分析审计日志

你可以使用砖分析审计日志。下面的示例使用日志报告砖访问和Apache的火花版本。

负载审计日志DataFrame和注册DataFrame作为临时表。

瓦尔df=火花格式(“json”)。负载(“gs: / / bucketName /道路/ /你/审计日志”)dfcreateOrReplaceTempView(“audit_logs”)

列出用户访问数据砖。

%sql选择截然不同的userIdentity电子邮件,sourceIPAddressaudit_logs在哪里=“账户”actionName就像登录“% %”

检查所使用的Apache版本火花。

%sql选择requestParamsspark_version,(*)audit_logs在哪里=“集群”actionName=“创造”集团通过requestParamsspark_version

检查表数据访问。

%sql选择*audit_logs在哪里=“sqlPermissions”actionName=“requestPermissions”