使用活動記錄檔監視資料匯出
監視公司資料的使用情況是管理員的重要職責。使用活動記錄檔,可以即時查看資料匯出,以維護資料安全性和合規性。
本主題會介紹管理員可以如何使用不同的事件類型來查看哪些使用者已匯出資料,包括:
下載已發佈內容:這指的是下載已在 Tableau Cloud 站台上發佈的工作簿、資料來源和流程。
存取或匯出已發佈內容中的資料:這指的是匯出已發佈檢視或儀表板中的資料。例如,以 .png 格式下載檢視影像或將資料匯出為逗號分隔值 (.csv) 檔案。
先決條件
若要監視資料匯出,活動記錄檔資料必須採用結構化且可查詢的格式。在繼續之前,請確保滿足以下先決條件:
活動記錄檔設定:設定活動記錄檔,以將記錄檔檔案寫入 AWS S3 儲存貯體。
資料匯入:將活動記錄檔產生的記錄檔檔案匯入監視工具,例如 Splunk 或 Amazon EventBridge。或者,也可以將它們匯入到 Snowflake 或 Google BigQuery 等雲端資料倉儲。目標是將資料轉換為易於查詢和分析的格式。
附註:本主題不會介紹將活動記錄檔資料匯入資料存放區的過程。有關詳細說明,請參閱設定活動記錄和所選資料平台的文件。
監視資料匯出的原因
可以使用活動記錄檔來監視以下情境的資料匯出:
增強的安全性和合規性:識別敏感資訊是否在未經授權的情況下被匯出。這有助於確保滿足內部安全性原則和外部法規合規性要求,例如 GxP、GDPR 或 HIPAA。
資料控管:瞭解誰在匯出哪些資料有助於控制資料資產。透過更高的可見性,可以發現資料複製、濫用或意外資料蔓延的情況。這有助於確保遵循資料控管政策。
瞭解使用者行為:分析資料匯出模式可以顯示使用者如何與資料互動。這可以幫助您決定資料存取原則、識別需要額外訓練的領域或使資料更易於尋找的方法。
瞭解活動記錄檔中的匯出事件
我們已經介紹了監視資料匯出的重要性,現在讓我們來討論一下使用者動作在活動記錄檔中的顯示方式。本節可協助您識別使用者在站台上執行的特定動作及其對應的活動記錄檔事件。
根據資料的匯出方式,可能需要針對事件類型的端點篩選器。
從動作功能表下載
此表顯示在 Tableau Cloud 內容功能表上執行的下載動作在活動記錄檔中的顯示方式。
使用者互動 | 活動記錄檔事件名稱 | 端點名稱 (endpointName) |
---|---|---|
下載工作簿 | hist_download_workbook | 不適用 |
下載資料來源 | hist_download_datasource | 不適用 |
下載流程 | hist_download_flow | 不適用 |
範例
若要查看哪些使用者已匯出工作簿:
開啟已設定的監視工具,例如 Splunk 或 Amazon EventBridge。
在
endpointName = hist_download_workbook
上進行篩選。
從檢視匯出
此表顯示在檢視上執行的匯出動作在活動記錄檔中的顯示方式。有關特定匯出格式的更多資訊,請參閱 Tableau Desktop 和 Web 製作說明中的下載檢視和工作簿(連結在新視窗開啟)。
使用者互動 | 活動記錄檔事件名稱 | 端點名稱 (endpointName) |
---|---|---|
匯出摘要資料 | hist_export_summary_data | 不適用 |
匯出完整資料 | hist_export_underlying_data | 不適用 |
匯出工作簿* | hist_download_workbook | 不適用 |
匯出至影像 | vizql_http_request | executeCommand.tabsrv.export-image-server |
匯出至交叉資料表* | vizql_http_request | executeCommand.tabsrv.export-crosstab-to-excel-server |
匯出至 CSV* | vizql_http_request | executeCommand.tabsrv.export-crosstab-to-csvserver |
匯出至 PDF* | vizql_http_request | executeCommand.tabsrv.export-pdf-server |
匯出至 PowerPoint* | vizql_http_request | executeCommand.tabsrv.power-point-export-server |
*對於此下載格式,會顯示確認對話方塊。若使用者繼續,則記錄檔中會記錄 getSessionTempFile
端點。若使用者在未確認的情況下關閉對話方塊,則不會記錄任何值。
範例
若要尋找已匯出至 CSV 的使用者:
開啟已設定的監視工具,例如 Splunk 或 Amazon EventBridge。
篩選這些值:
eventType = vizql_http_request
。endpointName = executeCommand.tabsrv.export-crosstab-to-csvserver
。endpointName = getSessionTempFile
。