メインコンテンツまでスキップ

SAP Databricks監査ログ参照

この記事では、SAP Databricksで利用可能な監査ログサービスとイベントに関する包括的なリファレンスを提供します。監査ログに記録されるイベントを理解することで、企業は自社アカウントにおけるSAP Databricksの詳細な使用パターンを監視できます。

アカウントの監査ログにアクセスして照会するには、監査ログシステムテーブルを使用します。

SAP DatabricksでサポートされているAPIsの全リストについては、 SAP Databricks APIリファレンスを参照してください。

監査ログに関する考慮事項

  • このリファレンスに記載されているサービスはaudit_levelごとに整理されており、ワークスペースレベルのアクションが最初に表示され、その後にアカウントレベルのアクションが表示されます。
  • アカウントレベルのアクションは単一のワークスペースに固有のものではないため、アカウントレベルのログのworkspace_id0として記録されます。
  • ほとんどの監査ログは、記録された地域からしかアクセスできません。
  • SAP Databricksは制限付きプラットフォームです。SAP でサポートされていないDatabricks機能の監査イベント (たとえば、汎用およびジョブ コンピュート、 Databricks Apps 、 Marketplace 、 Lakebase 、およびGenie spaces ) は、このリファレンスには記載されていません。

ワークスペースレベルのイベント

以下のサービスは、ワークスペースレベルで監査イベントをログに記録します。

認証イベント

これらのイベントはユーザー認証に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountInHouseOAuthClientAuthentication

OAuthクライアントは、社内OAuthを使用して認証されます。

  • user
  • authenticationMethod

accountLoginCodeAuthentication

ユーザーアカウントのログインコードが認証されました。

  • user

jwtLogin

ユーザーはJWTを使用してDatabricksにログインします。

  • user
  • authenticationMethod

login

ユーザーがワークスペースにログインします。

  • user
  • authenticationMethod

logout

ユーザーがワークスペースからログアウトしました。

  • user

mfaAddKey

新しいセキュリティキーをユーザー登録します。

mfaDeleteKey

ユーザーがセキュリティキーを削除しました。

  • id

mfaLogin

ユーザーはMFAを使用してDatabricksにログインします。

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

社内独自のOAuth認証コードが生成されます。

  • client_id

mintOAuthToken

社内のOAuthトークンが導入されています。

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

ユーザーが多要素認証を使用してDatabricksにログインします。

  • user
  • authenticationMethod

oidcBrowserLogin

ユーザーはOpenID Connectブラウザワークフローを使用してDatabricksにログインします。

  • user
  • authenticationMethod

oidcTokenAuthorization

API呼び出しが汎用OIDC/ OAuthを通じて認証された場合。

  • user
  • authenticationMethod

samlLogin

ユーザーはSAML SSO経由でDatabricksにログインします。

  • user
  • authenticationMethod

workspaceLoginCodeAuthentication

ユーザーのワークスペーススコープのログインコードが認証されます。

  • user
  • authenticationMethod

ユーザーおよびグループ管理イベント

これらのイベントは、ユーザーおよびグループ管理に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

activateUser

ユーザーは、無効化された後に再有効化されます。

  • targetUserName
  • endpoint
  • targetUserId

add

ユーザーが SAP Databricksワークスペースに追加されます。

  • targetUserName
  • endpoint
  • targetUserId

addPrincipalToGroup

ユーザーがワークスペースレベルのグループに追加されました。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

addPrincipalsToGroup

ワークスペースレベルのグループに複数のユーザーが追加されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

changeDatabricksSqlAcl

ユーザーのDatabricks SQL権限が変更されました。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceAcl

ワークスペースへのアクセス権限が変更されました。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeDatabricksWorkspaceDirectoryAcl

ワークスペースディレクトリへのアクセス権限が変更されました。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

changeServicePrincipalAcls

サービスプリンシパルの権限が変更された場合。

  • shardName
  • targetServicePrincipal
  • resourceId
  • aclPermissionSet

createGroup

ワークスペースレベルのグループが作成されます。

  • endpoint
  • targetUserId
  • targetUserName

deactivateUser

ワークスペースでユーザーが非アクティブ化されています。

  • targetUserName
  • endpoint
  • targetUserId

delete

ユーザーが SAP Databricksワークスペースから削除されます。

  • targetUserId
  • targetUserName
  • endpoint

deleteUser

ユーザーの個人識別情報は、ユーザーが少なくとも7日間、実行中のワークスペースに所属していない場合、削除されます。

disableWorkspaceAcls

ワークスペースのアクセス制御が無効になっています。

  • shardName
  • endpoint

enableWorkspaceAcls

ワークスペースのアクセス制御が有効になっています。

  • shardName
  • endpoint

removeAdmin

ユーザーのワークスペース管理者権限が取り消されました。

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

グループがワークスペースから削除されました。

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

ユーザーがグループから削除されました。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

removePrincipalsFromGroup

ワークスペースレベルのグループから複数のユーザーが削除されました。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

setAdmin

ユーザーにはアカウント管理者権限が付与されます。

  • endpoint
  • targetUserName
  • targetUserId

updateGroup

グループのプロパティが更新されます。

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

アカウント管理者はユーザーのアカウントを更新します。

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Eメールのドメインが許可されていないため、ユーザー登録の試みは拒否されました。

  • targetUserName

validateEmail

ユーザーがアカウント作成後に電子メールを認証するとき。

  • endpoint
  • targetUserName
  • targetUserId

IPアクセスリストイベント

これらの事象はIPアクセスリストに関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createIpAccessList

ワークスペースにIPアクセスリストが追加されました。

  • ipAccessListId
  • userId

deleteIpAccessList

ワークスペースからIPアクセスリストが削除されます。

  • ipAccessListId
  • userId

IpAccessDenied

ユーザーが拒否されたIPアドレスを介してサービスに接続しようとしました。

  • path
  • user
  • userId

ipAccessListQuotaExceeded

  • userId

updateIpAccessList

IPアクセスリストが変更されました。

  • ipAccessListId
  • userId

摂取事象

以下のイベントはワークスペースレベルでログに記録され、ファイルのアップロードに関連しています。

これらのイベントは、 ingestionservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

proxyFileUpload

ユーザーはファイルを SAP Databricksワークスペースにアップロードします。

  • x-databricks-content-length-0
  • x-databricks-total-files

リネージ追跡イベント

これらのイベントはワークスペースレベルでログに記録されます。本サービスにはデータリネージに関するイベントが含まれます。

これらのイベントは、 lineageTrackingservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

listColumnLineages

ユーザーは、ある列の上流または下流の列のリストにアクセスします。

  • table_name
  • column_name
  • lineage_direction: リネージ方向 ( UPSTREAMまたはDOWNSTREAM )。

listSecurableLineagesBySecurable

ユーザーは、保護対象オブジェクトの上流または下流の保護対象オブジェクトのリストにアクセスします。

  • securable_full_name
  • securable_type
  • lineage_direction: リネージ方向 ( UPSTREAMまたはDOWNSTREAM )。
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • subsecurable_id
  • workspace_id

listEntityLineagesBySecurable

ユーザーは、セキュリティ保護可能なオブジェクトに書き込みまたは読み取りを行うエンティティ(ノートブック、ジョブなど)のリストにアクセスします。

  • securable_full_name
  • securable_type
  • lineage_direction: リネージ方向 ( UPSTREAMまたはDOWNSTREAM )。
  • entity_response_filterエンティティの種類(ノートブック、ジョブ、ダッシュボード、パイプライン、クエリ、サービスエンドポイントなど)。
  • metastore_id
  • page_size
  • start_timestamp
  • subsecurable_id
  • workspace_id

getColumnLineages

ユーザーは、テーブルとその列の列「リネージ」を取得します。

  • table_name
  • column_name
  • metastore_id
  • only_downstream
  • only_upstream
  • workspace_id

getTableEntityLineages

ユーザーはテーブルの上流と下流のリネージを取得します。

  • table_name
  • include_entity_lineage
  • include_downstream
  • include_upstream
  • metastore_id
  • workspace_id

getJobTableLineages

ユーザーはジョブの上流および下流のテーブル リネージを取得します。

  • job_id
  • max_result
  • metastore_id
  • workspace_id

getFunctionLineages

ユーザーは、関数の上流および下流のセキュリティ保護可能なオブジェクトとエンティティ(ノートブック、ジョブなど)を取得します。

  • function_name

getModelVersionLineages

ユーザーは、モデルとそのバージョンの上流および下流のセキュリティ保護対象とエンティティ(ノートブック、ジョブなど)を取得します。

  • model_name
  • version
  • metastore_id
  • workspace_id

getEntityTableLineages

ユーザーは、エンティティ(ノートブック、ジョブなど)の上流テーブルと下流テーブルを取得します。

  • entity_type
  • entity_id
  • max_downstreams
  • max_upstreams
  • metastore_id
  • workspace_id

getFrequentlyJoinedTables

ユーザーは、あるテーブルに対して頻繁に結合されるテーブルを取得します。

  • table_name
  • include_columns
  • limit_size
  • metastore_id
  • workspace_id

getFrequentQueryByTable

ユーザーは、テーブルに対する頻繁なクエリを受け取ります。

  • source_table_name
  • limit_size
  • metastore_id
  • workspace_id

getFrequentUserByTable

ユーザーは、あるテーブルの頻繁なユーザーを取得します。

  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getTablePopularityByDate

ユーザーは、過去1か月間のテーブルの人気度(検索回数)を取得できます。

  • table_name
  • metastore_id
  • workspace_id

getPopularEntities

ユーザーは、テーブルに対してよく使用されるエンティティ(ノートブック、ジョブなど)を取得します。

  • scope: ワークスペースまたはテーブル名のいずれかから、よく使用されるエンティティを取得する範囲を指定します。
  • table_name
  • limit_size
  • metastore_id
  • workspace_id

getPopularTables

ユーザーは、テーブルのリストに関するテーブルの人気度情報を取得します。

  • scope: メタストアまたはテーブルリストから、よく使用されるテーブルを取得する範囲を指定します。
  • table_name_list
  • metastore_id
  • workspace_id

listCustomLineages

ユーザーがエンティティのカスタムリネージをリストします。

  • entity_id
  • lineage_direction
  • metastore_id
  • page_size
  • workspace_id

listSecurableByEntityEvent

ユーザーは、エンティティイベントに関連付けられたセキュリティ保護可能なオブジェクトを一覧表示します。

  • entity_id
  • entity_type
  • lineage_direction
  • metastore_id
  • page_size
  • page_token
  • securable_response_filter
  • start_timestamp
  • workspace_id

データモニタリングイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、データ品質モニタリングに関連するイベントが含まれます。

これらのイベントは、 dataMonitoringservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

CancelRefresh

ユーザーがモニターの更新をキャンセルしました。

  • full_table_name_arg
  • refresh_id

CreateMonitor

ユーザーがモニターを作成します。

  • data_classification_config
  • full_table_name_arg
  • assets_dir
  • schedule
  • output_schema_name
  • notifications
  • inference_log
  • custom_metrics
  • slicing_exprs
  • snapshot
  • time_series

DeleteMonitor

ユーザーがモニターを削除します。

  • full_table_name_arg

RegenerateDashboard

ユーザーがモニターダッシュボードを再生成します。

  • full_table_name_arg

RunRefresh

モニターは、スケジュールに基づいて、または手動で更新されます。

  • full_table_name_arg

UpdateMonitor

ユーザーがモニターを更新します。

  • data_classification_config
  • table_name
  • full_table_name_arg
  • drift_metrics_table_name
  • dashboard_id
  • custom_metrics
  • assets_dir
  • monitor_version
  • profile_metrics_table_name
  • baseline_table_name
  • status
  • output_schema_name
  • inference_log
  • slicing_exprs
  • latest_monitor_failure_msg
  • notifications
  • schedule
  • snapshot

アクセスイベントのリクエスト

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、アクセス要求の送信先に関連するイベント(パブリックプレビュー)が含まれます。

これらのイベントは、 request-for-accessservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

updateAccessRequestDestinations

ユーザーがUnity Catalogのセキュリティ保護可能なオブジェクトのアクセス要求先を更新します。

  • destinations
  • securable

getAccessRequestDestinations

ユーザーはUnity Catalogセキュリティ保護可能なオブジェクトへのアクセス要求先を取得します。

  • full_name
  • securable_type

listDestinations

ユーザーはUnity Catalogセキュリティ保護可能なオブジェクトへのアクセス要求先を取得します。 これはgetAccessRequestDestinationsアクションの旧バージョンです。

  • securable

getStatus

ユーザーはUnity Catalogセキュリティ保護可能なオブジェクトのステータス情報を取得します。 アクセス要求は、少なくとも1つのアクセス要求先が存在する場合、 Unity Catalogセキュリティ保護対象に対して有効とみなされます。

  • securable

batchCreateAccessRequests

ユーザーが、1つ以上のUnity Catalogセキュリティ保護対象へのアクセスを要求します。

  • requests

requestAccess

ユーザーが単一のUnity Catalogセキュリティ保護対象へのアクセスを要求します。 これはbatchCreateAccessRequestsアクションの旧バージョンです。

  • behalf_of
  • comment
  • privileges
  • securable

updateDefaultDestinationStatus

ユーザーは、すべてのUnity Catalogセキュリティ保護可能ファイルに確実な宛先が割り当てられているかどうかを制御するワークスペース レベルの設定のステータスを更新します。

なし

getDefaultDestinationStatus

ユーザーは、デフォルトの宛先設定のステータスを取得します。

なし

Uniform Iceberg REST APIイベント

これらのイベントはワークスペースレベルでログに記録されます。これらのイベントは、ユーザーがIceberg RESTカタログAPIをサポートする外部のIceberg互換エンジンを使用して、管理対象のApache Icebergテーブルとやり取りする際にログに記録されます。

これらのイベントは、 uniformIcebergRestCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

config

ユーザーはカタログ構成を取得します。

  • http_method
  • http_path

createNamespace

ユーザーは、オプションのプロパティセットを含む名前空間を作成します。

  • http_method
  • http_path

createTable

ユーザーが新しいIcebergテーブルを作成します。

  • http_method
  • http_path

deleteNamespace

ユーザーが既存の名前空間を削除します。

  • http_method
  • http_path

deleteTable

ユーザーが既存のテーブルを削除します。

  • http_method
  • http_path

getNamespace

ユーザーは名前空間のプロパティを取得します。

  • http_method
  • http_path

listNamespaces

ユーザーは、指定されたレベルのすべての名前空間を一覧表示する呼び出しを行います。

  • http_method
  • http_path

listTables

ユーザーは、指定された名前空間の下にあるすべてのテーブルを一覧表示します。

  • http_method
  • http_path

loadTableCredentials

ユーザーはカタログからテーブルの販売済み認証情報を読み込む。

  • http_method
  • http_path

loadTable

ユーザーがカタログからテーブルを読み込む。

  • http_method
  • http_path

loadView

ユーザーがカタログからビューを読み込む。

  • http_method
  • http_path

namespaceExists

ユーザーは名前空間が存在するかどうかを確認します。

  • http_method
  • http_path

renameTable

ユーザーが既存のテーブルの名前を変更します。

  • http_method
  • http_path

reportMetrics

ユーザーがメトリクスレポートを送信します。

  • http_method
  • http_path

tableExists

ユーザーは、指定された名前空間内にテーブルが存在するかどうかを確認します。

  • http_method
  • http_path

updateNamespaceProperties

ユーザーが名前空間のプロパティを更新します。

  • http_method
  • http_path

updateTable

ユーザーがテーブルのメタデータを更新します。

  • http_method
  • http_path

viewExists

ユーザーは、指定された名前空間内にビューが存在するかどうかを確認します。

  • http_method
  • http_path

予測的最適化イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、予測的最適化に関連するイベントが含まれます。

これらのイベントは、 predictiveOptimizationservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

PutMetrics

サービスが最適化操作をよりインテリジェントにスケジュールできるように、予測的最適化がテーブルとワークロード メトリクスを更新するときに記録されます。

  • table_metrics_list
  • start_time
  • end_time

ファイルイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ファイル管理に関連するイベントが含まれており、これにはファイルAPIまたはボリュームUIを使用したファイル操作が含まれます。

これらのイベントは、 filesystemservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

directoriesDelete

ユーザーは、ファイルAPIまたはボリュームUIを使用してディレクトリを削除します。

  • path

directoriesGet

ユーザーは、ファイルAPIまたはボリュームUIを使用して、ディレクトリの内容を一覧表示します。

  • path

directoriesHead

ユーザーは、ファイルAPIまたはボリュームUIを使用してディレクトリに関する情報を取得します。

  • path

directoriesPut

ユーザーは、ファイルAPIまたはボリュームUIを使用してディレクトリを作成します。

  • path

filesDelete

ユーザーは、ファイルAPIまたはボリュームUIを使用してファイルを削除します。

  • path

filesGet

ユーザーは、ファイルAPIまたはボリュームUIを使用してファイルをダウンロードします。

  • path
  • transferredSize

filesHead

ユーザーは、ファイルAPIまたはボリュームUIを使用してファイルに関する情報を取得します。

  • path

filesPut

ユーザーは、ファイルAPIまたはボリュームUIを使用してファイルをアップロードします。

  • path
  • receivedSize

ワークスペース ファイル イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ワークスペースファイルに関連するイベントが含まれます。

これらのイベントは、 workspaceFilesservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

wsfsStreamingRead

ワークスペースファイルは、ユーザーによって読み込まれるか、ワークフローの一部としてプログラムによって読み込まれます。

  • path

wsfsStreamingWrite

ワークスペースファイルには、ユーザーによって、またはワークフローの一部としてプログラムによって書き込みが行われます。

  • path

wsfsImportFile

ユーザーがワークスペースにファイルをインポートします。

  • path

MLflow体験イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、 MLflowエクスペリメントに関連するイベントが含まれます。

これらのイベントは、 mlflowExperimentservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createMlflowExperiment

ユーザーがMLflowエクスペリメントを作成します。

  • experimentId
  • path
  • experimentName

deleteMlflowExperiment

ユーザーがMLflowエクスペリメントを削除します。

  • experimentId
  • path
  • experimentName

moveMlflowExperiment

ユーザーがMLflowエクスペリメントを移動します。

  • newPath
  • experimentId
  • oldPath

restoreMlflowExperiment

ユーザーがMLflowエクスペリメントを復元します。

  • experimentId
  • path
  • experimentName

renameMlflowExperimentEvent

ユーザーがMLflowエクスペリメントの名前を変更します。

  • oldName
  • newName
  • experimentId
  • parentPath

ACLイベントを使用したMLflowアーティファクト

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ACL を使用したMLflowアーティファクトに関連するイベントが含まれます。

これらのイベントは、 mlflowAcledArtifactservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

readArtifact

ユーザーがアーティファクトを読み取るための呼び出しを行う。

  • artifactLocation
  • experimentId
  • runId

writeArtifact

ユーザーがアーティファクトへの書き込み呼び出しを行う。

  • artifactLocation
  • experimentId
  • runId

MLflowモデルレジストリイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ワークスペースモデルレジストリに関連するイベントが含まれます。Unity Catalog のモデルのアクティビティ ログについては、 Unity Catalog イベントを参照してください。

これらのイベントは、 modelRegistryservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

approveTransitionRequest

ユーザーがモデル バージョン ステージの移行リクエストを承認します。

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

changeRegisteredModelAcl

ユーザーが登録済みモデルの権限を更新します。

  • registeredModelId
  • userId
  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

createComment

ユーザーがモデルのバージョンについてコメントを投稿します。

  • name
  • version

createModelVersion

ユーザーがモデルのバージョンを作成します。

  • name
  • source
  • run_id
  • tags
  • run_link

createRegisteredModel

ユーザーが新しい登録モデルを作成します。

  • name
  • tags
  • description

createRegistryWebhook

ユーザーはModel Registryイベント用のウェブフックを作成します。

  • orgId
  • registeredModelId
  • events
  • description
  • status
  • creatorId
  • httpUrlSpec

createTransitionRequest

ユーザーがモデル バージョン ステージの移行リクエストを作成します。

  • name
  • version
  • stage
  • comment

deleteComment

ユーザーがモデルのバージョンに関するコメントを削除しました。

  • id

deleteModelVersion

ユーザーがモデルのバージョンを削除します。

  • name
  • version

deleteModelVersionTag

ユーザーがモデルのバージョンタグを削除します。

  • name
  • version
  • key

deleteRegisteredModel

ユーザーが登録済みのモデルを削除しました。

  • name

deleteRegisteredModelTag

ユーザーが登録済みモデルのタグを削除しました。

  • name
  • key

deleteRegistryWebhook

ユーザーがModel Registryウェブフックを削除します。

  • orgId
  • webhookId

deleteTransitionRequest

ユーザーがモデル バージョン ステージの移行リクエストをキャンセルします。

  • name
  • version
  • stage
  • creator

finishCreateModelVersionAsync

非同期モデルのコピーが完了しました。

  • name
  • version

generateBatchInferenceNotebook

バッチ推論ノートブックは自動生成されます。

  • userId
  • orgId
  • modelName
  • inputTableOpt
  • outputTablePathOpt
  • stageOrVersion
  • modelVersionEntityOpt
  • notebookPath

generateDltInferenceNotebook

宣言型パイプライン用の推論ノートブックは自動生成されます。

  • userId
  • orgId
  • modelName
  • inputTable
  • outputTable
  • stageOrVersion
  • notebookPath
  • input_table
  • name
  • output_table
  • stage
  • version

getModelVersionDownloadUri

ユーザーは、モデルのバージョンをダウンロードするためのURIを取得します。

  • name
  • version

getModelVersionSignedDownloadUri

ユーザーは、署名済みのモデルバージョンをダウンロードするためのURIを取得します。

  • name
  • version
  • path

listModelArtifacts

ユーザーがモデルのアーティファクトを一覧表示する呼び出しを行います。

  • name
  • version
  • path
  • page_token

listRegistryWebhooks

ユーザーが、モデル内のすべてのレジストリWebhookを一覧表示する呼び出しを行います。

  • orgId
  • registeredModelId

rejectTransitionRequest

ユーザーがモデル バージョン ステージの移行リクエストを拒否しました。

  • name
  • version
  • stage
  • comment

renameRegisteredModel

ユーザーが登録済みのモデル名を変更しました。

  • name
  • new_name

setEmailSubscriptionStatus

ユーザーは、登録済みモデルの電子メール購読ステータスを更新します。

  • model_name
  • subscription_type

setModelVersionTag

ユーザーがモデルのバージョンタグを設定します。

  • name
  • version
  • key
  • value

setRegisteredModelTag

ユーザーがモデルのバージョンタグを設定します。

  • name
  • key
  • value

setUserLevelEmailSubscriptionStatus

ユーザーがレジストリ全体のメール通知ステータスを更新します。

  • orgId
  • userId
  • subscriptionStatus
  • subscription_type

testRegistryWebhook

ユーザーがModel Registryウェブフックをテストする。

  • orgId
  • webhookId

transitionModelVersionStage

ユーザーは、モデル バージョンのすべてのオープンなステージの移行リクエストのリストを取得します。

  • name
  • version
  • stage
  • archive_existing_versions
  • comment

triggerRegistryWebhook

Model Registryウェブフックは、イベントによってトリガーされます。

  • orgId
  • registeredModelId
  • events
  • status

updateComment

ユーザーがモデルのバージョンに関するコメントを編集しました。

  • id

updateRegistryWebhook

ユーザーがModel Registryウェブフックを更新します。

  • orgId
  • webhookId

モデルサービングイベント

これらのイベントはワークスペースレベルでログに記録されます。本サービスにはモデルサービングに関するイベントが含まれます。

これらのイベントは、 serverlessRealTimeInferenceservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

cancelUpdateServingEndpoint

ユーザーがモデルビングサーエンドポイントの進行中の更新をキャンセルしました。

  • name

changeInferenceEndpointAcl

ユーザーが推論エンドポイントの権限を更新します。

  • shardName
  • targetUserId
  • resourceId
  • aclPermissionSet

createServingEndpoint

ユーザーはモデルビングサーエンドポイントを作成します。

  • name
  • config

deleteServingEndpoint

ユーザーがモデルサービングエンドポイントを削除します。

  • name

getQuerySchemaPreview

ユーザーはクエリスキーマのプレビューを取得するために呼び出しを行います。

  • endpoint_name

patchInferenceEndpointUsagePolicy

ユーザーがサービス提供エンドポイントの使用ポリシーを更新します。

  • name

putInferenceEndpointAiGateway

ユーザーは、レート制限、ガードレール、推論テーブル、フォールバック、使用状況追跡など、サービス提供エンドポイントのAI Gateway構成を更新します。

  • name
  • ai_gateway_config

startServingEndpoint

ユーザーがモデルビングサーエンドポイントを開始します。

  • name

stopServingEndpoint

ユーザーがモデルビングサー エンドポイントを停止します。

  • name

updateServingEndpoint

ユーザーがモデルビングサー エンドポイントを更新します。

  • name
  • served_models
  • traffic_config

Unity Catalog HTTP接続イベント

これらのイベントは、 リクエストがUnity Catalog HTTP接続を介してプロキシされる場合(外部関数の呼び出しや外部MCPサーバーへの接続など)に、レベルでログに記録されます。

これらのイベントは、 ucHttpConnectionservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

ucHttpConnectionProxiedRequest

リクエストは、Unity Catalog HTTP接続を介して外部エンドポイントにプロキシされます。

  • auth_type
  • connection_id
  • connection_name
  • http_method

ベクトル検索イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、キャッチ検索に関連するイベントが含まれます。

これらのイベントは、 vectorSearchservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createEndpoint

ユーザーはベクトル検索エンドポイントを作成します。

  • name
  • endpoint_type

deleteEndpoint

ユーザーがベクトル検索エンドポイントを削除します。

  • name

changeEndpointAcl

ユーザーは、地下鉄検索エンドポイントの権限を更新します。

  • access_control_list
  • request_object_id
  • request_object_type

createVectorIndex

ユーザーはベクトル検索インデックスを作成します。

  • name
  • endpoint_name
  • primary_key
  • index_type
  • delta_sync_index_spec
  • direct_access_index_spec

deleteVectorIndex

ユーザーがベクトル検索インデックスを削除します。

  • name
  • endpoint_name (任意)
  • delete_embedding_writeback_table

changeEndpointAcl

ユーザーがエンドポイントのアクセス制御リストを変更します。

  • name
  • endpoint_name
  • access_control_list

queryVectorIndex

ユーザーがベクトル検索インデックスにクエリを実行します。

  • name
  • endpoint_name (任意)

queryVectorIndexNextPage

ユーザーは、ベクトル検索インデックスクエリのページ分割された結果を閲覧する。

  • name
  • endpoint_name (任意)

scanVectorIndex

ユーザーはベクトル検索インデックス内のすべてのデータをスキャンします。

  • name
  • endpoint_name (任意)

upsertDataVectorIndex

ユーザーがダイレクトアクセスベクトル検索インデックスにデータを挿入します。

  • name
  • endpoint_name (任意)

deleteDataVectorIndex

ユーザーがダイレクトアクセスベクトル検索インデックス内のデータを削除します。

  • name
  • endpoint_name (任意)

queryVectorIndexRouteOptimized

ユーザーは、低遅延のAPIルートを使用してベクトル検索インデックスにクエリを実行します。

  • name
  • endpoint_name (任意)

queryVectorIndexNextPageRouteOptimized

ユーザーは、低遅延のAPIルートを使用して、ベクトル検索インデックスクエリのページ分割された結果を読み取る。

  • name
  • endpoint_name (任意)

scanVectorIndexRouteOptimized

ユーザーは、低遅延のAPIルートを使用して、ベクトル検索インデックス内のすべてのデータをスキャンします。

  • name
  • endpoint_name (任意)

upsertDataVectorIndexRouteOptimized

ユーザーは、低遅延のAPIルートを使用して、ダイレクトアクセスベクトル検索インデックスにデータを挿入します。

  • name
  • endpoint_name (任意)

deleteDataVectorIndexRouteOptimized

ユーザーは、低遅延APIルートを使用して、ダイレクトアクセスベクトル検索インデックス内のデータを削除します。

  • name
  • endpoint_name (任意)

Databricks SQLイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks SQLに関連するイベントが含まれます。

これらのイベントは、 databrickssqlservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

cancelQueryExecution

SQLエディタのユーザーインターフェースからクエリの実行がキャンセルされました。これには、履歴ー履歴 UI またはDatabricks SQL実行APIから発生したキャンセルは含まれません。

  • queryExecutionId: 従来の SQL エディタが使用されている場合にのみ出力されます。
  • query_id新しいSQLエディタが使用された場合にのみ出力されます。

changeEndpointAcls

ウェアハウス マネージャーはSQLウェアハウスの権限を更新します。

  • aclPermissionSet
  • resourceId
  • shardName
  • targetUserId

cloneFolderNode

ユーザーがワークスペースブラウザーでフォルダーを複製します。

  • dashboardId

commandFinish

詳細な監査ログにのみ記載されています。SQLウェアハウス上のコマンドが完了またはキャンセルされた際に生成されます。キャンセル要求の発生元は問いません。

  • warehouseId
  • commandId

commandSubmit

詳細な監査ログにのみ記載されています。コマンドがSQLウェアハウスに送信された際に、リクエストの発生元に関係なく生成されます。

  • warehouseId
  • commandId
  • validation
  • commandText
  • commandParameters

createQuery

ユーザーが新しいクエリを作成します。

  • queryId

getQuery

ユーザーは、SQL エディタ ページでクエリを開くか、Databricks SQLクエリ取得 APIを呼び出します。従来のSQLエディタまたはDatabricks SQL REST APIを使用した場合にのみ出力されます。

  • queryId

createQueryDraft

ユーザーがクエリの下書きを作成します。従来のSQLエディタを使用した場合にのみ出力されます。

  • queryId

createQuerySnippet

ユーザーがクエリスニペットを作成します。

  • querySnippetId

createVisualization

ユーザーはSQLエディタを使用してビジュアライゼーションを生成します。SQLウェアハウスを利用するノートブック内のデフォルトの結果テーブルとビジュアライゼーションは除外されます。従来のSQLエディタを使用した場合にのみ出力されます。

  • queryId
  • visualizationId

createWarehouse

クラスター作成権限を持つユーザーは、 SQLウェアハウスを作成します。

  • auto_resume
  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • conf_pairs
  • custom_cluster_confs
  • enable_databricks_compute
  • enable_photon
  • enable_serverless_compute
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • size
  • spot_instance_policy
  • tags
  • test_overrides

deleteWarehouse

ウェアハウス管理者はSQLウェアハウスを削除します。

  • id

deleteQuery

ユーザーは、クエリインターフェースまたはAPIを介してクエリを削除します。ファイルブラウザのユーザーインターフェースを介した削除は除外します。

  • queryId

deleteQueryDraft

ユーザーがクエリの下書きを削除します。従来のSQLエディタを使用した場合にのみ出力されます。

  • queryId

deleteQuerySnippet

ユーザーがクエリスニペットを削除します。

  • querySnippetId

deleteVisualization

ユーザーがSQLエディタでクエリからビジュアライゼーションを削除します。従来のSQLエディタを使用した場合にのみ出力されます。

  • visualizationId

downloadQueryResult

ユーザーがSQLエディタからクエリ結果をダウンロードします。ダッシュボードからのダウンロードは除外します。

  • fileType
  • queryId
  • queryResultId: 従来の SQL エディタが使用されている場合にのみ出力されます。
  • credentialsEmbedded
  • credentialsEmbeddedId

editWarehouse

ウェアハウス マネージャーはSQLウェアハウスを編集します。

  • auto_stop_mins
  • channel
  • warehouse_type
  • cluster_size
  • confs
  • enable_photon
  • enable_serverless_compute
  • id
  • instance_profile_arn
  • max_num_clusters
  • min_num_clusters
  • name
  • spot_instance_policy
  • tags

executeAdhocQuery

以下のいずれかによって生成されました。

- ユーザーがSQLエディタでクエリのドラフトを実行する
- クエリは可視化集計から実行されます
ユーザーがダッシュボードを読み込み、基となるクエリを実行します。

  • dataSourceId: 従来の SQL エディタが使用されている場合にのみ出力されます。SQLウェアハウスIDに相当します。
  • warehouse_id新しいSQLエディタが使用された場合にのみ出力されます。
  • query_id新しいSQLエディタが使用された場合にのみ出力されます。新しい SQL エディタの現在のクエリ テキストに対応しており、元の保存済みクエリと同等である可能性があります。

executeSavedQuery

ユーザーが保存済みのクエリを実行します。従来のSQLエディタを使用した場合にのみ出力されます。

  • queryId

favoriteQuery

ユーザーがクエリをお気に入りに追加する。

  • queryId

forkQuery

ユーザーがクエリを複製する。

  • originalQueryId
  • queryId

getHistoryQueriesByLookupKeys

ユーザーは、ルックアップキーを使用して、1つまたは複数のクエリ実行の詳細を取得します。

  • lookup_keys
  • include_metrics

getHistoryQuery

ユーザーはUIを使用してクエリ実行の詳細を取得します。

  • id
  • queryId
  • include_metrics
  • include_plans
  • include_json_plans

listHistoryQueries

ユーザーはクエリ履歴ページを開くか、クエリー履歴List Queries APIを呼び出します。

  • filter_by
  • include_metrics
  • max_results
  • page_token
  • order_by

moveQueryToTrash

ユーザーがクエリをゴミ箱に移動します。

  • queryId
  • treestoreId新しい SQL エディタが使用され、有効なqueryIdが返されない場合にのみ出力されます。

restoreQuery

ユーザーがゴミ箱からクエリを復元します。

  • queryId

setWarehouseConfig

ワークスペース管理者は、構成やデータ アクセス プロパティなど、ワークスペースのSQLウェアハウス設定を更新します。

  • data_access_config
  • enable_serverless_compute
  • instance_profile_arn
  • security_policy
  • serverless_agreement
  • sql_configuration_parameters

startWarehouse

SQLウェアハウスが開始されます。

  • id

stopWarehouse

ウェアハウス マネージャーがSQLウェアハウスを停止します。 自動停止するウェアハウスは除きます。

  • id

transferObjectOwnership

ワークスペース管理者は、オブジェクト所有権転送APIを使用して、クエリの所有権をアクティブユーザーに転送します。UIまたは更新APIsを介して行われた所有権移転は、この監査ログイベントには記録されません。

  • newOwner
  • objectId
  • objectType

unfavoriteQuery

ユーザーが検索クエリをお気に入りから削除します。

  • queryId

updateFolderNode

ユーザーがワークスペースブラウザーでフォルダーノードを更新します。

  • name

updateOrganizationSetting

ワークスペース管理者は、ワークスペースのSQL設定を更新します。

  • has_configured_data_access
  • has_explored_sql_warehouses
  • has_granted_permissions
  • hide_plotly_mode_bar
  • send_email_on_failed_dashboards
  • allow_downloads

updateQuery

ユーザーがクエリを更新します。APIを使用してクエリの所有権が移転された場合、 ownerUserNameに値が設定されます。

  • queryId
  • ownerUserName

updateQueryDraft

ユーザーがクエリの下書きを更新します。従来のSQLエディタを使用した場合にのみ出力されます。

  • queryId

updateQuerySnippet

ユーザーがクエリスニペットを更新します。

  • querySnippetId

updateVisualization

ユーザーがSQLエディタからビジュアライゼーションを更新します。従来のSQLエディタを使用した場合にのみ出力されます。

  • visualizationId

ノートブックイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ノートブックに関連するイベントが含まれます。

注記

SAP Databricks 、従来のノートブック コンピュート (汎用クラスター) をサポートしていません。 SAP DatabricksのattachNotebookdetachNotebookrunCommand 、およびsubmitCommandイベントは、新しいSQLエディターがSQLウェアハウスに接続されている場合にのみ発生します。 これらのイベントでは、 clusterIdにSQLウェアハウス ID が含まれています。

これらのイベントは、 notebookservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

attachNotebook

ノートブックがクラスターに接続されています。また、新しいSQLエディタがSQLウェアハウスに接続された際にも出力されます。

  • path
  • clusterId
  • notebookId

cloneNotebook

ユーザーがノートブックを複製する。

  • notebookId
  • path
  • clonedNotebookId
  • destinationPath

createFolder

ノートブックフォルダが作成されます。

  • path

createNotebook

ノートブックが作成されます。

  • notebookId
  • path

deleteFolder

ノートブックフォルダが削除されました。

  • path

deleteNotebook

ノートブックが削除されました。

  • notebookId
  • notebookName
  • path

deleteRepo

リポジトリが削除されました。

  • path

detachNotebook

ノートブックがクラスターから切り離されました。新しいSQLエディタがSQLウェアハウスから切り離された際にも、このメッセージが出力されます。

  • notebookId
  • clusterId
  • path

downloadLargeResults

ユーザーがノートブックに表示できないほど大きなクエリ結果をダウンロードした。新しいSQLエディタを使用してクエリ結果をダウンロードする際にも、このメッセージが出力されます。

  • notebookId
  • notebookFullPath
  • commandId
  • fileType

downloadPreviewResults

ユーザーはノートブックまたは新しいSQLエディタからクエリ結果をダウンロードします。また、ユーザーが実行履歴で以前の結果を表示した際にも発生します。ログがビューからのものである場合、 fileTypejsonに設定されます。

  • notebookId
  • notebookFullPath
  • commandId
  • fileType
  • statementId: ユーザーが実行履歴で以前の結果を表示した場合にのみ発生します。

importNotebook

ユーザーがノートブックをインポートします。

  • path
  • workspaceExportFormat

modifyNotebook

ノートブックが変更されました。

  • notebookId
  • path

moveFolder

ノートブックフォルダが、ある場所から別の場所に移動されました。

  • oldPath
  • newPath
  • folderId

moveNotebook

ノートブックはある場所から別の場所に移動されます。

  • newPath
  • oldPath
  • notebookId

openNotebook

ユーザーはUIを使用してノートブックを開きます。

  • notebookId
  • path

renameFolder

ノートブックフォルダの名前が変更されました。

  • folderId
  • newName
  • oldName
  • parentPath

renameNotebook

ノートブックの名前が変更されました。

  • newName
  • oldName
  • parentPath
  • notebookId

restoreFolder

削除されたフォルダが復元されます。

  • path

restoreNotebook

削除されたノートブックが復元されました。

  • path
  • notebookId
  • notebookName

restoreRepo

削除されたリポジトリが復元されます。

  • path

runCommand

詳細監査ログが有効になっている場合に利用可能です。Databricksがノートブックまたは新しいSQLエディタでコマンドを実行した後に出力されます。コマンドは、ノートブック内のセル、または新しいSQLエディタ内のクエリテキストに対応します。

executionTime 秒単位で測定されます。

  • notebookId
  • executionTime
  • status
  • commandId
  • commandText
  • commandLanguage

submitCommand

ノートブックまたは新しいSQLエディタでコマンドが実行のために送信されたときに生成されます。コマンドは、ノートブック内のセル、または新しいSQLエディタ内のクエリテキストに対応します。

  • notebookId
  • commandId
  • clusterId
  • commandLanguage
  • commandText (詳細な監査ログが有効になっている場合のみ利用可能)

takeNotebookSnapshot

ノートブックのスナップショットは、ジョブサービスまたはmlflowが実行されたときに取得されます。

  • path

Gitフォルダイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、DatabricksのGitフォルダに関連するイベントが含まれます。gitCredentialsも参照してください。

これらのイベントは、 reposservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

checkoutBranch

ユーザーがリポジトリ上のブランチをチェックアウトします。

  • id
  • branch

commitAndPush

ユーザーがコミットしてリポジトリにプッシュします。

  • id
  • message
  • files
  • checkSensitiveToken

createRepo

ユーザーがワークスペース内にリポジトリを作成します。

  • url
  • provider
  • path

deleteRepo

ユーザーがリポジトリを削除します。

  • id

discard

ユーザーがリポジトリへのコミットを破棄する。

  • id
  • file_paths

getRepo

ユーザーは、単一のリポジトリに関する情報を取得するために呼び出しを行います。

  • id

listRepos

ユーザーは、自分が管理権限を持つすべてのリポジトリを取得するために呼び出しを行います。

  • path_prefix
  • next_page_token

pull

ユーザーがリポジトリから最新のコミットを取得します。

  • id

updateRepo

ユーザーがリポジトリを別のブランチやタグに更新したり、同じブランチの最新のコミットに更新したりします。

  • id
  • branch
  • tag
  • git_url
  • git_provider

Git認証情報イベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、Databricks GitフォルダーのGit認証情報に関連するイベントが含まれます。

これらのイベントは、 gitCredentialsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createGitCredential

ユーザーがGit認証情報を作成します。

  • git_provider
  • git_username

deleteGitCredential

ユーザーがGitの認証情報を削除します。

  • id

getGitCredential

ユーザーはGitの認証情報を取得します。

  • id

linkGitProvider

ユーザーがGitプロバイダーをリンクします。

  • git_provider
  • principal_id

listGitCredentials

ユーザーがすべてのGit認証情報を一覧表示する。

  • principal_id

updateGitCredential

ユーザーがGitの認証情報を更新します。

  • id
  • git_provider
  • git_username

ワークスペースイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、ワークスペース管理に関連するイベントが含まれます。

これらのイベントは、 workspaceservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

addPermissionAssignment

アカウント管理者は、ワークスペースにプリンシパルを追加します。

  • principal_id
  • account_id
  • workspace_id

changeWorkspaceAcl

ワークスペースへのアクセス権限が変更されました。

  • shardName
  • targetUserId
  • aclPermissionSet
  • resourceId

deletePermissionAssignment

ワークスペース管理者は、ワークスペースからプリンシパルを削除します。

  • principal_id
  • account_id
  • workspace_id

deleteSetting

ワークスペースから設定が削除されました。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName

fileCreate

ユーザーがワークスペース内にファイルを作成する。

  • path

fileDelete

ユーザーがワークスペース内のファイルを削除します。

  • path

fileEditorOpenEvent

ユーザーがファイルエディタを開きます。

  • notebookId
  • path

getPermissionAssignment

アカウント管理者は、ワークスペースの権限割り当てを取得します。

  • account_id
  • workspace_id

getRoleAssignment

ユーザーはワークスペースのユーザーロールを取得します。

  • account_id
  • workspace_id

mintOAuthAuthorizationCode

ワークスペースレベルで社内OAuth認証コードが生成された際に記録されます。

  • client_id

mintOAuthToken

OAuthはワークスペース用に開発されました。

  • grant_type
  • scope
  • expires_in
  • client_id

moveWorkspaceNode

ワークスペース管理者がワークスペースノードを移動します。

  • destinationPath
  • path

purgeWorkspaceNodes

ワークスペース管理者はワークスペースノードを削除します。

  • treestoreId

reattachHomeFolder

ワークスペースに再追加されたユーザーには、既存のホーム予想が再添付されます。

  • path

renameWorkspaceNode

ワークスペース管理者はワークスペースノードの名前を変更します。

  • path
  • destinationPath

unmarkHomeFolder

ホーム当初の特殊属性は、ユーザーがワークスペースから削除されると削除されます。

  • path

updateRoleAssignment

ワークスペース管理者は、ワークスペースユーザーの役割を更新します。

  • account_id
  • workspace_id
  • principal_id
  • role

updatePermissionAssignment

ワークスペース管理者は、ワークスペースにプリンシパルを追加します。

  • principal_id
  • permissions

setSetting

ワークスペース管理者は、ワークスペースの設定を構成します。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

workspaceConfEdit

ワークスペース管理者は、例えば詳細な監査ログを有効にするなど、設定を更新します。

  • workspaceConfKeys
  • workspaceConfValues

workspaceExport

ユーザーがワークスペースからノートブックをエクスポートします。

  • workspaceExportDirectDownload
  • workspaceExportFormat
  • notebookFullPath

workspaceInHouseOAuthClientAuthentication

OAuthクライアントはワークスペースサービスで認証されました。

  • user

秘密のイベント

これらのイベントはワークスペースレベルでログに記録されます。このサービスには、秘密に関連するイベントが含まれます。

これらのイベントは、 secretsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createScope

ユーザーがシークレットスコープを作成します。

  • scope
  • initial_manage_principal
  • scope_backend_type

deleteAcl

ユーザーがシークレットスコープのACLを削除しました。

  • scope
  • principal

deleteScope

ユーザーがシークレットスコープを削除します。

  • scope

deleteSecret

ユーザーがスコープからシークレットを削除します。

  • key
  • scope

getAcl

ユーザーはシークレットスコープに対するACLを取得します。

  • scope
  • principal

getSecret

ユーザーはスコープから秘密情報を取得します。

  • key
  • scope

listAcls

ユーザーが、シークレットスコープのACLを一覧表示するための呼び出しを行います。

  • scope

listScopes

ユーザーがシークレットスコープの一覧を表示するための呼び出しを行います。

なし

listSecrets

ユーザーは、スコープ内のシークレットを一覧表示するための呼び出しを行います。

  • scope

putAcl

ユーザーがシークレットスコープのACLを変更します。

  • scope
  • principal
  • permission

putSecret

ユーザーがスコープ内でシークレットを追加または編集します。

  • string_value
  • key
  • scope

Databricks ワークスペース アクセスイベント

これらのイベントはワークスペースレベルで記録されます。このサービスには、Databricks担当者によるリモートワークスペースアクセスに関連するイベントが含まれます。詳細については、SAP Databricks担当者のワークスペースへのアクセスを参照してください。

これらのイベントは、 genieservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

databricksAccess

Databricks担当者は顧客の環境へのアクセスが許可されています。

  • duration
  • approver
  • reason
  • authType
  • user

アカウントレベルのサービス

以下のサービスは、アカウントレベルで監査イベントを記録します。

アカウントアクセス制御イベント

これらのイベントはアカウント レベルで記録され、アカウント アクセス コントロールAPI (パブリック プレビュー)に関連します。

これらのイベントは、 accountsAccessControlservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

updateRuleSet

ユーザーはアカウントアクセス制御APIを使用してルールセットを更新します。

  • account_id
  • name: ルールセットの名前
  • rule_set
  • authz_identity

フェデレーションポリシーイベント

これらのイベントはアカウントレベルで記録され、フェデレーションポリシーに関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createFederationPolicy

アカウント 管理者 は、アカウントまたはサービスプリンシパルのフェデレーション ポリシーを作成します。

  • policy_id
  • service_principal_id (任意)

deleteFederationPolicy

アカウント 管理者 がアカウントまたはサービスプリンシパル のフェデレーション ポリシーを削除します。

  • policy_id
  • service_principal_id (任意)

updateFederationPolicy

アカウント管理者は、アカウントまたはサービスプリンシパルのフェデレーションポリシーを更新します。

  • policy_id
  • service_principal_id (任意)

アカウントレベルの認証イベント

これらのイベントは、アカウントコンソールの認証に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountInHouseOAuthClientAuthentication

OAuthクライアントが認証されました。

  • endpoint
  • user: 電子メールアドレスとして記録されます
  • authenticationMethod

accountLoginCodeAuthentication

ユーザーアカウントのログインコードが認証されました。

  • user

accountlessToAccountLoginAuthentication

ユーザーは、アカウントなしからアカウントへのアップグレードフローを通じてログインします。

  • user
  • authenticationMethod

deletePasskeyCredential

ユーザーがパスキー認証情報を削除しました。

  • credential_id

deleteTotpCredential

ユーザーがTOTP認証アプリの設定キーを削除しました。

login

ユーザーがアカウントコンソールにログインします。

  • user
  • authenticationMethod

logout

ユーザーがアカウントコンソールからログアウトしました。

  • user

mfaLogin

ユーザーは多要素認証を使用してアカウントコンソールにログインします。

  • user
  • authenticationMethod

mintOAuthAuthorizationCode

アカウントレベルで社内OAuth認証コードが生成された際に記録されます。

  • client_id

mintOAuthToken

アカウントレベルのOAuthウォレットがサービスプリンシパルに発行されます。

  • grant_type
  • scope
  • expires_in
  • client_id

multiFactorAuthenticationLogin

ユーザーは多要素認証を使用してアカウントコンソールにログインします。

  • user
  • authenticationMethod

multiFactorAuthenticationUpdateUserAuthPolicy

ユーザーの多要素認証ポリシーが更新されました。

  • user_mfa_state
  • user_id

oidcBrowserLogin

ユーザーはOpenID Connectブラウザワークフローを使用してアカウントにログインします。

  • user

oidcTokenAuthorization

OIDC は、アカウント管理者ログインに対して認証されます。

  • user
  • authenticationMethod

registerPasskeyCredential

ユーザーは多要素認証用のパスキー資格情報を登録します。

registerTotpCredential

ユーザーは、多要素認証用の TOTP 認証アプリの資格情報を登録します。

skipRegistration

ユーザーが多要素認証の登録をスキップした。

アカウントレベルのユーザーおよびグループ管理イベント

これらのイベントは、アカウントレベルのユーザーおよびグループ管理に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

activateUser

ユーザーは、無効化された後に再有効化されます。

  • targetUserName
  • endpoint
  • targetUserId

add

ユーザーが SAP Databricksアカウントに追加されます。

  • targetUserName
  • endpoint
  • targetUserId

addPrincipalToGroup

ユーザーがアカウントレベルのグループに追加されました。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

addPrincipalsToGroup

ユーザーは、 SCIMプロビジョニングを使用してアカウント レベルのグループに追加されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

createGroup

アカウントレベルのグループが作成されます。

  • endpoint
  • targetGroupId
  • targetGroupName

deactivateUser

ユーザーのアカウントが無効化されました。

  • targetUserName
  • endpoint
  • targetUserId

delete

ユーザーが SAP Databricksアカウントから削除されました。

  • targetUserId
  • targetUserName
  • endpoint

removeAccountAdmin

アカウント管理者は、他のユーザーからアカウント管理者権限を削除します。

  • targetUserName
  • endpoint
  • targetUserId

removeGroup

アカウントからグループが削除されました。

  • targetGroupId
  • targetGroupName
  • endpoint

removePrincipalFromGroup

ユーザーがアカウントレベルのグループから削除されました。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • groupMembershipType
  • targetUserName

removePrincipalsFromGroup

ユーザーは、 SCIMプロビジョニングを使用してアカウント レベルのグループから削除されます。

  • targetGroupId
  • endpoint
  • targetUserId
  • targetGroupName
  • targetUserName

setAccountAdmin

アカウント管理者は、別のユーザーにアカウント管理者の役割を割り当てます。

  • targetUserName
  • endpoint
  • targetUserId

updateGroup

アカウント管理者は、アカウントレベルのグループを更新します。

  • endpoint
  • targetGroupId
  • targetGroupName

updateUser

アカウント管理者がユーザーアカウントを更新します。

  • targetUserName
  • endpoint
  • targetUserId

usernameDomainDenied

Eメールのドメインが許可されていないため、ユーザー登録の試みは拒否されました。

  • targetUserName

validateEmail

ユーザーがアカウント作成後に電子メールを認証するとき。

  • endpoint
  • targetUserName
  • targetUserId

アカウントレベルのトークンと設定イベント

これらのイベントは、トークン管理とアカウント設定に関連しています。

これらのイベントは、 accountsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

accountIpAclsValidationFailed

IPアドレスのアクセス許可の検証に失敗しました。ステータスコード403を返します。

  • sourceIpAddress
  • user: 電子メールアドレスとして記録されます

deleteSetting

アカウント管理者は、SAP Databricksアカウントから設定を削除します。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

setSetting

アカウント管理者は、アカウントレベルの設定を更新します。

  • settingKeyTypeName
  • settingKeyName
  • settingTypeName
  • settingName
  • settingValueForAudit

サービスシプリンパル認証情報イベント

これらのイベントはアカウントレベルで記録されます。これらのイベントは、サービス認証情報に関連しています。

これらのイベントは、 servicePrincipalCredentialsservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

create

アカウント管理者は、サービスプリンシパル用のOAuthシークレットを生成します。

  • account_id
  • service_principal
  • secret_id
  • lifetime

list

アカウント管理者は、サービスプリンシパルに紐づくすべてのOAuthシークレットを一覧表示します。

  • account_id
  • service_principal

delete

アカウント管理者がサービスプリンシパルのOAuthシークレットを削除します。

  • account_id
  • service_principal
  • secret_id

プライベートアクセス設定イベント

これらのイベントはアカウントレベルでログに記録され、プライベートアクセス設定APIに関連しています。

これらのイベントは、 accountsManagerservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createPrivateAccessSettings

アカウント管理者がプライベートアクセス設定構成を作成しました。

  • private_access_settings

deletePrivateAccessSettings

アカウント管理者がプライベートアクセス設定構成を削除しました。

  • account_id
  • private_access_settings_id

getPrivateAccessSettings

アカウント管理者は、プライベートアクセス設定の構成に関する詳細情報を要求しています。

  • account_id
  • private_access_settings_id

listPrivateAccessSettings

アカウント管理者は、アカウント内のすべてのプライベート アクセス設定構成を一覧表示します。

  • account_id

Unity Catalogイベント

以下の監査イベントは、 Unity Catalogに関連しています。 Delta Sharing イベントもunityCatalogサービスでログに記録されます。Delta Sharing イベントについては、 Delta Sharing イベントを参照してください。Unity Catalog イベントはアカウントレベルでログに記録されるため、 workspace_id0として記録されます。元のワークスペース ID はrequest_params.workspace_idに含まれています。

これらのイベントは、 unityCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

createMetastore

アカウント管理者はメタストアを作成します。

  • name
  • storage_root
  • workspace_id
  • metastore_id

getMetastore

アカウント管理者はメタストアIDを要求します。

  • id
  • workspace_id
  • metastore_id

getMetastoreSummary

アカウント管理者がメタストアに関する詳細情報を要求します。

  • workspace_id
  • metastore_id

listMetastores

アカウント管理者は、アカウント内のすべてのメタストアのリストを要求します。

  • workspace_id

updateMetastore

アカウント管理者がメタストアを更新します。

  • id
  • owner
  • workspace_id
  • metastore_id

deleteMetastore

アカウント管理者がメタストアを削除します。

  • id
  • force
  • workspace_id
  • metastore_id

updateMetastoreAssignment

アカウント管理者がメタストアのワークスペース割り当てを更新します。

  • workspace_id
  • metastore_id
  • default_catalog_name

createExternalLocation

アカウント管理者は外部ロケーションを作成します。

  • name
  • skip_validation
  • url
  • credential_name
  • workspace_id
  • metastore_id

getExternalLocation

アカウント管理者は、外部ロケーションに関する詳細を要求します。

  • name_arg
  • include_browse
  • workspace_id
  • metastore_id

listExternalLocations

アカウント管理者は、アカウント内のすべての外部ロケーションのリストを要求します。

  • url
  • max_results
  • workspace_id
  • metastore_id

updateExternalLocation

アカウント管理者は外部ロケーションを更新します。

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteExternalLocation

アカウント管理者が外部ロケーションを削除します。

  • name_arg
  • force
  • workspace_id
  • metastore_id

createCatalog

ユーザーがカタログを作成します。

  • name
  • comment
  • workspace_id
  • metastore_id

deleteCatalog

ユーザーがカタログを削除します。

  • name_arg
  • workspace_id
  • metastore_id

getCatalog

ユーザーがカタログの詳細を要求した。

  • name_arg
  • dependent
  • workspace_id
  • metastore_id

updateCatalog

ユーザーがカタログを更新します。

  • name_arg
  • isolation_mode
  • comment
  • workspace_id
  • metastore_id

listCatalog

ユーザーがメタストア内のすべてのカタログを一覧表示する呼び出しを行います。

  • name_arg
  • workspace_id
  • metastore_id

createSchema

ユーザーがスキーマを作成します。

  • name
  • catalog_name
  • comment
  • workspace_id
  • metastore_id

deleteSchema

ユーザーがスキーマを削除します。

  • full_name_arg
  • force
  • workspace_id
  • metastore_id

getSchema

ユーザーがスキーマの詳細を要求する。

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

listSchema

ユーザーがカタログ内のすべてのスキーマのリストを要求する。

  • catalog_name

updateSchema

ユーザーがスキーマを更新します。

  • full_name_arg
  • name
  • workspace_id
  • metastore_id
  • comment

createStagingTable

  • name
  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

createTable

ユーザーがテーブルを作成します。リクエストは作成されるテーブルの種類によって異なります。

  • name
  • data_source_format
  • catalog_name
  • schema_name
  • storage_location
  • columns
  • dry_run
  • table_type
  • view_dependencies
  • view_definition
  • sql_path
  • comment

deleteTable

ユーザーがテーブルを削除します。

  • full_name_arg
  • workspace_id
  • metastore_id

getTable

ユーザーがテーブルに関する詳細情報を要求する。

  • include_delta_metadata
  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

privilegedGetTable

  • full_name_arg

listTables

ユーザーがスキーマ内のすべてのテーブルを一覧表示する呼び出しを行います。

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id
  • include_browse

listTableSummaries

ユーザーは、メタストア内のスキーマおよびカタログのテーブルに関する要約の配列を取得します。

  • catalog_name
  • schema_name_pattern
  • workspace_id
  • metastore_id

updateTables

ユーザーがテーブルを更新します。表示されるリクエストは、行われたテーブル更新の種類によって異なります。

  • full_name_arg
  • table_type
  • table_constraint_list
  • data_source_format
  • columns
  • dependent
  • row_filter
  • storage_location
  • sql_path
  • view_definition
  • view_dependencies
  • owner
  • comment
  • workspace_id
  • metastore_id

createStorageCredential

アカウント管理者はストレージ認証情報を作成します。クラウド プロバイダーの資格情報に基づいて、追加のリクエストが表示される場合があります。

  • name
  • comment
  • workspace_id
  • metastore_id

listStorageCredentials

アカウント管理者は、アカウント内のすべてのストレージ資格情報をリストするために呼び出しを行います。

  • workspace_id
  • metastore_id

getStorageCredential

アカウント管理者がストレージ認証情報の詳細を要求しています。

  • name_arg
  • workspace_id
  • metastore_id

updateStorageCredential

アカウント管理者がストレージ認証情報を更新します。

  • name_arg
  • owner
  • workspace_id
  • metastore_id

deleteStorageCredential

アカウント管理者がストレージ認証情報を削除します。

  • name_arg
  • workspace_id
  • metastore_id

generateTemporaryTableCredential

テーブルに対して一時的な認証情報が付与されるたびにログに記録されます。このイベントを利用することで、誰がいつ何を問い合わせたかを特定できます。

  • credential_id
  • credential_type
  • credential_kind
  • is_permissions_enforcing_client
  • table_full_name
  • operation
  • table_id
  • workspace_id
  • table_url
  • metastore_id

generateTemporaryPathCredential

パスに対して一時的な認証情報が付与されるたびにログに記録されます。

  • url
  • operation
  • make_path_only_parent
  • credential_kind
  • fallback_enabled
  • workspace_id
  • metastore_id

checkPathAccess

指定されたパスに対してユーザー権限がチェックされるたびにログに記録されます。

  • path
  • fallback_enabled

getPermissions

ユーザーは、セキュリティ保護可能なオブジェクトのアクセス許可の詳細を取得するために呼び出しを行います。この呼び出しは、継承された権限は返さず、明示的に割り当てられた権限のみを返します。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getEffectivePermissions

ユーザーは、セキュリティ保護可能なオブジェクトに関するすべての権限の詳細を取得するために呼び出しを行います。有効なパーミッション呼び出しは、明示的に割り当てられたパーミッションと継承されたパーミッションの両方を返します。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

updatePermissions

ユーザーがセキュリティ保護可能なオブジェクトに対するアクセス許可を更新します。

  • securable_type
  • changes
  • securable_full_name
  • workspace_id
  • metastore_id

metadataSnapshot

ユーザーは以前のテーブルバージョンからメタデータを照会する。

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

metadataAndPermissionsSnapshot

ユーザーは、以前のテーブルバージョンからメタデータと権限を照会します。

  • securables
  • include_delta_metadata
  • workspace_id
  • metastore_id

updateMetadataSnapshot

ユーザーは以前のテーブルバージョンからメタデータを更新します。

  • table_list_snapshots
  • schema_list_snapshots
  • workspace_id
  • metastore_id

getForeignCredentials

ユーザーはフォーリンテーブルの詳細を取得するために電話をかけます。

  • securables
  • workspace_id
  • metastore_id

getInformationSchema

ユーザーはスキーマの詳細を取得するために呼び出しを行います。

  • table_name
  • page_token
  • required_column_names
  • row_set_type
  • required_column_names
  • workspace_id
  • metastore_id

createConstraint

ユーザーがテーブルに制約を作成します。

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

deleteConstraint

ユーザーがテーブルの制約を削除します。

  • full_name_arg
  • constraint
  • workspace_id
  • metastore_id

deleteResourceFailure

リソースの削除に失敗しました。

なし

createVolume

ユーザーがUnity Catalogボリュームを作成します。

  • name
  • catalog_name
  • schema_name
  • volume_type
  • storage_location
  • owner
  • comment
  • workspace_id
  • metastore_id

getVolume

ユーザーはUnity Catalogボリュームに関する情報を取得するために呼び出しを行います。

  • volume_full_name
  • workspace_id
  • metastore_id

updateVolume

ユーザーはALTER VOLUMEまたはCOMMENT ON呼び出しを使用してUnity Catalogボリュームのメタデータを更新します。

  • volume_full_name
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteVolume

ユーザーがUnity Catalogボリュームを削除します。

  • volume_full_name
  • workspace_id
  • metastore_id

listVolumes

ユーザーは、スキーマ内のすべてのUnity Catalogボリュームのリストを取得するために呼び出しを行います。

  • catalog_name
  • schema_name
  • workspace_id
  • metastore_id

generateTemporaryVolumeCredential

ボリュームごとに一時的な認証情報が付与されます。

  • volume_id
  • volume_full_name
  • operation
  • volume_storage_location
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

getTagSecurableAssignments

セキュリティ保護可能なオブジェクトのタグ割り当てが取得されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

getTagSubentityAssignments

サブエンティティのタグ割り当てが取得されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name

UpdateTagSecurableAssignments

セキュリティ保護可能なオブジェクトのタグ割り当てが更新されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • changes

UpdateTagSubentityAssignments

サブエンティティのタグ割り当てが更新されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id
  • subentity_name
  • changes

createRegisteredModel

ユーザーはUnity Catalog登録されたモデルを作成します。

  • name
  • catalog_name
  • schema_name
  • owner
  • comment
  • workspace_id
  • metastore_id

getRegisteredModel

ユーザーはUnity Catalogに登録されているモデルに関する情報を取得するために呼び出しを行います。

  • full_name_arg
  • workspace_id
  • metastore_id

updateRegisteredModel

ユーザーがUnity Catalog登録されているモデルのメタデータを更新します。

  • full_name_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteRegisteredModel

ユーザーがUnity Catalog登録されているモデルを削除します。

  • full_name_arg
  • workspace_id
  • metastore_id

listRegisteredModels

ユーザーは、スキーマに登録されているUnity Catalogモデルのリストを取得するか、カタログやスキーマをまたいでモデルのリストを取得するために呼び出しを行います。

  • catalog_name
  • schema_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

createModelVersion

ユーザーはUnity Catalogでモデルのバージョンを作成します。

  • catalog_name
  • schema_name
  • model_name
  • source
  • comment
  • workspace_id
  • metastore_id

finalizeModelVersion

ユーザーは、モデルバージョンファイルをストレージ場所にアップロードした後、 Unity Catalogモデルバージョンを「確定」する呼び出しを行い、読み取り専用にして推論で使用できるようにします。

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersion

ユーザーは、モデルのバージョンに関する詳細情報を入手するために電話をかけます。

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

getModelVersionByAlias

ユーザーはエイリアスを使用してモデルバージョンの詳細を取得するために呼び出しを行います。

  • full_name_arg
  • include_aliases
  • alias_arg
  • workspace_id
  • metastore_id

updateModelVersion

ユーザーがモデルバージョンのメタデータを更新します。

  • full_name_arg
  • version_arg
  • name
  • owner
  • comment
  • workspace_id
  • metastore_id

deleteModelVersion

ユーザーがモデルのバージョンを削除します。

  • full_name_arg
  • version_arg
  • workspace_id
  • metastore_id

listModelVersions

ユーザーは、登録済みモデルに含まれるUnity Catalogモデルのバージョン一覧を取得するために呼び出しを行います。

  • catalog_name
  • schema_name
  • model_name
  • max_results
  • page_token
  • workspace_id
  • metastore_id

generateTemporaryModelVersionCredential

ユーザーがモデルバージョンに対して書き込み(初期モデルバージョンの作成時)または読み取り(モデルバージョンが確定した後)を実行すると、一時的な認証情報が生成されます。このイベントを使用すると、誰がいつモデルのバージョンにアクセスしたかを特定できます。

  • full_name_arg
  • version_arg
  • operation
  • model_version_url
  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

setRegisteredModelAlias

ユーザーがUnity Catalog登録されたモデルにエイリアスを設定します。

  • full_name_arg
  • alias_arg
  • version

deleteRegisteredModelAlias

ユーザーがUnity Catalogに登録されたモデルのエイリアスを削除します。

  • full_name_arg
  • alias_arg

getModelVersionByAlias

ユーザーは、エイリアスによってUnity Catalogモデルのバージョンを取得します。

  • full_name_arg
  • alias_arg

createFunction

ユーザーが新しい関数を作成します。

  • function_info
  • workspace_id
  • metastore_id

updateFunction

ユーザーが関数を更新します。

  • full_name_arg
  • owner
  • workspace_id
  • metastore_id

listFunctions

ユーザーは、特定の親カタログまたはスキーマ内のすべての関数の一覧を要求します。

  • catalog_name
  • schema_name
  • include_browse
  • workspace_id
  • metastore_id

getFunction

ユーザーは、親カタログまたはスキーマから関数を要求する。

  • full_name_arg
  • workspace_id
  • metastore_id

deleteFunction

ユーザーは、親カタログまたはスキーマから関数を要求する。

  • full_name_arg
  • workspace_id
  • metastore_id

generateTemporaryServiceCredential

Databricksのクラウドサービスアカウントにアクセスするための一時的な認証情報が生成されます。

  • credential_id
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

UpdateWorkspaceBindings

メタストア管理者またはオブジェクト所有者は、カタログ、外部ロケーション、またはストレージ認証情報のワークスペースバインディングを更新します。

  • securable_type
  • securable_full_name
  • addバインディングが割り当てられた場合にのみログに記録されます。ワークスペースIDとバインドタイプのリストが含まれます。
  • remove: バインディングが割り当てられていない場合にのみログに記録されます。影響を受けるワークスペースのワークスペースIDが含まれます。
  • workspace_id
  • metastore_id

CreateSecurableTagAssignment

タグ割り当ては、セキュリティ保護可能なオブジェクト上に作成されます。

  • securable_type
  • tag_value
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

CreateSubsecurableTagAssignment

タグ割り当ては、サブセキュア可能なオブジェクト上に作成されます。

  • securable_type
  • tag_value
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

DeleteSecurableTagAssignment

セキュリティ保護可能なオブジェクトに割り当てられたタグが削除されます。

  • securable_type
  • securable_full_name
  • workspace_id
  • tag_key
  • metastore_id

DeleteSubsecurableTagAssignment

サブセキュア可能なオブジェクトに対するタグ割り当てが削除されます。

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • tag_key
  • metastore_id

ListSecurableTagAssignments

ユーザーが、セキュリティ保護可能なオブジェクト上のタグ割り当てのリストを要求する。

  • securable_type
  • securable_full_name
  • workspace_id
  • metastore_id

ListSubsecurableTagAssignments

ユーザーが、サブセキュア可能なオブジェクトに対するタグ割り当てのリストを要求する。

  • securable_type
  • subsecurable_name
  • securable_full_name
  • subsecurable_type
  • workspace_id
  • metastore_id

createEntityTagAssignment

タグの割り当ては、 Unity Catalogエンティティに対して作成されます。

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

getEntityTagAssignment

ユーザーがUnity Catalogエンティティのタグ割り当ての詳細を要求します。

  • entity_name
  • entity_type
  • tag_key
  • include_inherited
  • workspace_id
  • metastore_id

listEntityTagAssignments

ユーザーがUnity Catalogエンティティ上のタグ割り当ての一覧を要求します。

  • entity_name
  • entity_type
  • max_results
  • include_inherited
  • workspace_id
  • metastore_id

updateEntityTagAssignment

Unity Catalogエンティティのタグ割り当てが更新されました。

  • entity_name
  • entity_type
  • tag_key
  • tag_value
  • workspace_id
  • metastore_id

deleteEntityTagAssignment

Unity Catalogエンティティに割り当てられたタグが削除されます。

  • entity_name
  • entity_type
  • tag_key
  • workspace_id
  • metastore_id

listSecurableTags

ユーザーがセキュリティ保護可能なオブジェクトのタグ一覧を要求する。

  • workspace_id
  • metastore_id

createPolicy

ABACポリシーが作成されます。

  • policy_info
  • workspace_id
  • metastore_id

deletePolicy

ABAC ポリシーは削除されます。

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

getPolicy

ユーザーは、ABAC ポリシーに関する詳細を要求します。

  • name
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

listPolicies

ユーザーが ABAC ポリシーのリストを要求します。

  • include_inherited
  • on_securable_type
  • on_securable_fullname
  • max_results
  • workspace_id
  • metastore_id

updatePolicy

ABACのポリシーが更新されました。

  • name
  • policy_info
  • on_securable_type
  • on_securable_fullname
  • workspace_id
  • metastore_id

GetWorkspaceBindings

ユーザーが、セキュリティ保護可能なオブジェクトのワークスペースバインディングの詳細を要求します。

  • securable_type
  • securable_full_name
  • max_results
  • workspace_id
  • metastore_id

UpdateCatalogWorkspaceBindings

ユーザーがカタログのワークスペースバインディングを更新します。

  • catalog_name
  • assign_workspaces
  • workspace_id
  • metastore_id

createCredential

ユーザーがストレージまたはサービスの認証情報を作成します。

  • name
  • credential_id
  • credential_type
  • purpose
  • comment
  • credential_kind
  • workspace_id
  • metastore_id

deleteCredential

ユーザーがストレージまたはサービスの認証情報を削除します。

  • name_arg
  • workspace_id
  • metastore_id

getCredential

ユーザーがストレージまたはサービスの認証情報に関する詳細情報を要求する。

  • credential_id
  • name_arg
  • credential_type
  • credential_kind
  • workspace_id
  • metastore_id

listCredentials

ユーザーがストレージおよびサービスの認証情報の一覧を要求する。

  • max_results
  • workspace_id
  • metastore_id

updateCredential

ユーザーがストレージまたはサービスの認証情報を更新します。

  • name_arg
  • name
  • owner
  • workspace_id
  • metastore_id

validateCredential

ユーザーがストレージまたはサービスの認証情報を検証します。

  • external_location_name
  • url
  • read_only
  • credential_name
  • workspace_id
  • metastore_id

createStorageLocation

ユーザーがストレージの場所を作成します。

  • storage_info
  • workspace_id
  • metastore_id

createMetastoreAssignment

管理者はメタストアをワークスペースに割り当てます。

  • input_workspace_id
  • input_metastore_id
  • metastore_id

deleteMetastoreAssignment

管理者はワークスペースからメタストアの割り当てを削除します。

  • input_workspace_id
  • input_metastore_id
  • metastore_id

getCurrentMetastoreAssignment

ユーザーが現在のメタストア割り当ての詳細を要求します。

  • workspace_id
  • metastore_id

enableSystemSchema

管理者はシステムスキーマを有効にします。

  • schema
  • metastore_id
  • workspace_id

disableSystemSchema

管理者はシステムスキーマを無効化します。

  • schema
  • metastore_id
  • workspace_id

listSystemSchemas

ユーザーがシステムスキーマの一覧を要求する。

  • metastore_id
  • workspace_id

getQuota

ユーザーがリソース割り当てに関する詳細情報を要求した。

  • quota_name
  • parent_full_name
  • parent_securable_type
  • workspace_id
  • metastore_id

listQuotas

ユーザーがリソース割り当て量の一覧を要求する。

  • max_results
  • workspace_id
  • metastore_id

getTableById

ユーザーはテーブルIDを指定してテーブルの詳細を要求します。

  • table_id
  • workspace_id
  • metastore_id

listDroppedTables

ユーザーが削除されたテーブルのリストを要求します。

  • catalog_name
  • page_token
  • schema_name
  • max_results
  • workspace_id
  • metastore_id

tableExists

ユーザーはテーブルが存在するかどうかを確認します。

  • full_name_arg
  • dependent
  • workspace_id
  • metastore_id

undropTable

ユーザーが削除されたテーブルを復元します。

  • full_name_arg
  • workspace_id
  • metastore_id

updateTableToManaged

ユーザーは外部テーブルをマネージドテーブルに変換します。

  • is_rollback_to_external
  • full_name_arg
  • entity_storage_location_id
  • workspace_id
  • metastore_id

listAllVolumesInMetastore

ユーザーがメタストア内のすべてのボリュームのリストを要求する。

  • page_token
  • workspace_id
  • metastore_id

getArtifactAllowlist

ユーザーがアーティファクトの許可リストに関する詳細情報を要求しています。

  • artifact_type
  • workspace_id
  • metastore_id

setArtifactAllowlist

ユーザーがアーティファクトの許可リストを更新します。

  • artifact_matchers
  • artifact_type
  • workspace_id
  • metastore_id

Delta Sharingイベント

Delta Sharingのイベントは、データ提供者のアカウントに記録されるイベントと、データ受信者のアカウントに記録されるイベントの2つのセクションに分けられます。

Delta Sharingプロバイダーイベント

これらの監査ログイベントは、プロバイダーのアカウントに記録されます。受信者によって実行されるアクションは、 deltaSharingという接頭辞で始まります。これらのログにはそれぞれ、共有データを管理するメタストアであるrequest_params.metastore_idと、アクティビティを開始したユーザーの ID であるuserIdentity.emailも含まれています。

これらのイベントは、 unityCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

deltaSharingListShares

データ受信者が株式リストを要求する。

  • optionsこのリクエストで提供されるページネーションオプション。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingGetShare

データ受信者が株式に関する詳細情報を要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListSchemas

データ受信者が共有スキーマのリストを要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • optionsこのリクエストで提供されるページネーションオプション。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListAllTables

データ受信者が、共有されているすべてのテーブルのリストを要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListTables

データ受信者が共有テーブルのリストを要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • optionsこのリクエストで提供されるページネーションオプション。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingGetTableMetadata

データ受信者は、テーブルのメタデータに関する詳細情報を要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • predicateHintsクエリに含まれる述語。
  • limitHints: 返される行の最大数。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingGetTableVersion

データ受信者がテーブルのバージョンに関する詳細情報を要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueryTable

データ受信者が共有テーブルを照会した際にログに記録されます。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • predicateHintsクエリに含まれる述語。
  • limitHints: 返される行の最大数。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueryTableChanges

データ受信者がテーブルの変更データを照会した際にログに記録されます。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • schema:スキーマの名前。
  • nameテーブルの名前。
  • cdf_options: データフィードのオプションを変更します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueriedTable

データ受信者がクエリに対する応答を受け取った後にログに記録されます。response.resultフィールドには、受信者のクエリに関する詳細情報が含まれています。

  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueriedTableChanges

データ受信者がクエリに対する応答を受け取った後にログに記録されます。response.resultフィールドには、受信者のクエリに関する詳細情報が含まれています。

  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListNotebookFiles

データ受信者が、共有ノートブックファイルのリストを要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingQueryNotebookFile

データ受信者が共有ノートブックファイルに対してクエリを実行する。

  • file_nameノートブックファイルの名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListFunctions

データ受信者は、親スキーマ内の関数のリストを要求する。

  • share: 株式名。
  • schema: 関数の親スキーマの名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListAllFunctions

データ受信者は、共有されているすべての機能のリストを要求する。

  • share: 株式名。
  • schema: 関数の親スキーマの名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListFunctionVersions

データ受信者が機能バージョンのリストを要求する。

  • share: 株式名。
  • schema: 関数の親スキーマの名前。
  • function: 関数の名前。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListVolumes

データ受信者は、スキーマ内の共有ボリュームのリストを要求する。

  • share: 株式名。
  • schema: ボリュームの親スキーマ。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

deltaSharingListAllVolumes

データ受信者がすべての共有ボリュームを要求する。

  • share: 株式名。
  • recipient_name:アクションを実行する受信者を示します。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue、拒否されなかった場合はfalse。sourceIPaddressは受信者のIPアドレスです。

updateMetastore

プロバイダーがメタストアを更新します。

  • delta_sharing_scope値はINTERNALまたはINTERNAL_AND_EXTERNALになります。
  • delta_sharing_recipient_token_lifetime_in_seconds: 存在する場合、受信者トークンの有効期間が更新されたことを示します。

createRecipient

プロバイダーはデータ受信者を作成します。

  • name受取人の氏名。
  • comment受信者へのコメント。
  • ip_access_list.allowed_ip_addresses: 受信者のIPアドレス許可リスト。

deleteRecipient

プロバイダーがデータ受信者を削除します。

  • name受取人の氏名。

getRecipient

プロバイダーは、データ受信者に関する詳細情報を要求します。

  • name受取人の氏名。

listRecipients

プロバイダーは、データ受信者全員のリストを要求します。

なし

rotateRecipientToken

プロバイダーは受信者のトークンをローテーションします。

  • name受取人の氏名。
  • comment: 回転コマンドで指定されたコメント。

updateRecipient

プロバイダーはデータ受信者の属性を更新します。

  • name受取人の氏名。
  • updates共有に追加または削除された受信者属性のJSON表現。

createShare

プロバイダーはデータ受信者の属性を更新します。

  • name: 株式名。
  • commentシェアに対するコメント。

deleteShare

プロバイダーはデータ受信者の属性を更新します。

  • name: 株式名。

getShare

プロバイダーは共有に関する詳細情報を要求します。

  • name: 株式名。
  • include_shared_objects: リクエストに共有テーブル名が含まれていたかどうか。

updateShare

プロバイダーは、共有フォルダからデータ資産を追加または削除します。

  • name: 株式名。
  • updates共有フォルダに追加または削除されたデータ資産のJSON表現。各項目には、 action (追加または削除)、 name (テーブルの実際の名前)、 shared_as (アセットが共有されたときの名前。実際の名前と異なる場合)、およびpartition_specification (パーティション指定が指定されている場合)が含まれます。

listShares

プロバイダーは、保有株式の一覧を要求している。

なし

getSharePermissions

プロバイダーは、共有のアクセス許可に関する詳細情報を要求します。

  • name: 株式名。

updateSharePermissions

プロバイダーが共有のアクセス許可を更新します。

  • name: 株式名。
  • changes更新された権限をJSON形式で表現したもの。各変更には、 principal (権限が付与または取り消されたユーザーまたはグループ)、 add (付与された権限のリスト)、およびremove (取り消された権限のリスト)が含まれます。

getRecipientSharePermissions

プロバイダーは、受信者の共有権限に関する詳細情報を要求します。

  • name: 株式名。

getActivationUrlInfo

プロバイダーは、アクティベーションリンク上でのアクティビティに関する詳細情報を要求します。

  • recipient_name:アクティベーションURLを開いた受信者の名前。
  • is_ip_access_deniedIPアクセスリストが設定されていない場合は「なし」となります。それ以外の場合は、リクエストが拒否された場合はtrue 、リクエストが拒否されなかった場合はfalseなります。sourceIPaddressは受信者のIPアドレスです。

generateTemporaryVolumeCredential

受信者が共有ボリュームにアクセスするための一時的な認証情報が生成されます。

  • share_name受取人が要求する共有名。
  • share_id: シェアのID。
  • share_owner:株式の所有者。
  • recipient_name認証情報を要求する受信者の名前。
  • recipient_id受信者のID。
  • volume_full_name: ボリュームの完全な3階層名。
  • volume_idボリュームのID。
  • volume_storage_locationボリュームルートのクラウドパス。
  • operation: READ_VOLUMEまたはWRITE_VOLUMEいずれか。ボリューム共有に関しては、 READ_VOLUMEのみがサポートされています。
  • credential_id認証情報のID。
  • credential_type資格情報の種類。値はStorageCredentialまたはServiceCredentialいずれかです。
  • credential_kindアクセスを承認するために使用される方法。
  • workspace_id共有ボリュームのリクエストの場合、値は常に0になります。

generateTemporaryTableCredential

受信者が共有テーブルにアクセスするための一時的な認証情報が生成されます。

  • share_name受取人が要求する共有名。
  • share_id: シェアのID。
  • share_owner:株式の所有者。
  • recipient_name認証情報を要求する受信者の名前。
  • recipient_id受信者のID。
  • table_full_name: テーブルの完全な3階層名。
  • table_idテーブルのID。
  • table_urlテーブルルートのクラウドパス。
  • operation: READまたはREAD_WRITEいずれか。
  • credential_id認証情報のID。
  • credential_type資格情報の種類。値はStorageCredentialまたはServiceCredentialいずれかです。
  • credential_kindアクセスを承認するために使用される方法。
  • workspace_id: リクエストが共有テーブルの場合、値は常に0になります。

createRecipientOidcPolicy

プロバイダーは、受信者向けにOIDCフェデレーションポリシーを作成します。

  • recipient_name
  • policy

deleteRecipientOidcPolicy

プロバイダーが受信者に対するOIDCフェデレーションポリシーを削除します。

  • recipient_name
  • name
  • workspace_id
  • metastore_id

deleteRecipientPolicy

プロバイダーが受信者ポリシーを削除します。

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientOidcPolicy

プロバイダーは、受信者のOIDCフェデレーションポリシーに関する詳細情報を要求します。

  • recipient_name
  • name
  • workspace_id
  • metastore_id

getRecipientPropertiesByDependentId

プロバイダーは、依存オブジェクトの受信者プロパティを要求します。

  • dependent
  • property_keys
  • workspace_id
  • metastore_id

listRecipientOidcPolicies

プロバイダーは、受信者向けにOIDCフェデレーションポリシーの一覧を要求します。

  • recipient_name
  • workspace_id
  • metastore_id

reconnectRecipientAccount

プロバイダーはDatabricks-to-Databricks受信者アカウントを再接続します。

  • recipient
  • metastore_id

retrieveRecipientToken

受信者は、オープン共有認証のために自身のベアラートークンを取得します。

  • recipient_name
  • is_ip_access_denied
  • metastore_id

deltaSharingGetQueryInfo

プロバイダーは共有テーブルに関するクエリ情報を要求します。

  • name
  • recipient_authentication_type
  • recipient_global_metastore_id
  • recipient_name
  • share_id
  • user_agent
  • is_ip_access_denied
  • share
  • schema
  • query_id
  • share_name
  • recipient_id
  • workspace_id
  • metastore_id

deltaSharingReconciliation

Delta Sharingは、共有テーブルの調整を実行します。

  • tableType
  • tableDataSourceFormat
  • tableUrl
  • schemaId
  • tableFullName
  • accountId
  • metastoreId
  • securableId
  • catalogId
  • opType
  • workspace_id
  • metastore_id

addShareToCatalog

受信者は共有フォルダをカタログにマウントします。

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listSharesInCatalog

ユーザーは、カタログに登録されている株式の一覧を要求する。

  • catalog_name
  • workspace_id
  • metastore_id

removeShareFromCatalog

受信者がカタログから共有をアンマウントします。

  • catalog_name
  • provider_name
  • share_name
  • workspace_id
  • metastore_id

listProviderShareAssets

ユーザーは、プロバイダーが共有する資産の一覧を要求する。

  • provider_name_arg
  • share_name_arg
  • workspace_id
  • metastore_id

listInboundSharedNotebookFiles

受信者は、カタログ内で共有されているノートブックファイルのリストを要求しています。

  • catalog_name
  • workspace_id
  • metastore_id

getInboundSharedNotebookFile

受信者が共有ノートブックファイルに関する詳細情報を要求しています。

  • catalog_name
  • notebook_file_name_arg
  • workspace_id
  • metastore_id

listSharedCatalogs

プロバイダーは共有カタログのリストを要求しています。

  • provider_ids
  • workspace_id
  • metastore_id

Delta Sharingの受信者イベント

これらのイベントは、データ受信者のアカウントに記録されます。これらのイベントは、共有データおよびAI資産への受信者のアクセス、ならびにプロバイダーの管理に関連するイベントを記録します。これらの各イベントには、次のリクエストも含まれます。

  • recipient_nameデータ提供者のシステムにおける受信者の名前。
  • metastore_idデータプロバイダのシステムにおけるメタストアの名前。
  • sourceIPAddressリクエストの発信元となったIPアドレス。

これらのイベントは、 unityCatalogservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

deltaSharingProxyGetTableVersion

データ受信者が共有テーブルのバージョンに関する詳細情報を要求する。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。

deltaSharingProxyGetTableMetadata

データ受信者が、共有テーブルのメタデータに関する詳細情報を要求する。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。

deltaSharingProxyQueryTable

データ受信側が共有テーブルにクエリを実行する。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。
  • limitHints: 返される行の最大数。
  • predicateHintsクエリに含まれる述語。
  • version: データフィード変更が有効な場合のテーブルのバージョン。

deltaSharingProxyQueryTableChanges

データ受信側は、テーブルの変更データを照会する。

  • share_name: 株式名。
  • catalog_name共有フォルダにマウントされたカタログの名前。
  • schema: テーブルの親スキーマの名前。
  • nameテーブルの名前。
  • cdf_options: データフィードのオプションを変更します。

createProvider

データ受信者はプロバイダーオブジェクトを作成します。

  • name: プロバイダーの名前。
  • comment: 提供者へのコメント。

updateProvider

データ受信者はプロバイダーオブジェクトを更新します。

  • name: プロバイダーの名前。
  • updates共有に追加または削除されたプロバイダー属性のJSON表現。各項目にはaction (追加または削除)が含まれ、 name (新しいプロバイダー名)、 owner (新しい所有者)、およびcommentが含まれる場合があります。

deleteProvider

データ受信者がプロバイダーオブジェクトを削除します。

  • name: プロバイダーの名前。

getProvider

データ受信者は、プロバイダーオブジェクトに関する詳細情報を要求する。

  • name: プロバイダーの名前。

listProviders

データ受信者がプロバイダーのリストを要求する。

なし

activateProvider

データ受信者がプロバイダーオブジェクトをアクティブ化する。

  • name: プロバイダーの名前。

listProviderShares

データ受信者が、プロバイダーの共有データの一覧を要求する。

  • name: プロバイダーの名前。

Delta Sharingの外部Icebergクライアントイベント

備考

プレビュー

この機能はプレビュー版です。

これらのイベントは、Apache Iceberg REST Catalog APIを使用して共有データにアクセスする外部Icebergクライアントのアカウントレベルでログに記録されます。詳細については、「外部 Iceberg クライアントへの共有を有効にする」を参照してください。

これらのイベントは、外部のIcebergクライアント(Snowflakeやその他のDatabricks以外のシステムなど)が共有データにアクセスした際にログに記録されます。

これらのイベントは、 dataSharingservice_nameの下に記録されます。

アクション名

説明

リクエストパラメータ

icebergGetConfig

外部のIcebergクライアントが設定情報を要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListNamespaces

外部のIcebergクライアントが名前空間のリストを要求する。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergGetNamespace

外部のIcebergクライアントが、名前空間に関する詳細情報を要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergListTables

外部のIcebergクライアントが、名前空間内のテーブルのリストを要求します。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergLoadTable

外部のIcebergクライアントがテーブルのメタデータをロードします。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id

icebergReportMetrics

外部のIcebergクライアントがメトリクスをレポートします。

  • recipient_id
  • recipient_name
  • recipient_authentication_type
  • user_agent
  • share_id
  • share_name
  • namespace_name
  • table_name
  • metastore_id