分析审计日志

你可以使用砖分析审计日志。下面的示例使用日志报告砖访问和Apache的火花版本。anaylyzing审计日志的更多信息,请参阅分析审计日志系统表

负载审计日志DataFrame和注册DataFrame作为临时表。看到连接到Amazon S3一个详细的指南。

瓦尔df=火花格式(“json”)。负载(“s3a: / / bucketName /道路/ / auditLogs”)dfcreateOrReplaceTempView(“audit_logs”)

列出用户访问数据砖。

%sql选择截然不同的userIdentity电子邮件,sourceIPAddressaudit_logs在哪里=“账户”actionName就像登录“% %”

检查所使用的Apache版本火花。

%sql选择requestParamsspark_version,(*)audit_logs在哪里=“集群”actionName=“创造”集团通过requestParamsspark_version

检查表数据访问。

%sql选择*audit_logs在哪里=“sqlPermissions”actionName=“requestPermissions”