使用されている場合にのみ発行されます。

  • visualizationId

downloadQueryResult

ユーザーが SQL エディターからクエリ結果をダウンロードします。 ダッシュボードからのダウンロードは除外されます。

  • fileType
  • queryId
  • queryResultId: 従来の SQL エディタが使用されている場合にのみ出力されます。
  • credentialsEmbedded
  • credentialsEmbeddedId

editWarehouse

ウェアハウス マネージャーは、 SQLウェアハウスを編集します。

  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags

executeAdhocQuery

次のいずれかによって生成されます。

- ユーザーが SQL エディターでクエリの下書きを実行する
- クエリは、視覚化された集計から実行されます
- ユーザーがダッシュボードを読み込み、基になるクエリを実行する

  • dataSourceId: 従来の SQL エディタが使用されている場合にのみ出力されます。SQLウェアハウスIDに相当します。
  • warehouse_id新しいSQLエディタが使用された場合にのみ出力されます。
  • query_id新しいSQLエディタが使用された場合にのみ出力されます。新しいSQLエディタの現在のクエリテキストに対応しており、元の保存済みクエリと同等である可能性があります。

executeSavedQuery

ユーザーが保存したクエリを実行します。従来の SQL エディターが使用されている場合にのみ発行されます。

  • queryId

favoriteQuery

ユーザーがクエリをお気に入りに登録します。

  • queryId

forkQuery

ユーザーがクエリを複製します。

  • originalQueryId
  • queryId

getAlert

ユーザーが 従来のアラート の詳細ページを開くか、従来のアラート取得 API を呼び出します。

  • idアラートのID

getHistoryQueriesByLookupKeys

ユーザーは、ルックアップキーを使用して 1 つ以上のクエリ実行の詳細を取得します。

  • lookup_keys
  • include_metrics

getHistoryQuery

ユーザーは、UI を使用してクエリ実行の詳細を取得します。

  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans

listHistoryQueries

ユーザーがクエリ履歴ページを開くか、クエリー履歴 List Queries APIを呼び出します。

  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by

moveAlertToTrash

ユーザーは、API を使用して 従来のアラート をゴミ箱に移動します。ファイルブラウザのUIまたは従来のアラートインターフェイスからの削除を除外します。

  • alertId

moveQueryToTrash

ユーザーがクエリをゴミ箱に移動します。

  • queryId
  • treestoreId:新しい SQL エディタが使用され、有効なqueryIdが返されない場合にのみ発生します。

restoreAlert

ユーザーが 従来のアラート をゴミ箱から復元します。

  • alertId

restoreQuery

ユーザーがごみ箱からクエリを復元します。

  • queryId

setWarehouseConfig

ワークスペース管理者は、構成パラメーターやデータ アクセス プロパティなど、ワークスペースの SQLウェアハウス設定を更新します。

  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters

startWarehouse

SQLウェアハウスが開始されます。

  • id

stopWarehouse

ウェアハウス マネージャーは、 SQLウェアハウスを停止します。 autostopped ウェアハウスは除きます。

  • id

transferObjectOwnership

ワークスペース管理者は、オブジェクト所有権の譲渡 API を通じて、ダッシュボード、クエリ、またはレガシー アラートの所有権をアクティブ ユーザーに譲渡します。UI または更新 APIs を介して行われた所有権の移行は、この監査ログ イベントではキャプチャされません。

  • newOwner
  • objectId
  • objectType

unfavoriteQuery

ユーザーがお気に入りからクエリを削除します。

  • queryId

updateAlert

ユーザーが 従来のアラートを更新します。ownerUserName は、従来のアラートの所有権が API を使用して転送された場合に入力されます。

  • alertId
  • queryId
  • ownerUserName

updateNotificationDestination

ワークスペース管理者が通知先を更新します。

  • notificationDestinationId

updateFolderNode

ユーザーがワークスペース ブラウザーでフォルダー ノードを更新します。

  • name

updateOrganizationSetting

ワークスペース管理者は、ワークスペースの SQL 設定を更新します。

  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads

updateQuery

ユーザーがクエリを更新します。 ownerUserName は、クエリの所有権が API を使用して転送された場合に入力されます。

  • queryId
  • ownerUserName

updateQueryDraft

ユーザーがクエリの下書きを更新します。従来の SQL エディターが使用されている場合にのみ発行されます。

  • queryId

updateQuerySnippet

ユーザーがクエリ スニペットを更新します。

  • querySnippetId

updateVisualization

ユーザーがSQLエディタからビジュアライゼーションを更新します。従来のSQLエディタを使用した場合にのみ出力されます。

  • visualizationId

ノートブックのイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ノートブックに関連するイベントが含まれます。

これらのイベントは、 notebookservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

attachNotebook

ノートブックはクラスターにアタッチされます。 新しいSQLエディターがSQLウェアハウスにアタッチされている場合にも発行されます。

  • path
  • clusterId
  • notebookId

cloneNotebook

ユーザーがノートブックをクローンします。

  • notebookId
  • path
  • clonedNotebookId
  • destinationPath

createFolder

ノートブックフォルダが作成されます。

  • path

createNotebook

ノートブックが作成されます。

  • notebookId
  • path

deleteFolder

ノートブック フォルダーが削除されます。

  • path

deleteNotebook

ノートブックが削除されます。

  • notebookId
  • notebookName
  • path

deleteRepo

リポジトリが削除されます。

  • path

detachNotebook

ノートブックは、クラスターからデタッチされます。 新しい SQL エディターが SQLウェアハウスから切り離されたときにも発行されます。

  • notebookId
  • clusterId
  • path

downloadLargeResults

ユーザーがダウンロードしたクエリ結果は大きすぎてノートブックに表示できません。新しい SQL エディターを使用してクエリ結果をダウンロードするときにも生成されます。

  • notebookId
  • notebookFullPath
  • commandId
  • fileType

downloadPreviewResults

ユーザーはノートブックまたは新しいSQLエディタからクエリ結果をダウンロードします。また、ユーザーが実行履歴で以前の結果を表示した際にも発生します。ログがビューからのものである場合、 fileTypejsonに設定されます。

  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: ユーザーが実行履歴で以前の結果を表示した場合にのみ発生します。

importNotebook

ユーザーがノートブックをインポートします。

  • path
  • workspaceExportFormat

modifyNotebook

ノートブックが変更されます。

  • notebookId
  • path

moveFolder

ノートブック フォルダは、ある場所から別の場所に移動します。

  • oldPath
  • newPath
  • folderId

moveNotebook

ノートブックは、ある場所から別の場所に移動されます。

  • newPath
  • oldPath
  • notebookId

openNotebook

ユーザーは UI を使用してノートブックを開きます。

  • notebookId
  • path

renameFolder

ノートブック フォルダーの名前が変更されます。

  • folderId
  • newName
  • oldName
  • parentPath

renameNotebook

ノートブックの名前が変更されます。

  • newName
  • oldName
  • parentPath
  • notebookId

restoreFolder

削除したフォルダが復元されます。

  • path

restoreNotebook

削除したノートブックが復元されます。

  • path
  • notebookId
  • notebookName

restoreRepo

削除されたリポジトリが復元されます。

  • path

runCommand

詳細監査ログが有効な場合に使用できます。Databricks がノートブックまたは 新しい SQL エディターでコマンドを実行した後に出力されます。コマンドは、ノートブックのセルまたは 新しい SQL エディターのクエリ テキストに対応します。

executionTime は秒単位で測定されます。

  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage

submitCommand

ノートブックまたは新しい SQL エディターで実行するためにコマンドが送信されたときに生成されます。コマンドは、ノートブックのセルと新しい SQL エディターのクエリ テキストに対応します。

  • notebookId
  • commandId
  • clusterId
  • commandLanguage
  • commandText詳細な監査ログが有効になっている場合のみ利用可能)

takeNotebookSnapshot

ノートブックのスナップショットは、ジョブ サービスまたは mlflow の実行時に取得されます。

  • path

Git フォルダのイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks Git フォルダーに関連するイベントが含まれます。参照: gitCredentials

これらのイベントは、 reposservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

checkoutBranch

ユーザーがリポジトリのブランチをチェックアウトします。

  • id
  • branch

commitAndPush

ユーザーがコミットしてリポジトリにプッシュします。

  • id
  • message
  • files
  • checkSensitiveToken

createRepo

ユーザーがワークスペースに Repo ジトリを作成する

  • url
  • provider
  • path

deleteRepo

ユーザーがリポジトリを削除します。

  • id

discard

ユーザーはリポジトリへのコミットを破棄します。

  • id
  • file_paths

getRepo

ユーザーは、1 つのリポジトリに関する情報を取得するために呼び出しを行います。

  • id

listRepos

ユーザーが呼び出しを行って、管理アクセス許可を持つすべてのリポジトリを取得します。

  • path_prefix
  • next_page_token

pull

ユーザーがリポジトリから最新のコミットをプルします。

  • id

updateRepo

ユーザーがリポジトリを別のブランチまたはタグに更新するか、同じブランチの最新のコミットに更新します。

  • id
  • branch
  • tag
  • git_url
  • git_provider

Git 資格情報イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks Git フォルダーの Git 認証情報に関連するイベントが含まれます。

これらのイベントは、 gitCredentialsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createGitCredential

ユーザーが git 資格情報を作成します。

  • git_provider
  • git_username

deleteGitCredential

ユーザーが git 資格情報を削除します。

  • id

getGitCredential

ユーザーは git 資格情報を取得します。

  • id

linkGitProvider

ユーザーが git プロバイダーをリンクします。

  • git_provider
  • principal_id

listGitCredentials

ユーザーがすべての git 資格情報を一覧表示する

  • principal_id

updateGitCredential

ユーザーが git 資格情報を更新します。

  • id
  • git_provider
  • git_username

グローバルinitスクリプトイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、グローバル init スクリプトに関連するイベントが含まれています。

これらのイベントは、 globalInitScriptsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

batch-reorder

ワークスペース管理者は、グローバル初期化スクリプトの順序を変更します。

  • script_ids

create

ワークスペース管理者は、グローバル初期化スクリプトを作成します。

  • name
  • position
  • script-SHA256
  • enabled

update

ワークスペース管理者がグローバル初期化スクリプトを更新します。

  • script_id
  • name
  • position
  • script-SHA256
  • enabled

delete

ワークスペース管理者がグローバル初期化スクリプトを削除します。

  • script_id

リモート履歴サービスイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、GitHub認証情報の追加および削除に関連するイベントが含まれます。

これらのイベントは、 RemoteHistoryServiceservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

addUserGitHubCredentials

ユーザーがGithubの資格情報を追加

なし

deleteUserGitHubCredentials

ユーザーがGithubの資格情報を削除する

なし

updateUserGitHubCredentials

ユーザーがGithubの資格情報を更新

なし

ワークスペースのイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ワークスペース管理に関連するイベントが含まれます。

これらのイベントは、 workspaceservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

addPermissionAssignment

アカウント管理者がワークスペースにプリンシパルを追加します。

  • principal_id
  • account_id
  • workspace_id

changeWorkspaceAcl

ワークスペースへのアクセス許可が変更されます。

  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId

deletePermissionAssignment

ワークスペース管理者は、ワークスペースからプリンシパルを削除します。

  • principal_id
  • account_id
  • workspace_id

deleteSetting

設定がワークスペースから削除されます。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName

fileCreate

ユーザーがワークスペースにファイルを作成します。

  • path

fileDelete

ユーザーがワークスペース内のファイルを削除します。

  • path

fileEditorOpenEvent

ユーザーがファイルエディタを開きます。

  • notebookId
  • path

getPermissionAssignment

アカウント管理者は、ワークスペースの権限の割り当てを取得します。

  • account_id
  • workspace_id

getRoleAssignment

ユーザーは、ワークスペースのユーザー ロールを取得します。

  • account_id
  • workspace_id

mintOAuthAuthorizationCode

社内の OAuth 認証コードがワークスペース レベルで作成されるときに記録されます。

  • client_id

mintOAuthToken

OAuth トークンはワークスペースに対して作成されます。

  • grant_type
  • scope
  • expires_in
  • client_id

moveWorkspaceNode

ワークスペース管理者がワークスペース ノードを移動します。

  • destinationPath
  • path

purgeWorkspaceNodes

ワークスペース管理者は、ワークスペース ノードをパージします。

  • treestoreId

reattachHomeFolder

既存のホームフォルダーは、ワークスペースに再追加されたユーザーに対して再アタッチされます。

  • path

renameWorkspaceNode

ワークスペース管理者がワークスペース ノードの名前を変更します。

  • path
  • destinationPath

unmarkHomeFolder

ホームフォルダー 特殊属性は、ユーザーがワークスペースから削除されると削除されます。

  • path

updateRoleAssignment

ワークスペース管理者は、ワークスペース ユーザーのロールを更新します。

  • account_id
  • workspace_id
  • principal_id
  • role

updatePermissionAssignment

ワークスペース管理者がワークスペースにプリンシパルを追加します。

  • principal_id
  • permissions

setSetting

ワークスペース管理者は、ワークスペースの設定を構成します。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

workspaceConfEdit

ワークスペース管理者は、詳細監査ログを有効にするなど、設定を更新します。

  • workspaceConfKeys
  • workspaceConfValues

workspaceExport

ユーザーがワークスペースからノートブックをエクスポートします。

  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath

workspaceInHouseOAuthClientAuthentication

OAuth クライアントはワークスペース サービスで認証されます。

  • user

シークレットイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、秘密に関連するイベントが含まれます。

これらのイベントは、 secretsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createScope

ユーザーがシークレットスコープを作成します。

  • scope
  • initial_manage_principal
  • scope_backend_type

deleteAcl

ユーザーがシークレットスコープの ACL を削除します。

  • scope
  • principal

deleteScope

ユーザーがシークレットスコープを削除します。

  • scope

deleteSecret

ユーザーがスコープからシークレットを削除します。

  • key
  • scope

getAcl

ユーザーはシークレットスコープの ACL を取得します。

  • scope
  • principal

getSecret

ユーザーがスコープからシークレットを取得します。

  • key
  • scope

listAcls

ユーザーがシークレットスコープの ACL を一覧表示する呼び出しを行います。

  • scope

listScopes

ユーザーがシークレットスコープをリストするために呼び出しを行う

なし

listSecrets

ユーザーがスコープ内のシークレットをリストするために呼び出しを行います。

  • scope

putAcl

ユーザーがシークレットスコープの ACL を変更します。

  • scope
  • principal
  • permission

putSecret

ユーザーがスコープ内のシークレットを追加または編集します。

  • string_value
  • key
  • scope

SSH イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、SSHアクセスに関連するイベントが含まれます。

これらのイベントは、 sshservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

login

SparkドライバーへのSSHのエージェントログイン。

  • containerId
  • userName
  • port
  • publicKey
  • instanceId

logout

SparkドライバーからのSSHのエージェントログアウト。

  • userName
  • containerId
  • instanceId

Webターミナルイベント

これらのイベントはワークスペースレベルでログに記録されます。本サービスには、Webポータル機能に関連したイベントが含まれます。

これらのイベントは、 webTerminalservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

startSession

ユーザーがWebターミナルセッションを開始します。

  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

closeSession

ユーザーがWebターミナルセッションを閉じます。

  • socketGUID
  • clusterId
  • serverPort
  • ProxyTargetURI

Databricks Apps イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスにはDatabricks Appsに関連するイベントが含まれます。

これらのイベントは、 appsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createApp

ユーザーは、アプリのUIまたはAPIを使用してカスタムアプリを作成します。

  • app

installTemplateApp

ユーザーは、アプリの UI または API を使用してテンプレート アプリをインストールします。

  • app

updateApp

ユーザーは、アプリの UI または API を使用してアプリを更新します。

  • app

startApp

ユーザーは、アプリの UI または APIを使用してアプリのコンピュートを起動します。

  • name

stopApp

ユーザーは、アプリの UI または APIを使用してアプリのコンピュートを停止します。

  • name

deployApp

ユーザーは、アプリの UI または API を使用してアプリをデプロイします。

  • app_deployment

deleteApp

ユーザーがアプリのUIまたはAPIを使用してアプリを削除します。

  • name

changeAppsAcl

ユーザーは、アプリの UI または API を使用してアプリのアクセスを更新します。

  • request_object_type
  • request_object_id
  • access_control_list

Marketplace の消費者向けイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks Marketplaceにおける消費者の行動に関連するイベントが含まれます。

これらのイベントは、 marketplaceConsumerservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

getDataProduct

ユーザーは、Databricks Marketplace を通じてデータ製品にアクセスできます。

  • listing_id
  • listing_name
  • share_name
  • catalog_name
  • request_contextデータ製品へのアクセス権を取得したアカウントとメタストアに関する情報の配列

requestDataProduct

ユーザーが、プロバイダーの承認が必要なデータ製品へのアクセスを要求します。

  • listing_id
  • listing_name
  • catalog_name
  • request_contextデータ製品へのアクセスを要求するアカウントとメタストアに関する情報の配列

Marketplace プロバイダー イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks Marketplaceにおけるプロバイダーのアクションに関連するイベントが含まれます。

これらのイベントは、 marketplaceProviderservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createListing

メタストア管理者は、プロバイダー プロファイルにリストを作成します。

  • listing: 出品に関する詳細情報の配列
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

updateListing

メタストア管理者は、プロバイダー プロファイルの一覧を更新します。

  • id
  • listing: 出品に関する詳細情報の配列
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

deleteListing

メタストア管理者は、プロバイダー プロファイルの一覧を削除します。

  • id
  • request_contextプロバイダーのアカウントとメタストアに関する詳細情報の配列

updateConsumerRequestStatus

メタストア管理者は、データ製品の要求を承認または拒否します。

  • listing_id
  • request_id
  • status
  • reason
  • share: シェアに関する情報の配列
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

createProviderProfile

メタストア管理者は、プロバイダー プロファイルを作成します。

  • providerプロバイダーに関する情報の配列
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

updateProviderProfile

メタストア管理者は、プロバイダー プロファイルを更新します。

  • id
  • providerプロバイダーに関する情報の配列
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

deleteProviderProfile

メタストア管理者がプロバイダー プロファイルを削除します。

  • id
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

uploadFile

プロバイダーは、プロバイダー プロファイルにファイルをアップロードします。

  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列
  • marketplace_file_type
  • display_name
  • mime_type
  • file_parent: ファイルの親の詳細の配列

deleteFile

プロバイダーは、プロバイダー プロファイルからファイルを削除します。

  • file_id
  • request_contextプロバイダーのアカウントとメタストアに関する情報の配列

Webhook イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、通知先に関連するイベントが含まれます。

これらのイベントは、 webhookNotificationsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createWebhook

管理者が新しい通知先を作成します。

  • name
  • options
  • type

deleteWebhook

管理者が通知先を削除します。

  • id

getWebhook

ユーザーは、UI または API を使用して通知先に関する情報を表示します。

  • id

notifyWebhook

Webhook がトリガーされ、通知ペイロードがターゲット URL に送信されます。

  • body
  • id

testWebhook

テストペイロードは Webhook URL に送信され、設定を確認し、通知を正常に受信できることを確認します。

  • id

updateWebhook

管理者が通知先を更新します。

  • name
  • options
  • type

Partner Connectイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスにはPartner Connectに関連するイベントが含まれています。

これらのイベントは、 partnerHubservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createOrReusePartnerConnection

ワークスペース管理者は、パートナー ソリューションへの接続を設定します。

  • partner_name

deletePartnerConnection

ワークスペース管理者がパートナー接続を削除します。

  • partner_name

downloadPartnerConnectionFile

ワークスペース管理者がパートナー接続ファイルをダウンロードします。

  • partner_name

setupResourcesForPartnerConnection

ワークスペース管理者は、パートナー接続のリソースを設定します。

  • partner_name

Genieイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、サポート担当者によるリモートワークスペースへのアクセスに関連するイベントが含まれます。

注記

このサービスはGenie Spacesとは一切関係ありません。Genie Spaceのイベントをご覧ください。

これらのイベントは、 genieservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

databricksAccess

Databricks担当者は、顧客環境にアクセスする権限があります。

  • duration
  • approver
  • reason
  • authType
  • user

アカウントレベルのサービス

次のサービスは、アカウントレベルで監査イベントをログに記録します。

アカウントアクセス制御イベント

これらのイベントはアカウント レベルで記録され、アカウント アクセス コントロールAPI (パブリック プレビュー)に関連します。

これらのイベントは、 accountsAccessControlservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

updateRuleSet

ユーザーは、アカウントアクセス制御 API を使用してルールセットを更新します。

  • account_id
  • name: ルールセットの名前
  • rule_set
  • authz_identity

フェデレーションポリシーイベント

これらのイベントはアカウントレベルで記録され、フェデレーションポリシーに関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createFederationPolicy

アカウント 管理者 は、アカウントまたはサービスプリンシパルのフェデレーション ポリシーを作成します。

  • policy_id
  • service_principal_id (任意)

deleteFederationPolicy

アカウント 管理者 がアカウントまたはサービスプリンシパル のフェデレーション ポリシーを削除します。

  • policy_id
  • service_principal_id (任意)

updateFederationPolicy

アカウント admin は、アカウントまたはサービスプリンシパル federation ポリシーを更新します。

  • policy_id
  • service_principal_id (任意)

アカウントレベルの認証イベント

これらのイベントは、アカウントコンソールの認証に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountInHouseOAuthClientAuthentication

OAuth クライアントが認証されます。

  • endpoint
  • user: Eメールアドレスとして記録されます
  • authenticationMethod

accountLoginCodeAuthentication

ユーザーのアカウントのログイン コードが認証されます。

  • user

accountlessToAccountLoginAuthentication

ユーザーは、アカウントなしからアカウントへのアップグレードフローを通じてログインします。

  • user
  • authenticationMethod

deletePasskeyCredential

ユーザーがパスキー認証情報を削除しました。

  • credential_id

deleteTotpCredential

ユーザーがTOTP認証アプリの設定キーを削除しました。

login

ユーザーがアカウントコンソールにログインします。

  • user
  • authenticationMethod

logout

ユーザーがアカウントコンソールからログアウトします。

  • user

mfaLogin

ユーザーは多要素認証を使用してアカウントコンソールにログインします。

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

社内のOAuth認証コードがアカウントレベルで作成されるときに記録されます。

  • client_id

mintOAuthToken

アカウント レベルの OAuth トークンがサービスプリンシパルに発行されます。

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

ユーザーは多要素認証を使用してアカウントコンソールにログインします。

  • user
  • authenticationMethod

multiFactorAuthenticationUpdateUserAuthPolicy

ユーザーの多要素認証ポリシーが更新されました。

  • user_mfa_state
  • user_id

oidcBrowserLogin

ユーザーは、OpenID Connect ブラウザーワークフローを使用して自分のアカウントにログインします。

  • user

oidcTokenAuthorization

OIDC トークンは、アカウント管理者ログインに対して認証されます。

  • user
  • authenticationMethod

registerPasskeyCredential

ユーザーは多要素認証用のパスキー資格情報を登録します。

registerTotpCredential

ユーザーは、多要素認証用の TOTP 認証アプリの資格情報を登録します。

skipRegistration

ユーザーが多要素認証の登録をスキップした。

tokenLogin

ユーザーはトークンを使用して Databricks にログインします。

  • tokenId
  • user
  • authenticationMethod

アカウントレベルのユーザーおよびグループ管理イベント

これらのイベントは、アカウントレベルのユーザーおよびグループ管理に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

activateUser

ユーザーは非アクティブ化された後に再アクティブ化されます。 「アカウントのユーザーを無効にする」を参照してください。

  • targetUserName
  • endpoint
  • targetUserId

add

ユーザーが Databricks アカウントに追加されます。

  • targetUserName
  • endpoint
  • targetUserId

addPrincipalToGroup

ユーザーがアカウント レベルのグループに追加されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

addPrincipalsToGroup

ユーザーは、SCIM プロビジョニングを使用してアカウントレベルのグループに追加されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

createGroup

アカウント レベルのグループが作成されます。

  • endpoint
  • targetGroupId
  • targetGroupName

deactivateUser

ユーザーが非アクティブ化されました。 「アカウントのユーザーを無効にする」を参照してください。

  • targetUserName
  • endpoint
  • targetUserId

delete

ユーザーが Databricks アカウントから削除されます。

  • targetUserId
  • targetUserName
  • endpoint

removeAccountAdmin

アカウント管理者が、他のユーザーからアカウント管理者権限を削除します。

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

アカウントがグループから削除されます。

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

ユーザーがアカウント レベルのグループから削除されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

removePrincipalsFromGroup

ユーザーは、SCIM プロビジョニングを使用してアカウントレベルのグループから削除されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

setAccountAdmin

アカウント管理者が、アカウント管理者ロールを別のユーザーに割り当てます。

  • targetUserName
  • endpoint
  • targetUserId

updateGroup

アカウント管理者は、アカウントレベルのグループを更新します。

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

アカウント管理者がユーザーアカウントを更新します。

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Eメールのドメインが許可されていないため、ユーザー登録の試みは拒否されました。

  • targetUserName

validateEmail

ユーザーがアカウント作成後にEメールを検証した場合。

  • endpoint
  • targetUserName
  • targetUserId

アカウントレベルのトークンと設定イベント

これらのイベントは、トークン管理とアカウント設定に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountIpAclsValidationFailed

IP アクセス許可の検証に失敗しました。 statusCode 403 を返します。

  • sourceIpAddress
  • user: Eメールアドレスとして記録されます

deleteSetting

アカウント admin は、 Databricks アカウントから設定を削除します。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

garbageCollectDbToken

ユーザーが期限切れのトークンに対してガベージ コレクション コマンドを実行します。

  • tokenExpirationTime
  • tokenClientId
  • userId
  • tokenCreationTime
  • tokenFirstAccessed
  • tokenHash

generateDbToken

ユーザーは、ユーザー設定から、またはサービスがトークンを生成するときにトークンを生成します。

  • tokenExpirationTime
  • tokenCreatedBy
  • tokenHash
  • userId

setSetting

アカウント管理者がアカウントレベルの設定を更新します。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

サービスシプリンパル認証情報イベント

これらのイベントはアカウントレベルで記録されます。これらのイベントは、サービス認証情報に関連しています。

これらのイベントは、 servicePrincipalCredentialsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

create

アカウント admin は、サービスプリンシパルの OAuth シークレットを生成します。

  • account_id
  • service_principal
  • secret_id
  • lifetime

list

アカウント admin は OAuth すべてのシークレットをサービスプリンシパルの下に一覧表示します。

  • account_id
  • service_principal

delete

アカウント admin は、サービスプリンシパルの OAuth シークレットを削除します。

  • account_id
  • service_principal
  • secret_id

Oauth SSO イベント

これらのイベントはアカウントレベルでログに記録され、アカウントコンソールへのOAuth SSO認証に関連しています。

これらのイベントは、 oauth2service_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createCustomAppIntegration

ワークスペース管理者がカスタムアプリ統合を作成します。

  • redirect_url
  • name
  • token_access_policy
  • confidential

createPublishedAppIntegration

ワークスペース管理者は、公開済みのアプリ統合を使用してアプリ統合を作成します。

  • app_id

deleteCustomAppIntegration

ワークスペース管理者がカスタムアプリ統合を削除しました。

  • integration_id

deletePublishedAppIntegration

ワークスペース管理者が公開済みアプリ統合を削除します。

  • integration_id

enrollOAuth

ワークスペース管理者が OAuth にアカウントを登録します。

  • enable_all_published_apps

updateCustomAppIntegration

ワークスペース管理者がカスタムアプリの統合を更新します。

  • redirect_url
  • name
  • token_access_policy
  • confidential

updatePublishedAppIntegration

ワークスペース管理者が公開済みアプリの統合を更新します。

  • token_access_policy

シングルサインオンイベント

これらのイベントはアカウントレベルでログに記録され、アカウントコンソールのSSO認証に関連しています。

これらのイベントは、 ssoConfigBackendservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

create

アカウント admin は、構成 SSO アカウント コンソールを作成しました。

  • account_id
  • sso_type
  • config

get

アカウント admin は、アカウント コンソール SSO 設定に関する詳細を要求しました。

  • account_id
  • sso_type

update

アカウント admin がアカウント コンソール SSO 設定を更新しました。

  • account_id
  • sso_type
  • config
  • status

アカウントプロビジョニングイベント

これらのイベントはアカウントレベルで記録されます。これらのイベントは、アカウント管理者がアカウントコンソールで行ったクラウド構成に関連しています。

ワークスペースのプロビジョニングイベント

これらのイベントはワークスペースの設定に関連しています。

これらのイベントは、 accountsManagerservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

acceptTos

管理者は、ワークスペースのサービス利用規約に同意します。

  • workspace_id

createWorkspaceConfiguration

アカウント管理者が新しいワークスペースを作成します。 workspace request パラメーターは、workspace_nameを含む deployment 情報の配列です。workspace_idresponse.result パラメーターで確認できます。

  • workspace

deleteWorkspaceConfiguration

アカウント管理者がワークスペースを削除しました。

  • account_id
  • workspace_id

getWorkspaceConfiguration

アカウント管理者がワークスペースの詳細を要求します。

  • account_id
  • workspace_id

listWorkspaceConfigurations

アカウント管理者は、アカウント内のすべてのワークスペースをリストします。

  • account_id

sendTos

Eメール は、 Databricks サービス利用規約に同意するためにワークスペース管理者に送信されました。

  • account_id
  • workspace_id

updateWorkspaceConfiguration

管理者がワークスペースの構成を更新しました。

  • account_id
  • workspace_id
  • network_connectivity_config_id

インフラストラクチャ構成イベント

これらのイベントは、認証情報、ストレージ、暗号化キー、VPCエンドポイント、プライベートアクセス設定など、クラウドインフラストラクチャの構成に関連しています。

これらのイベントは、 accountsManagerservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createCredentialsConfiguration

アカウント管理者が資格情報の設定を作成しました。

  • credentials

createCustomerManagedKeyConfiguration

アカウント admin は、顧客管理のキー構成を作成しました。

  • customer_managed_key

createPrivateAccessSettings

アカウント管理者が非公開アクセス設定の構成を作成しました。

  • private_access_settings

createStorageConfiguration

アカウント管理者がストレージ構成を作成しました。

  • storage_configuration

createVpcEndpoint

アカウント管理者が VPC エンドポイント設定を作成しました。

  • vpc_endpoint

deleteCredentialsConfiguration

アカウント管理者が資格情報の設定を削除しました。

  • account_id
  • credentials_id

deleteCustomerManagedKeyConfiguration

アカウント admin が顧客管理キーの設定を削除しました。

  • account_id
  • customer_managed_key_id

deletePrivateAccessSettings

アカウント管理者が非公開アクセス設定の構成を削除しました。

  • account_id
  • private_access_settings_id

deleteStorageConfiguration

アカウント管理者がストレージ設定を削除しました。

  • account_id
  • storage_configuration_id

deleteVpcEndpoint

アカウント管理者が VPC エンドポイント設定を削除しました。

  • account_id
  • vpc_endpoint_id

getCredentialsConfiguration

アカウント管理者が資格情報の設定に関する詳細を要求します。

  • account_id
  • credentials_id

getCustomerManagedKeyConfiguration

アカウント admin は、顧客管理キーの構成に関する詳細を要求します。

  • account_id
  • customer_managed_key_id

getPrivateAccessSettings

アカウント管理者は、プライベート アクセス設定の構成に関する詳細を要求します。

  • account_id
  • private_access_settings_id

getStorageConfiguration

アカウント管理者がストレージ構成に関する詳細を要求します。

  • account_id
  • storage_configuration_id

getVpcEndpoint

アカウント管理者が VPC エンドポイント設定に関する詳細をリクエストします。

  • account_id
  • vpc_endpoint_id

listCredentialsConfigurations

アカウント admin は、アカウント内のすべての資格情報設定を一覧表示します。

  • account_id

listCustomerManagedKeyConfigurations

アカウント admin は、アカウント内のすべての顧客管理キー構成を一覧表示します。

  • account_id

listPrivateAccessSettings

アカウント admin アカウント内のすべてのプライベートアクセス設定構成を一覧表示します。

  • account_id

listStorageConfigurations

アカウント admin アカウント内のすべてのストレージ構成が一覧表示されます。

  • account_id

listVpcEndpoints

アカウント admin VPC アカウントのすべてのエンドポイント設定をリストしました。

  • account_id

listWorkspaceEncryptionKeyRecords

アカウント管理者は、特定のワークスペース内のすべての暗号化キーレコードを一覧表示します。

  • account_id
  • workspace_id

listWorkspaceEncryptionKeyRecordsForAccount

アカウント admin アカウント内のすべての暗号化キーレコードを一覧表示します。

  • account_id

ネットワーク構成イベント

これらのイベントは、ネットワーク接続やネットワークポリシーなど、ネットワーク構成に関連しています。

これらのイベントは、 accountsManagerservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createNetworkConfiguration

アカウント管理者がネットワーク設定を作成しました。

  • network

createNetworkConnectivityConfig

アカウント管理者がネットワーク接続構成を作成しました。

  • network_connectivity_config
  • account_id

deleteNetworkConfiguration

アカウント管理者がネットワーク設定を削除しました。

  • account_id
  • network_id

getNetworkConfiguration

アカウント管理者がネットワーク設定に関する詳細を要求します。

  • account_id
  • network_id

listNetworkConfigurations

アカウント admin アカウント内のすべてのネットワーク設定を一覧表示します。

  • account_id

createNetworkPolicy

アカウント管理者がネットワークポリシーを作成しました。

  • account_id
  • network_policy

getNetworkPolicy

アカウント管理者は、ネットワークポリシーに関する詳細を要求します。

  • account_id
  • network_policy_id

listNetworkPolicies

アカウント admin アカウントにすべてのネットワークポリシーをリストします。

  • account_id

updateNetworkPolicy

アカウント管理者がネットワークポリシーを更新しました。

  • account_id
  • network_policy_id

deleteNetworkPolicy

アカウント管理者がネットワークポリシーを削除しました。

  • account_id
  • network_policy_id

getWorkspaceNetworkOption

アカウント管理者は、ワークスペースのネットワークポリシーに関する詳細を要求します。

  • account_id
  • workspace_id

updateWorkspaceNetworkOption

アカウント管理者がワークスペースのネットワークポリシーを更新しました。

  • account_id
  • workspace_id

アカウント管理イベント

これらのイベントはアカウント管理に関連しています。

これらのイベントは、 accountsManagerservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountUserResetPassword

アカウント管理者がユーザーのパスワードをリセットします。 また、リセット後にユーザーがパスワードを変更したかどうかもログに記録します。

  • wasPasswordChanged
  • serviceSource
  • targetUserId
  • userId
  • newPasswordSource

changeAccountOwner

アカウント オーナーの役割が別のアカウント 管理者に移行されます。

  • account_id
  • first_name
  • last_name
  • email

consolidateAccounts

アカウントは、Databricks によって別のアカウントと統合されました。

  • target_account_id
  • account_ids_to_consolidate

listSubscriptions

アカウント admin には、すべてのアカウント請求サブスクリプションが一覧表示されます。

  • account_id

updateAccount

アカウントの詳細は内部で変更されました。

  • account_id
  • account

updateSubscription

アカウントの請求サブスクリプションが更新されました。

  • account_id
  • subscription_id
  • subscription

課金利用イベント

これらのイベントはアカウントレベルで記録されます。このサービスには、アカウント コンソールでの課金利用アクセスに関連するイベントが含まれます。

これらのイベントは、 accountBillableUsageservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

getAggregatedUsage

ユーザーは、Usage Graph機能を通じてアカウントの集計課金利用(Usage per Day)にアクセスしました。

  • account_id
  • window_size
  • start_time
  • end_time
  • meter_name
  • workspace_ids_filter

getDetailedUsage

ユーザーは、Usage Download機能を通じて、アカウントの詳細な課金利用(クラスタごとの利用状況)にアクセスしました。

  • account_id
  • start_month
  • end_month
  • with_pii

サーバレス 予算ポリシー イベント

これらのイベントはアカウント レベルで記録され、サーバーレス予算ポリシーに関連します。 「サーバレス使用ポリシーによる属性の使用」を参照してください。

これらのイベントは、 budgetPolicyCentralservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createBudgetPolicy

ワークスペース admin または billing admin は、サーバレス 予算ポリシーを作成します。 新しい policy_idresponse 列に記録されます。

  • policy_name

updateBudgetPolicy

ワークスペース admin、billing admin、または ポリシー manager がサーバレス 予算ポリシーを更新します。

  • policy.policy_id
  • policy.policy_name

deleteBudgetPolicy

ワークスペース admin、billing admin、または ポリシー manager がサーバレス 予算ポリシーを削除します。

  • policy_id

ログ配信イベント

これらのイベントはアカウントレベルで記録されます。これらのイベントは、監査および請求ログの配信に関連しています。

これらのイベントは、 logDeliveryservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createLogDeliveryConfiguration

管理者がログ配信構成を作成しました。

  • account_id
  • config_id

getLogDeliveryConfiguration

管理者がログ配信設定に関する詳細を要求しました。

  • log_delivery_configuration

listLogDeliveryConfigurations

管理者は、アカウント内のすべてのログ配信設定をリストしました。

  • account_id
  • storage_configuration_id
  • credentials_id
  • status

updateLogDeliveryConfiguration

管理者がログ配信設定を更新しました。

  • config_id
  • account_id
  • status

Unity Catalog イベント

以下の監査イベントは、 Unity Catalogに関連しています。 Delta Sharing イベントもunityCatalogサービスでログに記録されます。Delta Sharing イベントについては、 Delta Sharing イベントを参照してください。Unity Catalog イベントはアカウントレベルでログに記録されるため、 workspace_id0として記録されます。元のワークスペース ID はrequest_params.workspace_idに含まれています。

これらのイベントは、 unityCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createMetastore

アカウント管理者がメタストアを作成します。

  • name
  • storage_root
  • workspace_id
  • metastore_id

getMetastore

アカウント管理者がメタストア ID を要求します。

  • id
  • workspace_id
  • metastore_id

getMetastoreSummary

アカウント管理者がメタストアに関する詳細を要求します。

  • workspace_id
  • metastore_id

listMetastores

アカウント admin は、アカウント内のすべてのメタストアのリストを要求します。

  • workspace_id

updateMetastore

アカウント管理者がメタストアを更新します。

  • id
  • owner
  • workspace_id
  • metastore_id

deleteMetastore

アカウント管理者がメタストアを削除します。

  • id
  • force
  • workspace_id
  • metastore_id

updateMetastoreAssignment

アカウント管理者は、メタストアのワークスペースの割り当てを更新します。

  • workspace_id
  • metastore_id
  • default_catalog_name

createExternalLocation

アカウント admin は外部ロケーションを作成します。

  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id

getExternalLocation

アカウント admin は、外部ロケーションに関する詳細を要求します。

  • name_arg
  • include_browse
  • workspace_id
  • metastore_id

listExternalLocations

アカウント admin request list of all outsidelocation in an account.

  • url
  • max_results
  • workspace_id
  • metastore_id

updateExternalLocation

アカウント admin が外部ロケーションを更新します。

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteExternalLocation

アカウント admin が外部ロケーションを削除します。

  • name_arg
  • force
  • workspace_id
  • metastore_id

createCatalog

ユーザーがカタログを作成します。

  • name
  • comment
  • workspace_id
  • metastore_id

deleteCatalog

ユーザーがカタログを削除します。

  • name_arg
  • workspace_id
  • metastore_id

getCatalog

ユーザーがカタログに関する詳細を要求します。

  • name_arg
  • dependent
  • workspace_id
  • metastore_id

updateCatalog

ユーザーがカタログを更新します。

  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id

listCatalog

ユーザーが呼び出しを行って、メタストア内のすべてのカタログを一覧表示します。

  • name_arg
  • workspace_id
  • metastore_id

createSchema

ユーザーがスキーマを作成します。

  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id

deleteSchema

ユーザーがスキーマを削除します。

  • full_name_arg
  • force
  • workspace_id
  • metastore_id

getSchema

ユーザーがスキーマに関する詳細を要求します。

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

listSchema

ユーザーがカタログ内のすべてのスキーマのリストを要求します。

  • catalog_name

updateSchema

ユーザーがスキーマを更新します。

  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment

createStagingTable

  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

createTable

ユーザーがテーブルを作成します。 request パラメーターは、作成されるテーブルのタイプによって異なります。

  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment

deleteTable

ユーザーがテーブルを削除します。

  • full_name_arg
  • workspace_id
  • metastore_id

getTable

ユーザーがテーブルの詳細を要求します。

  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

privilegedGetTable

  • full_name_arg

listTables

ユーザーが呼び出しを行って、スキーマ内のすべてのテーブルをリストします。

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse

listTableSummaries

ユーザーは、メタストア内のスキーマとカタログのテーブルの要約の配列を取得します。

  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id

updateTables

ユーザーがテーブルを更新します。 表示されるリクエスト・パラメータは、テーブル更新のタイプによって異なります。

  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id

createStorageCredential

アカウント管理者がストレージ資格情報を作成します。 クラウドプロバイダーの資格情報に基づいて、追加の要求パラメーターが表示される場合があります。

  • name
  • comment
  • workspace_id
  • metastore_id

listStorageCredentials

アカウント admin は、アカウント内のすべてのストレージ資格情報を一覧表示する呼び出しを行います。

  • workspace_id
  • metastore_id

getStorageCredential

アカウント管理者がストレージ資格情報に関する詳細を要求します。

  • name_arg
  • workspace_id
  • metastore_id

updateStorageCredential

アカウント管理者がストレージ資格情報を更新します。

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteStorageCredential

アカウント管理者がストレージ資格情報を削除します。

  • name_arg
  • workspace_id
  • metastore_id

generateTemporaryTableCredential

テーブルに一時的な認証情報が付与されるたびにログに記録されます。 このイベントを使用して、誰がいつ何をクエリしたかを判断できます。

  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id

generateTemporaryPathCredential

パスに一時的な認証情報が付与されるたびにログに記録されます。

  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id

checkPathAccess

特定のパスに対してユーザーのアクセス許可がチェックされるたびにログに記録されます。

  • path
  • fallback_enabled

getPermissions

ユーザーが呼び出しを行って、セキュリティ保護可能なオブジェクトの権限の詳細を取得します。この呼び出しでは、継承されたアクセス許可は返されず、明示的に割り当てられたアクセス許可のみが返されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getEffectivePermissions

ユーザーは、セキュリティ保護可能なオブジェクトのすべての権限の詳細を取得するために呼び出しを行います。 有効なアクセス許可呼び出しは、明示的に割り当てられたアクセス許可と継承されたアクセス許可の両方を返します。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

updatePermissions

ユーザーがセキュリティ保護可能なオブジェクトに対する権限を更新します。

  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id

metadataSnapshot

ユーザーは、前のテーブル バージョンからメタデータをクエリします。

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

metadataAndPermissionsSnapshot

ユーザーは、前のテーブル バージョンからメタデータとアクセス許可をクエリします。

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

updateMetadataSnapshot

ユーザーが以前のテーブル バージョンからメタデータを更新します。

  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id

getForeignCredentials

ユーザーはフォーリンテーブルの詳細を取得するために電話をかけます。

  • securables
  • workspace_id
  • metastore_id

getInformationSchema

ユーザーが呼び出しを行って、スキーマに関する詳細を取得します。

  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id

createConstraint

ユーザーがテーブルの制約を作成します。

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

deleteConstraint

ユーザーがテーブルの制約を削除します。

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

createPipeline

ユーザーが Unity Catalog パイプラインを作成します。

  • target_catalog_name
  • has_workspace_definition
  • id
  • workspace_id
  • metastore_id

updatePipeline

ユーザーが Unity Catalog パイプラインを更新します。

  • id_arg
  • definition_json
  • id
  • workspace_id
  • metastore_id

getPipeline

ユーザーが Unity Catalog パイプラインに関する詳細を要求します。

  • id
  • workspace_id
  • metastore_id

deletePipeline

ユーザーが Unity Catalog パイプラインを削除します。

  • id
  • workspace_id
  • metastore_id

deleteResourceFailure

リソースの削除に失敗する

なし

createVolume

ユーザーが Unity Catalog ボリュームを作成します。

  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id

getVolume

ユーザーは、Unity Catalog ボリュームに関する情報を取得するために呼び出しを行います。

  • volume_full_name
  • workspace_id
  • metastore_id

updateVolume

ユーザーは、Unity Catalog ボリュームのメタデータを ALTER VOLUME または COMMENT ON 呼び出しで更新します。

  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteVolume

ユーザーが Unity Catalog ボリュームを削除します。

  • volume_full_name
  • workspace_id
  • metastore_id

listVolumes

ユーザーは、スキーマ内のすべての Unity Catalog ボリュームの一覧を取得するために呼び出しを行います。

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

generateTemporaryVolumeCredential

ボリュームに対して一時的な認証情報が付与されます。

  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

getTagSecurableAssignments

セキュリティ保護可能なリソースのタグ割り当てがフェッチされます

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getTagSubentityAssignments

サブエンティティのタグ割り当てがフェッチされます

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name

UpdateTagSecurableAssignments

セキュリティ保護可能なリソースのタグ割り当てが更新されました

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes

UpdateTagSubentityAssignments

サブエンティティのタグ割り当てが更新される

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes

createRegisteredModel

ユーザーが Unity Catalog 登録モデルを作成します。

  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id

getRegisteredModel

ユーザーが Unity Catalog 登録したモデルの情報を取得するために電話をかけます。

  • full_name_arg
  • workspace_id
  • metastore_id

updateRegisteredModel

ユーザーが Unity Catalog に登録されたモデルのメタデータを更新します。

  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteRegisteredModel

ユーザーが Unity Catalog に登録されたモデルを削除します。

  • full_name_arg
  • workspace_id
  • metastore_id

listRegisteredModels

ユーザーは、スキーマ内の Unity Catalog 登録済みモデルの一覧を取得するか、カタログとスキーマ間でモデルを一覧表示するために呼び出しを行います。

  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

createModelVersion

ユーザーが Unity Catalog にモデル バージョンを作成します。

  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id

finalizeModelVersion

ユーザーは、モデルバージョンのファイルをその保存場所にアップロードした後、Unity Catalog モデルバージョンを「ファイナライズ」する呼び出しを行い、それを読み取り専用にして推論ワークフローで使用できるようにします。

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersion

ユーザーは、モデル バージョンの詳細を取得するために呼び出しを行います。

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersionByAlias

ユーザーは、エイリアスを使用してモデル バージョンの詳細を取得するために呼び出しを行います。

  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id

updateModelVersion

ユーザーがモデル バージョンのメタデータを更新します。

  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteModelVersion

ユーザーがモデルバージョンを削除します。

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

listModelVersions

ユーザーは、登録済みモデル内の Unity Catalog モデルバージョンの一覧を取得するために呼び出しを行います。

  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

generateTemporaryModelVersionCredential

一時的な資格情報は、ユーザーがモデル バージョンに対して書き込み (初期モデル バージョンの作成中) または読み取り (モデル バージョンが確定した後) を実行すると生成されます。 このイベントを使用して、モデル バージョンに誰がいつアクセスしたかを判断できます。

  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

setRegisteredModelAlias

ユーザーが Unity Catalog に登録されたモデルにエイリアスを設定します。

  • full_name_arg
  • alias_arg
  • version

deleteRegisteredModelAlias

ユーザーが Unity Catalog 登録モデルのエイリアスを削除します。

  • full_name_arg
  • alias_arg

getModelVersionByAlias

ユーザーは、エイリアスによって Unity Catalog モデル バージョンを取得します。

  • full_name_arg
  • alias_arg

createConnection

新しい外部接続が作成されます。

  • name
  • connection_type
  • workspace_id
  • metastore_id

deleteConnection

外部接続が削除されました。

  • name_arg
  • workspace_id
  • metastore_id

getConnection

外部接続が取得されます。

  • name_arg
  • workspace_id
  • metastore_id

updateConnection

外部接続が更新されます。

  • name_arg
  • owner
  • workspace_id
  • metastore_id

listConnections

メタストア内の外部接続が一覧表示されます。

  • workspace_id
  • metastore_id

createFunction

ユーザーが新しい関数を作成します。

  • function_info
  • workspace_id
  • metastore_id

updateFunction

ユーザーが関数を更新します。

  • full_name_arg
  • owner
  • workspace_id
  • metastore_id

listFunctions

ユーザーが、特定の親カタログまたはスキーマ内のすべての関数のリストを要求しました。

  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id

getFunction

ユーザーが親カタログまたはスキーマから関数を要求します。

  • full_name_arg
  • workspace_id
  • metastore_id

deleteFunction

ユーザーが親カタログまたはスキーマから関数を要求します。

  • full_name_arg
  • workspace_id
  • metastore_id

generateTemporaryServiceCredential

Databricks からクラウド サービス アカウントにアクセスするために、一時的な資格情報が生成されます。

  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

UpdateWorkspaceBindings

メタストア管理者またはオブジェクト所有者は、カタログ、外部ロケーション、またはストレージ資格情報のワークスペース バインディングを更新します。

  • securable_type
  • securable_full_name
  • addバインディングが割り当てられた場合にのみログに記録されます。ワークスペースIDとバインドタイプのリストが含まれます。
  • remove: バインディングが割り当てられていない場合にのみログに記録されます。影響を受けるワークスペースのワークスペースIDが含まれます。
  • workspace_id
  • metastore_id

CreateSecurableTagAssignment

タグ割り当ては、セキュリティ保護可能なオブジェクト上に作成されます。

  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

CreateSubsecurableTagAssignment

タグ割り当ては、サブセキュア可能なオブジェクト上に作成されます。

  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

DeleteSecurableTagAssignment

セキュリティ保護可能なオブジェクトに割り当てられたタグが削除されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

DeleteSubsecurableTagAssignment

サブセキュア可能なオブジェクトに対するタグ割り当てが削除されます。

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

ListSecurableTagAssignments

ユーザーが、セキュリティ保護可能なオブジェクト上のタグ割り当てのリストを要求する。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

ListSubsecurableTagAssignments

ユーザーが、サブセキュア可能なオブジェクトに対するタグ割り当てのリストを要求する。

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id

createEntityTagAssignment

タグの割り当ては、 Unity Catalogエンティティに対して作成されます。

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

getEntityTagAssignment

ユーザーがUnity Catalogエンティティのタグ割り当ての詳細を要求します。

  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id

listEntityTagAssignments

ユーザーがUnity Catalogエンティティ上のタグ割り当ての一覧を要求します。

  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id

updateEntityTagAssignment

Unity Catalogエンティティのタグ割り当てが更新されました。

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

deleteEntityTagAssignment

Unity Catalogエンティティに割り当てられたタグが削除されます。

  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id

listSecurableTags

ユーザーがセキュリティ保護可能なオブジェクトのタグ一覧を要求する。

  • workspace_id
  • metastore_id

createPolicy

ABAC ポリシーが作成されます。

  • policy_info
  • workspace_id
  • metastore_id

deletePolicy

ABAC ポリシーが削除されます。

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

getPolicy

ユーザーは ABAC ポリシーの詳細を要求します。

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

listPolicies

ユーザーは ABAC ポリシーのリストを要求します。

  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id

updatePolicy

ABAC ポリシーが更新されました。

  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

GetWorkspaceBindings

ユーザーは、セキュリティ保護可能なオブジェクトのワークスペース バインディングの詳細を要求します。

  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id

UpdateCatalogWorkspaceBindings

ユーザーはカタログのワークスペース バインディングを更新します。

  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id

createCredential

ユーザーはストレージまたはサービスの資格情報を作成します。

  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id

deleteCredential

ユーザーがストレージまたはサービスの資格情報を削除します。

  • name_arg
  • workspace_id
  • metastore_id

getCredential

ユーザーは、ストレージまたはサービスの資格情報に関する詳細を要求します。

  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

listCredentials

ユーザーは、ストレージとサービスの資格情報のリストを要求します。

  • max_results
  • workspace_id
  • metastore_id

updateCredential

ユーザーがストレージまたはサービスの資格情報を更新します。

  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id

validateCredential

ユーザーはストレージまたはサービスの資格情報を検証します。

  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id

createStorageLocation

ユーザーが保存場所を作成します。

  • storage_info
  • workspace_id
  • metastore_id

createMetastoreAssignment

管理者はワークスペースにメタストアを割り当てます。

  • input_workspace_id
  • input_metastore_id
  • metastore_id

deleteMetastoreAssignment

管理者はワークスペースからメタストアの割り当てを削除します。

  • input_workspace_id
  • input_metastore_id
  • metastore_id

getCurrentMetastoreAssignment

ユーザーは現在のメタストアの割り当ての詳細を要求します。

  • workspace_id
  • metastore_id

enableSystemSchema

管理者はシステム スキーマを有効にします。

  • schema
  • metastore_id
  • workspace_id

disableSystemSchema

管理者がシステム スキーマを無効にします。

  • schema
  • metastore_id
  • workspace_id

listSystemSchemas

ユーザーはシステム スキーマのリストを要求します。

  • metastore_id
  • workspace_id

getQuota

ユーザーはリソース割り当ての詳細を要求します。

  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id

listQuotas

ユーザーはリソース割り当てのリストを要求します。

  • max_results
  • workspace_id
  • metastore_id

getTableById

ユーザーはテーブル ID でテーブルの詳細を要求します。

  • table_id
  • workspace_id
  • metastore_id

listDroppedTables

ユーザーは削除されたテーブルのリストを要求します。

  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id

tableExists

ユーザーはテーブルが存在するかどうかを確認します。

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

undropTable

ユーザーは削除されたテーブルを復元します。

  • full_name_arg
  • workspace_id
  • metastore_id

updateTableToManaged

ユーザーは外部テーブルをマネージドテーブルに変換します。

  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id

listAllVolumesInMetastore

ユーザーはメタストア内のすべてのボリュームのリストを要求します。

  • page_token
  • workspace_id
  • metastore_id

getArtifactAllowlist

ユーザーはアーティファクト許可リストの詳細を要求します。

  • artifact_type
  • workspace_id
  • metastore_id

setArtifactAllowlist

ユーザーがアーティファクトの許可リストを更新します。

  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id

updateMLServingPermissions

サービスシプリンパルには、モデルをデプロイするためのアクセス許可が付与されます。

  • securable_kind
  • securable_type
  • version
  • operation
  • securable_full_name
  • service_principal_id
  • workspace_id
  • metastore_id

Delta Sharing イベント

Delta Sharing イベントは、データ プロバイダーのアカウントに記録されたイベントと、データ受信者のアカウントに記録されたイベントの 2 つのセクションに分かれています。

監査ログを使用して Delta Sharing イベントを監視する方法については、「 データ共有の監査と監視」を参照してください。

Delta Sharing プロバイダー イベント

これらの監査ログイベントは、プロバイダーのアカウントに記録されます。受信者によって実行されるアクションは、 deltaSharingという接頭辞で始まります。これらのログにはそれぞれ、共有データを管理するメタストアであるrequest_params.metastore_idと、アクティビティを開始したユーザーの ID であるuserIdentity.emailも含まれています。

これらのイベントは、 unityCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

deltaSharingListShares

データ受信者が共有のリストを要求します。

  • optionsこのリクエストで提供されるページネーションオプション。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingGetShare

データ受信者が共有に関する詳細を要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListSchemas

データ受信者は、共有スキーマのリストを要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • optionsこのリクエストで提供されるページネーションオプション。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListAllTables

データ受信者は、すべての共有テーブルのリストを要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListTables

データ受信者は、共有テーブルのリストを要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • optionsこのリクエストで提供されるページネーションオプション。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingGetTableMetadata

データ受信者は、テーブルのメタデータに関する詳細をリクエストします。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • predicateHintsクエリに含まれる述語。
  • limitHints: 返される行の最大数。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingGetTableVersion

データ受信者は、テーブルバージョンに関する詳細を要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueryTable

データ受信者が共有テーブルをクエリしたときにログに記録されます。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • predicateHintsクエリに含まれる述語。
  • limitHints: 返される行の最大数。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueryTableChanges

データ受信者がテーブルのデータを変更したときにログに記録されます。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • cdf_options: データフィードのオプションを変更します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueriedTable

データ受信者がクエリに対する応答を受け取った後にログに記録されます。response.result フィールドには、受信者のクエリに関する詳細情報が含まれます (データ共有の監査と監視を参照)

  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueriedTableChanges

データ受信者がクエリに対する応答を受け取った後にログに記録されます。response.result フィールドには、受信者のクエリに関する詳細情報が含まれます (データ共有の監査と監視を参照)。

  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListNotebookFiles

データ受信者は、共有ノートブック ファイルの一覧を要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueryNotebookFile

データ受信者は、共有ノートブック ファイルをクエリします。

  • file_nameノートブックファイルの名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListFunctions

データ受信者は、親スキーマ内の関数のリストを要求します。

  • share: 株式名。
  • schema: 関数の親スキーマの名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListAllFunctions

データ受信者は、すべての共有機能のリストを要求します。

  • share: 株式名。
  • schema: 関数の親スキーマの名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListFunctionVersions

データ受信者は、機能バージョンの一覧を要求します。

  • share: 株式名。
  • schema: 関数の親スキーマの名前。
  • function: 関数の名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListVolumes

データ受信者は、スキーマ内の共有ボリュームのリストを要求します。

  • share: 株式名。
  • schema: ボリュームの親スキーマ。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListAllVolumes

データ受信者がすべての共有ボリュームを要求します。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

updateMetastore

プロバイダーはメタストアを更新します。

  • delta_sharing_scope値はINTERNALまたはINTERNAL_AND_EXTERNALになります。
  • delta_sharing_recipient_token_lifetime_in_seconds: 存在する場合、受信者トークンの有効期間が更新されたことを示します。

createRecipient

プロバイダーは、データ受信者を作成します。

  • name受取人の氏名。
  • comment受信者へのコメント。
  • ip_access_list.allowed_ip_addresses: 受信者のIPアドレス許可リスト。

deleteRecipient

プロバイダーはデータ受信者を削除します。

  • name受取人の氏名。

getRecipient

プロバイダーは、データ受信者に関する詳細を要求します。

  • name受取人の氏名。

listRecipients

プロバイダーは、すべてのデータ受信者の一覧を要求します。

なし

rotateRecipientToken

プロバイダーは、受信者のトークンをローテーションします。

  • name受取人の氏名。
  • comment: 回転コマンドで指定されたコメント。

updateRecipient

プロバイダーは、データ受信者の属性を更新します。

  • name受取人の氏名。
  • updates共有に追加または削除された受信者属性のJSON表現。

createShare

プロバイダーは、データ受信者の属性を更新します。

  • name: 株式名。
  • commentシェアに対するコメント。

deleteShare

プロバイダーは、データ受信者の属性を更新します。

  • name: 株式名。

getShare

プロバイダーが共有に関する詳細を要求します。

  • name: 株式名。
  • include_shared_objects: リクエストに共有テーブル名が含まれていたかどうか。

updateShare

プロバイダーは、共有にデータ資産を追加または削除します。

  • name: 株式名。
  • updates共有フォルダに追加または削除されたデータ資産のJSON表現。各項目には、 action (追加または削除)、 name (テーブルの実際の名前)、 shared_as (アセットが共有されたときの名前。実際の名前と異なる場合)、およびpartition_specification (パーティション指定が指定されている場合)が含まれます。

listShares

プロバイダーは、共有の一覧を要求します。

なし

getSharePermissions

プロバイダーは、共有のアクセス許可の詳細を要求します。

  • name: 株式名。

updateSharePermissions

プロバイダーは、共有のアクセス許可を更新します。

  • name: 株式名。
  • changes更新された権限をJSON形式で表現したもの。各変更には、 principal (権限が付与または取り消されたユーザーまたはグループ)、 add (付与された権限のリスト)、およびremove (取り消された権限のリスト)が含まれます。

getRecipientSharePermissions

プロバイダーは、受信者の共有アクセス許可に関する詳細を要求します。

  • name: 株式名。

getActivationUrlInfo

プロバイダーは、アクティブ化リンクでアクティビティの詳細を要求します。

  • recipient_name:アクティベーションURLを開いた受信者の名前。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue 、リクエストが拒否されなかった場合はfalseなります。sourceIPaddressは受信者のIPアドレスです。

generateTemporaryVolumeCredential

受信者が共有ボリュームにアクセスするための一時的な資格情報が生成されます。

  • share_name受取人が要求する共有名。
  • share_id: シェアのID。
  • share_owner:株式の所有者。
  • recipient_name認証情報を要求する受信者の名前。
  • recipient_id受信者のID。
  • volume_full_name: ボリュームの完全な3階層名。
  • volume_idボリュームのID。
  • volume_storage_locationボリュームルートのクラウドパス。
  • operation: READ_VOLUMEまたはWRITE_VOLUMEいずれか。ボリューム共有に関しては、 READ_VOLUMEのみがサポートされています。
  • credential_id認証情報のID。
  • credential_type資格情報の種類。値はStorageCredentialまたはServiceCredentialいずれかです。
  • credential_kindアクセスを承認するために使用される方法。
  • workspace_id共有ボリュームのリクエストの場合、値は常に0になります。

generateTemporaryTableCredential

受信者が共有テーブルにアクセスするための一時的な資格情報が生成されます。

  • share_name受取人が要求する共有名。
  • share_id: シェアのID。
  • share_owner:株式の所有者。
  • recipient_name認証情報を要求する受信者の名前。
  • recipient_id受信者のID。
  • table_full_name: テーブルの完全な3階層名。
  • table_idテーブルのID。
  • table_urlテーブルルートのクラウドパス。
  • operation: READまたはREAD_WRITEいずれか。
  • credential_id認証情報のID。
  • credential_type資格情報の種類。値はStorageCredentialまたはServiceCredentialいずれかです。
  • credential_kindアクセスを承認するために使用される方法。
  • workspace_id: 共有テーブルに対するリクエストの場合、値は常に0になります。

createRecipientOidcPolicy

プロバイダーは受信者に対して OIDC フェデレーション ポリシーを作成します。

  • recipient_name
  • policy

deleteRecipientOidcPolicy

プロバイダーは受信者の OIDC フェデレーション ポリシーを削除します。

  • recipient_name
  • name
  • workspace_id
  • metastore_id

deleteRecipientPolicy

プロバイダーは受信者ポリシーを削除します。

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientOidcPolicy

プロバイダーは、受信者の OIDC フェデレーション ポリシーに関する詳細を要求します。

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientPropertiesByDependentId

プロバイダーは依存オブジェクトの受信者プロパティを要求します。

  • dependent
  • property_keys
  • workspace_id
  • metastore_id

listRecipientOidcPolicies

プロバイダーは受信者の OIDC フェデレーション ポリシーのリストを要求します。

  • recipient_name
  • workspace_id
  • metastore_id

reconnectRecipientAccount

プロバイダーはDatabricks-to-Databricks再接続します。

  • recipient
  • metastore_id

retrieveRecipientToken

受信者は、オープン共有認証用のベアラー トークンを取得します。

  • recipient_name
  • is_ip_access_denied
  • metastore_id

deltaSharingGetQueryInfo

プロバイダーは共有テーブルのクエリ情報を要求します。

  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id

deltaSharingReconciliation

Delta Sharing共有テーブルの調整を実行します。

  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id

addShareToCatalog

受信者はカタログに共有をマウントします。

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listSharesInCatalog

ユーザーはカタログにマウントされている共有のリストを要求します。

  • catalog_name
  • workspace_id
  • metastore_id

removeShareFromCatalog

受信者がカタログから共有をアンマウントします。

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listProviderShareAssets

ユーザーはプロバイダーの共有内の資産のリストを要求します。

  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id

listInboundSharedNotebookFiles

受信者はカタログで共有されているノートブック ファイルのリストを要求します。

  • catalog_name
  • workspace_id
  • metastore_id

getInboundSharedNotebookFile

受信者が共有ノートブック ファイルの詳細を要求します。

  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id

listSharedCatalogs

プロバイダーは共有カタログのリストを要求します。

  • provider_ids
  • workspace_id
  • metastore_id

Delta Sharing 受信者イベント

これらのイベントは、データ受信者のアカウントに記録されます。これらのイベントは、共有データおよびAI資産への受信者のアクセス、ならびにプロバイダーの管理に関連するイベントを記録します。これらの各イベントには、次のリクエストも含まれます。

  • recipient_name: データプロバイダのシステム内の受信者の名前。
  • metastore_id: データ プロバイダのシステム内のメタストアの名前。
  • sourceIPAddress: 要求の発信元の IP アドレス。

これらのイベントは、 unityCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

deltaSharingProxyGetTableVersion

データ受信者が共有テーブル バージョンの詳細を要求します。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。

deltaSharingProxyGetTableMetadata

データ受信者が共有テーブルのメタデータの詳細を要求します。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。

deltaSharingProxyQueryTable

データ受信者は、共有テーブルをクエリします。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。
  • limitHints: 返される行の最大数。
  • predicateHintsクエリに含まれる述語。
  • version: データフィード変更が有効な場合のテーブルのバージョン。

deltaSharingProxyQueryTableChanges

データ受信者は、テーブルの変更データをクエリします。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。
  • cdf_options: データフィードのオプションを変更します。

createProvider

データ受信者は、プロバイダー オブジェクトを作成します。

  • name: プロバイダーの名前。
  • comment: 提供者へのコメント。

updateProvider

データ受信者は、プロバイダー オブジェクトを更新します。

  • name: プロバイダーの名前。
  • updates共有に追加または削除されたプロバイダー属性のJSON表現。各項目にはaction (追加または削除)が含まれ、 name (新しいプロバイダー名)、 owner (新しい所有者)、およびcommentが含まれる場合があります。

deleteProvider

データ受信者がプロバイダー オブジェクトを削除します。

  • name: プロバイダーの名前。

getProvider

データ受信者は、プロバイダー オブジェクトに関する詳細を要求します。

  • name: プロバイダーの名前。

listProviders

データ受信者は、プロバイダーの一覧を要求します。

なし

activateProvider

データ受信者は、プロバイダー オブジェクトをアクティブ化します。

  • name: プロバイダーの名前。

listProviderShares

データ受信者は、プロバイダーの共有の一覧を要求します。

  • name: プロバイダーの名前。

Delta Sharingの外部Icebergクライアントイベント

備考

プレビュー

この機能は パブリック プレビュー段階です。

これらのイベントは、Apache Iceberg REST Catalog APIを使用して共有データにアクセスする外部Icebergクライアントのアカウントレベルでログに記録されます。詳細については、 「外部 Iceberg クライアントへの共有を有効にする」を参照してください。

これらのイベントは、外部の Iceberg クライアント (Snowflake やその他の Databricks 以外のシステムなど) が共有データにアクセスしたときに記録されます。

これらのイベントは、 dataSharingservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

icebergGetConfig

外部の Iceberg クライアントが構成情報を要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListNamespaces

外部の Iceberg クライアントが名前空間のリストを要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergGetNamespace

外部の Iceberg クライアントが名前空間の詳細を要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListTables

外部の Iceberg クライアントが名前空間内のテーブルのリストを要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergLoadTable

外部の Iceberg クライアントがテーブル メタデータを読み込みます。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergReportMetrics

外部のIcebergクライアントがメトリクスをレポートします。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

クリーンルームイベント

これらのイベントはアカウントレベルで記録されます。これらのイベントはクリーンルームに関連しています。

これらのイベントは、 clean-roomservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createCleanRoom

DatabricksアカウントのユーザーがUIまたはAPIを使用して新しいクリーンルームを作成します。

  • clean_room_name
  • cloud_vendor
  • collaborators
  • metastore_id
  • region
  • workspace_id

createCleanRoomAsset

アカウントのユーザーがクリーンルームアセットを作成します。

  • asset
  • clean_room_name

createCleanRoomAssetReview

Databricksアカウントのユーザーが、UIまたはAPIを使用してクリーンルームアセットのレビューを作成します。現在、レビュー可能なのはノートブックのみです。

  • clean_room_name
  • asset_full_name
  • notebook_review
  • asset_type

createCleanRoomAutoApprovalRule

Databricksアカウントのユーザーが、UIまたはAPIを使用してクリーンルームの自動承認ルールを作成します。応答には、clean_room_events システムテーブルで参照されるrule_idが含まれています。

  • clean_room_name
  • auto_approval_rule

createCleanRoomOutputCatalog

Databricksアカウントのユーザーが、UIまたはAPIを使用してクリーンルームに出力テーブルを作成します。

  • clean_room_name
  • output_catalog_name
  • metastore_id
  • workspace_id

deleteCleanRoom

DatabricksアカウントのユーザーがUIまたはAPIを使用してクリーンルームを削除しました。

  • clean_room_name
  • metastore_id
  • workspace_id

deleteCleanRoomAsset

アカウントのユーザーがクリーンルームアセットを削除しました。

  • asset_full_name
  • asset_type
  • clean_room_name

deleteCleanRoomAutoApprovalRule

Databricksアカウントのユーザーが、UIまたはAPIを使用してクリーンルームの自動承認ルールを削除しました。

  • clean_room_name
  • rule_id

getCleanRoom

アカウントのユーザーは、UIまたは APIを使用してクリーンルームの詳細を取得します。

  • clean_room_name
  • metastore_id
  • workspace_id

getCleanRoomAsset

アカウント内のユーザーは、UIを使用してクリーンルームのデータアセットの詳細を表示します。

  • asset_full_name
  • metastore_id
  • workspace_id
  • asset_type
  • clean_room_name
  • collaborator_global_metastore_id

listCleanRoomAssets

ユーザーは、クリーンルーム内のアセットのリストを取得します。

  • clean_room_name

listCleanRoomAutoApprovalRules

Databricksアカウントのユーザーは、UIまたはAPIを使用して、クリーンルームの自動承認ルールをリストします。

  • clean_room_name

listCleanRoomNotebookTaskRuns

ユーザーは、クリーンルーム内で実行されるノートブック タスクの一覧を取得します。

  • clean_room_name
  • notebook_name

listCleanRooms

ユーザーは、ワークスペースUIを使用してすべてのクリーンルームのリストを取得するか、 APIを使用してメタストア内のすべてのクリーンルームのリストを取得します。

  • metastore_id
  • workspace_id

updateCleanRoom

アカウントのユーザーがクリーンルームの詳細またはアセットを更新します。

  • added_assets
  • clean_room_name
  • owner
  • metastore_id
  • workspace_id
  • updated_assets
  • removed_assets

updateCleanRoomAsset

アカウントのユーザーがクリーンルームアセットを更新しました。

  • asset
  • clean_room_name

追加のセキュリティモニタリングイベント

Databricksクラシック コンピュートプレーン 内の コンピュート リソース (VM for クラスターや Pro または クラシックSQL ウェアハウスなど) では、次の機能によって追加のモニタリング エージェントが有効になります。

サーバレス コンピュート リソースの場合、コンプライアンス セキュリティ プロファイルが有効であり、苦情標準がサーバレス コンピュート リソースをサポートしている場合、モニタリング エージェントが実行されます。 「地域別のクラシックおよびサーバレス コンピュートのサポート」および「サーバレスおよび標準コンピュートの可用性に関するコンプライアンス標準」を参照してください。

File integrity モニタリングイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ファイル整合性モニタリングに関連するイベントが含まれます。

これらのイベントは、 capsule8-alerts-dataplaneservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

Heartbeat

モニターがオンになっていることを確認するための定期的なイベント。 現在、10 分ごとに実行されています。

  • instanceId

Memory Marked Executable

多くの場合、メモリは、アプリケーションが悪用されたときに悪意のあるコードを実行できるようにするために、実行可能とマークされます。 プログラムがヒープまたはスタック メモリのアクセス許可を実行可能に設定したときにアラートを生成します。 これにより、特定のアプリケーションサーバーで誤検出が発生する可能性があります。

  • instanceId

File Integrity Monitor

重要なシステムファイルの整合性を監視します。 これらのファイルに対する不正な変更に関するアラート。 Databricks はイメージ上の特定のシステム パスのセットを定義し、このパスのセットは時間の経過と共に変化する可能性があります。

  • instanceId

Systemd Unit File Modified

systemdユニットを変更すると、セキュリティ制御が緩和されたり無効になったり、悪意のあるサービスがインストールされたりする可能性があります。 systemdユニットファイルがsystemctl以外のプログラムによって変更されるたびにアラート .

  • instanceId

Repeated Program Crashes

プログラムがクラッシュすることが繰り返される場合は、攻撃者がメモリ破損の脆弱性を悪用しようとしているか、または影響を受けるアプリケーションに安定性の問題が存在することを示している可能性があります。 個々のプログラムの 5 つ以上のインスタンスがセグメンテーション フォールトによってクラッシュした場合にアラートを出します。

  • instanceId

Userfaultfd Usage

通常、コンテナーは静的ワークロードであるため、このアラートは、攻撃者がコンテナーを侵害し、バックドアをインストールして実行しようとしていることを示している可能性があります。 30 分以内に作成または変更されたファイルがコンテナ内で実行されると、アラートが発生します。

  • instanceId

New File Executed in Container

多くの場合、メモリは、アプリケーションが悪用されたときに悪意のあるコードを実行できるようにするために、実行可能とマークされます。 プログラムがヒープまたはスタック メモリのアクセス許可を実行可能に設定したときにアラートを生成します。 これにより、特定のアプリケーションサーバーで誤検出が発生する可能性があります。

  • instanceId

Suspicious Interactive Shell

インタラクティブシェルは、現代の本番運用インフラストラクチャではめったに発生しません。 逆シェルで一般的に使用される引数を使用して対話型シェルが開始された場合のアラート。

  • instanceId

User Command Logging Evasion

コマンドログの回避は、攻撃者にとって一般的な方法ですが、正当なユーザーが不正なアクションを実行しているか、ポリシーを回避しようとしていることを示している可能性もあります。 ユーザー・コマンド履歴ログの変更が検出された場合、ユーザーがコマンド・ログを回避しようとしていることを示すアラート。

  • instanceId

BPF Program Executed

一部の種類のカーネルバックドアを検出します。 新しい Berkeley Packet Filter (BPF) プログラムの読み込みは、攻撃者が永続性を獲得し、検出を回避するために BPF ベースのルートキットを読み込んでいることを示している可能性があります。 プロセスが新しい特権 BPF プログラムをロードしたときにアラートを生成します (そのプロセスがすでに進行中のインシデントの一部である場合)。

  • instanceId

Kernel Module Loaded

攻撃者は通常、悪意のあるカーネルモジュール(ルートキット)をロードして、検出を回避し、侵害されたノードで永続性を維持します。 カーネルモジュールがロードされたとき、プログラムがすでに進行中のインシデントの一部である場合にアラートを出します。

  • instanceId

Suspicious Program Name Executed-Space After File

攻撃者は、正当なシステムプログラムまたはサービスになりすまそうとして、悪意のあるバイナリを作成したり、名前の末尾にスペースを含めたりする可能性があります。 プログラム名の後にスペースを付けてプログラムを実行した場合のアラート。

  • instanceId

Illegal Elevation Of Privileges

カーネル権限昇格の悪用は、通常、権限のないユーザーが権限変更のための標準ゲートを通過せずにルート権限を取得できるようにします。 プログラムが通常とは異なる手段で特権を昇格させようとした場合にアラートを生成します。 これにより、ワークロードが大きいノードで誤検出アラートが発行される可能性があります。

  • instanceId

Kernel Exploit

内部カーネル関数は通常のプログラムからアクセスできず、呼び出された場合、カーネルエクスプロイトが実行され、攻撃者がノードを完全に制御していることを示す強力な指標となります。 カーネル関数が予期せずユーザー空間に戻ったときにアラートを出します。

  • instanceId

Processor-Level Protections Disabled

SMEP と SMAP は、カーネルのエクスプロイトが成功するのを難しくするプロセッサ レベルの保護であり、これらの制限を無効にすることは、カーネル エクスプロイトの一般的な初期ステップです。 プログラムがカーネルの SMEP/SMAP 構成を改ざんした場合にアラートを生成します。

  • instanceId

Container Escape via Kernel Exploitation

コンテナエスケープエクスプロイトで一般的に使用されるカーネル関数をプログラムが使用している場合にアラートを発し、攻撃者がコンテナアクセスからノードアクセスに権限を昇格させていることを示します。

  • instanceId

Privileged Container Launched

特権コンテナはホストリソースに直接アクセスできるため、侵害された場合の影響は大きくなります。特権コンテナが起動されたとき、コンテナが既知の特権イメージ kube-proxy でない場合にアラートを生成します。これにより、正当な特権コンテナに対して不要なアラートが発行される可能性があります。

  • instanceId

Userland Container Escape

多くのコンテナエスケープは、ホストにコンテナ内バイナリの実行を強制し、その結果、攻撃者は影響を受けるノードを完全に制御できるようになります。 コンテナで作成されたファイルがコンテナの外部から実行されたときにアラートを出します。

  • instanceId

AppArmor Disabled In Kernel

特定の AppArmor 属性の変更はカーネル内でのみ行うことができ、カーネル エクスプロイトまたはルートキットによって AppArmor が無効にされたことを示します。 センサーの起動時に検出されたAppArmor構成からAppArmorの状態が変更されたときにアラートを発します。

  • instanceId

AppArmor Profile Modified

攻撃者は、検出を回避する一環として、AppArmor プロファイルの適用を無効にしようとする可能性があります。 AppArmor プロファイルを変更するコマンドが実行されたとき (SSH セッションでユーザーによって実行されていない場合) にアラートを出します。

  • instanceId

Boot Files Modified

信頼できるソース (パッケージマネージャーや設定管理ツールなど) によって実行されない場合、ブートファイルの変更は、攻撃者がホストへの永続的なアクセスを取得するためにカーネルまたはそのオプションを変更したことを示している可能性があります。 /bootのファイルに変更が加えられたとき、新しいカーネルまたはブート設定のインストールを示すアラート。

  • instanceId

Log Files Deleted

ログ管理ツールによって実行されていないログの削除は、攻撃者が侵害の兆候を削除しようとしていることを示している可能性があります。 システム・ログ・ファイルの削除に関するアラート。

  • instanceId

New File Executed

システム更新プログラム以外のソースから新しく作成されたファイルは、バックドア、カーネルエクスプロイト、またはエクスプロイトチェーンの一部である可能性があります。 30 分以内に作成または変更されたファイルが実行された場合、システム更新プログラムによって作成されたファイルは除外されます。

  • instanceId

Root Certificate Store Modified

ルート証明書ストアを変更すると、不正な認証局がインストールされ、ネットワーク トラフィックの傍受やコード署名の検証のバイパスが可能になります。 システム CA 証明書ストアが変更されたときにアラートを生成します。

  • instanceId

Setuid/Setgid Bit Set On File

setuid/setgidビットを設定すると、ノードでの権限昇格の永続的な方法を提供できます。chmod ファミリのシステムコールを含むファイルに setuid ビットまたは setgid ビットが設定されている場合にアラートを発します。

  • instanceId

Hidden File Created

攻撃者は、侵害されたホスト上のツールやペイロードを隠す手段として、隠しファイルを作成することがよくあります。 進行中のインシデントに関連付けられたプロセスによって隠しファイルが作成されたときにアラートを生成します。

  • instanceId

Modification Of Common System Utilities

攻撃者は、システムユーティリティが実行されるたびに悪意のあるペイロードを実行するために、システムユーティリティを変更する可能性があります。 一般的なシステム・ユーティリティーが無許可のプロセスによって変更された場合にアラートを出します。

  • instanceId

Network Service Scanner Executed

攻撃者や不正なユーザーは、これらのプログラムを使用またはインストールして、接続されたネットワークを調査し、侵害する追加のノードを探す可能性があります。 一般的なネットワークスキャンプログラムツールが実行されたときにアラート。

  • instanceId

Network Service Created

攻撃者は、侵害後にホストに簡単にアクセスできるように、新しいネットワークサービスを開始する可能性があります。 プログラムが新しいネットワーク サービスを開始したときにアラート (プログラムがすでに進行中のインシデントの一部である場合)。

  • instanceId

Network Sniffing Program Executed

攻撃者や不正なユーザーは、ネットワーク スニッフィング コマンドを実行して、資格情報、個人を特定できる情報 (PII)、またはその他の機密情報をキャプチャする可能性があります。 ネットワーク キャプチャを許可するプログラムが実行されたときにアラートを発します。

  • instanceId

Remote File Copy Detected

ファイル転送ツールを使用すると、攻撃者がツールセットを追加のホストに移動したり、データをリモートシステムに流出させたりしようとしていることを示している可能性があります。 リモート・ファイル・コピーに関連付けられたプログラムが実行されたときに、そのプログラムがすでに進行中のインシデントの一部である場合にアラートを発します。

  • instanceId

Unusual Outbound Connection Detected

コマンド & Control チャンネルとクリプトコインマイナーは、多くの場合、異常なポートで新しいアウトバウンドネットワーク接続を作成します。 プログラムが一般的でないポートで新しい接続を開始したときにアラート (プログラムが既に進行中のインシデントの一部である場合)。

  • instanceId

Data Archived Via Program

攻撃者は、システムにアクセスした後、ファイルの圧縮アーカイブを作成して、流出するデータのサイズを縮小する可能性があります。 データ圧縮プログラムが実行されたときに、そのプログラムがすでに進行中のインシデントの一部である場合にアラートを出します。

  • instanceId

Process Injection

プロセス挿入手法の使用は、通常、ユーザーがプログラムをデバッグしていることを示しますが、攻撃者が他のプロセスからシークレットを読み取ったり、他のプロセスにコードを挿入したりしていることを示している場合もあります。 プログラムが ptrace (デバッグ) メカニズムを使用して別のプロセスと対話する場合にアラート。

  • instanceId

Account Enumeration Via Program

攻撃者は、多くの場合、アカウント列挙プログラムを使用して、アクセスレベルを判断し、他のユーザーが現在ノードにログインしているかどうかを確認します。 アカウント列挙に関連付けられたプログラムが実行されたときに、そのプログラムがすでに進行中のインシデントの一部である場合にアラートを生成します。

  • instanceId

File and Directory Discovery Via Program

ファイルシステムの探索は、攻撃者が関心のある資格情報とデータを探している一般的なエクスプロイト後の動作です。 ファイルおよびディレクトリの列挙に関連付けられたプログラムが実行されたとき (そのプログラムが既に進行中のインシデントの一部である場合に)、アラートを生成します。

  • instanceId

Network Configuration Enumeration Via Program

攻撃者は、ローカルネットワークとルーティング情報を調査して、ラテラルムーブメントに先立って隣接するホストとネットワークを特定できます。 ネットワーク構成の列挙に関連付けられたプログラムが実行されたときに、そのプログラムがすでに進行中のインシデントの一部である場合にアラートを出します。

  • instanceId

Process Enumeration Via Program

攻撃者は、ノードの目的や、セキュリティツールや監視ツールが配置されているかどうかを特定するために、実行中のプログラムをリストアップすることがよくあります。 プロセス列挙に関連付けられたプログラムが実行されたときに、そのプログラムがすでに進行中のインシデントの一部である場合にアラートを出します。

  • instanceId

System Information Enumeration Via Program

攻撃者は通常、システム列挙コマンドを実行して、Linuxカーネルとディストリビューションのバージョンと機能を特定し、多くの場合、ノードが特定の脆弱性の影響を受けているかどうかを特定します。 システム情報の列挙に関連付けられたプログラムが実行されたときに、そのプログラムがすでに進行中のインシデントの一部である場合にアラートを出します。

  • instanceId

Scheduled Tasks Modified Via Program

スケジュールされたタスクの変更は、侵害されたノードで永続性を確立するための一般的な方法です。 crontabat、または batch コマンドを使用してスケジュールされたタスク設定を変更した場合にアラートを出します。

  • instanceId

Systemctl Usage Detected

systemdユニットを変更すると、セキュリティ制御が緩和されたり無効になったり、悪意のあるサービスがインストールされたりする可能性があります。 systemctlコマンドを使用してsystemdユニットを変更したときにアラートを出します。

  • instanceId

User Execution Of su Command

root ユーザーへの明示的なエスカレーションにより、特権アクティビティを特定のユーザーに関連付ける能力が低下します。 suコマンドが実行されたときにアラートを出します。

  • instanceId

User Execution Of sudo Command

sudoコマンドが実行されたときにアラートを出します。

  • instanceId

User Command History Cleared

履歴ファイルの削除は一般的ではなく、アクティビティを隠している攻撃者や、監査制御を回避しようとする正当なユーザーによって一般的に実行されます。 コマンドライン履歴ファイルが削除されたときにアラートを出します。

  • instanceId

New System User Added

攻撃者は、信頼性の高いアクセス方法を提供するために、新しいユーザーをホストに追加する可能性があります。 新しいユーザー・エンティティがローカル・アカウント管理ファイル・ /etc/passwdに追加された場合に、そのエンティティがシステム更新プログラムによって追加されていない場合にアラートを出します。

  • instanceId

Password Database Modification

攻撃者は、ID 関連のファイルを直接変更して、システムに新しいユーザーを追加する可能性があります。 アラート : ユーザー パスワードに関連するファイルが、既存のユーザー情報の更新に関係のないプログラムによって変更された場合。

  • instanceId

SSH Authorized Keys Modification

新しいSSH公開鍵を追加することは、侵害されたホストへの永続的なアクセスを取得するための一般的な方法です。ユーザーの SSH authorized_keys ファイルへの書き込みが試行された場合、プログラムが既に進行中のインシデントの一部である場合にアラート。

  • instanceId

User Account Created Via CLI

新しいユーザーを追加することは、攻撃者が侵害されたノードで永続性を確立する際の一般的な手順です。 ID 管理プログラムがパッケージ・マネージャー以外のプログラムによって実行される場合にアラートを出します。

  • instanceId

User Configuration Changes

履歴ファイルの削除は一般的ではなく、アクティビティを隠している攻撃者や、監査制御を回避しようとする正当なユーザーによって一般的に実行されます。 コマンドライン履歴ファイルが削除されたときにアラートを出します。

  • instanceId

New System User Added

ユーザープロファイルと設定ファイルは、ユーザーがログインするたびにプログラムを実行するための永続化の方法として変更されることがよくあります。 .bash_profilebashrc (および関連ファイル) がシステム更新ツール以外のプログラムによって変更された場合のアラート。

  • instanceId

ウイルス対策モニタリング イベント

注記

これらの監査ログの response JSON オブジェクトには、常に元のスキャン結果の 1 行を含む result フィールドがあります。 各スキャン結果は、通常、元のスキャン出力の各行に 1 つずつ、複数の監査ログ・レコードで表されます。 このファイルに表示される内容の詳細については、次の サードパーティのドキュメントを参照してください。

以下のイベントはワークスペースレベルでログに記録されます。

これらのイベントは、 clamAVScanService-dataplaneservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

clamAVScanAction

アンチウイルス モニタリングはスキャンを実行します。 元のスキャン出力の各行に対してログが生成されます。

  • instanceId

システムログイベント

注記

監査ログ内の response JSON オブジェクトには、元のシステムログの内容を含む result フィールドがあります。

以下のイベントはワークスペースレベルでログに記録されます。

これらのイベントは、 syslogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

processEvent

システム・ログはイベントを処理します。

  • instanceId
  • processName

プロセス・モニター・ログ・イベント

これらのイベントはワークスペースレベルでログに記録されます。

これらのイベントは、 monitservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

processNotRunning

モニタは動作していません。

  • instanceId
  • processName

processRestarting

モニタが再起動しています。

  • instanceId
  • processName

processStarted

モニターが起動。

  • instanceId
  • processName

processRunning

モニターは実行中です。

  • instanceId
  • processName

SQL テーブル・アクセス・イベント

注記

sqlPermissions サービスには、レガシ Hive metastore テーブルアクセスコントロールに関連するイベントが含まれています。 Databricks では、Hive metastoreによって管理されているテーブルを Unity Catalog メタストアにアップグレードすることをお勧めします。

これらのイベントはワークスペースレベルでログに記録されます。

これらのイベントは、 sqlPermissionsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

changeSecurableOwner

ワークスペース管理者またはオブジェクトの所有者は、オブジェクトの所有権を譲渡します。

  • securable
  • principal

createSecurable

ユーザーがセキュリティ保護可能なオブジェクトを作成します。

  • securable

denyPermission

オブジェクト所有者は、セキュリティ保護可能なオブジェクトに対する特権を拒否します。

  • permission

grantPermission

オブジェクト所有者は、セキュリティ保護可能なオブジェクトに対する権限を付与します。

  • permission

removeAllPermissions

ユーザーがセキュリティ保護可能なオブジェクトを削除します。

  • securable

renameSecurable

ユーザーがセキュリティ保護可能なオブジェクトの名前を変更します。

  • before
  • after

requestPermissions

ユーザーがセキュリティ保護可能なオブジェクトに対する権限を要求します。

  • requests
  • denied
  • permitted

revokePermission

オブジェクト所有者が、セキュリティ保護可能なオブジェクトに対する権限を取り消します。

  • permission

showPermissions

セキュリティ保護可能なオブジェクトの権限をユーザーに表示します。

  • securable
  • principal

非推奨のログイベント

Databricks では次のserverlessRealTimeInference監査イベントが非推奨になりました。これらのイベントは、2025 年 9 月 15 日にサポートが終了したレガシーMLflowモデルサービングに関連していました。

  • enable
  • disable

Databricks では、次の databrickssql 監査イベントが非推奨になりました。

  • createAlertDestination (現在 createNotificationDestination)
  • deleteAlertDestination (現在 deleteNotificationDestination)
  • updateAlertDestination (現在 updateNotificationDestination)
  • muteAlert
  • unmuteAlert

SQLエンドポイント ログ

SQLSQL非推奨の エンドポイントAPI ( ウェアハウスの旧称) を使用して ウェアハウスを作成した場合、対応する監査イベント名にはSQL Endpoint``Warehouse[] ではなく [] という単語が含まれます。名前以外は、これらのイベントは SQLウェアハウス イベントと同じです。 これらのイベントの説明と要求パラメーターを表示するには、「 Databricks SQL イベント」の対応するウェアハウス イベントを参照してください。

SQLエンドポイント イベントは次のとおりです。

  • changeEndpointAcls
  • createEndpoint
  • editEndpoint
  • startEndpoint
  • stopEndpoint
  • deleteEndpoint
  • setEndpointConfig
このページの見出し