Loading
Настройка и обслуживание организации Salesforce
Хранилище данных мониторинга событий в реальном времени

Хранилище данных мониторинга событий в реальном времени

С помощью мониторинга событий в реальном времени можно хранить и запрашивать данные событий в объектах Salesforce. Многие события хранилища - это большие объекты Salesforce, которые идеально подходят для хранения больших объемов данных до шести месяцев. Большой объект хранит данные нативно в Salesforce, чтобы иметь к ним доступ для составления отчетов и других целей. Некоторые события хранения, например, для обнаружения угроз, являются стандартными объектами Salesforce.

Требуемые версии

Доступно как в Salesforce Classic (недоступно во всех организациях), так и в Lightning Experience.

Доступно в версиях: Enterprise Edition, Unlimited Edition и Developer Edition

Требует дополнительных подписок Salesforce Shield или Salesforce Event Monitoring.

Использование SOQL с событиями хранения

Стандартные запросы SOQL поддерживаются для двух типов событий хранилища: больших объектов и стандартных объектов.

Стандартный SOQL

Стандартные объекты, например, события хранения обнаружения угроз, поддерживают запросы SOQL во всех полях. Но большие объекты поддерживают только два поля в запросе SOQL. EventDate или EventIdentifier. Вы можете запрашивать большие объекты посредством поднабора стандартных команд SOQL, фильтрующих только по EventDate или EventDate и EventIdentifier вместе.

Исключением является ReportEvent, где можно фильтровать по трем полям: EventDate, EventIdentifier и UserId (бета-версия). Допустимые фильтры для запросов ReportEvent: Если вы фильтруете только по EventIdentifier или UserId с EventIdentifier, ваш запрос не выполняется. Вы можете выполнить запрос диапазона только по первому индексу при поиске только по UserId.

  • Только UserId
  • EventDate
  • UserId с EventDate
  • EventDate с EventIdentifier
Примечание
Примечание

В качестве бета-функции фильтр UserId в ReportEvent является предварительным просмотром и не является частью «Услуг» в соответствии с основным соглашением об обслуживании с Salesforce. Используйте эту функцию по собственному усмотрению и принимайте решения о покупке только на основе общедоступных продуктов и функций. Salesforce не гарантирует общую доступность этой функции в течение определенного периода времени или вообще, и мы можем прекратить ее в любое время. Данная функция предназначена только для оценки, а не для производственного использования. Он предлагается в текущем виде и не поддерживается, и Salesforce не несет ответственности за любой вред или ущерб, возникший в результате или в связи с ним. Все ограничения, резервирование прав Salesforce, обязательства, касающиеся услуг, и условия для связанных приложений и содержимого, не принадлежащих Salesforce, применяются в равной степени к использованию данной функции.

События хранения

Примечание
Примечание Крупные объекты мониторинга событий в реальном времени не ограничены ограничениями на хранение данных больших объектов.

Ниже указаны события хранения мониторинга событий в реальном времени. Некоторые объекты событий используют хранилище по умолчанию.

Объект события Стандартный или большой объект? ХРАНИЛИЩЕ ВКЛЮЧЕНО ПО УМОЛЧАНИЮ Способ использования Рекомендации
ApiEvent Большой объект Нет Храните данные обо всех действиях API, которые произошли для определенных объектов в течение финансового года. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
ApiAnomalyEventStore Стандартный объект Нет Храните данные об аномалиях в выполнении вызовов API пользователями. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
BulkApiResultEventStore Большой объект Нет Храните большой объем данных о действиях Bulk API, которые произошли для определенных объектов в течение финансового года. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
CredentialStuffingEventStore Стандартный объект Нет Храните данные об успешных входах пользователей во время идентифицированной атаки стаффинга регистрационных данных. Начинка регистрационных данных обозначает крупномасштабные автоматические запросы входа посредством украденных регистрационных данных пользователя. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
FileEventStore Большой объект Нет Сохраняет данные событий, связанных с файлом, например, когда пользователь загружает файл. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
IdentityVerificationEvent Большой объект Нет Храните данные о событиях проверки подлинности пользователя в организации. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 10 лет.
IdentityProviderEventStore Большой объект Нет Храните данные о проблемных и успешных запросах проверки подлинности в журнале событий поставщика удостоверений. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
LightningUriEvent Большой объект Нет Храните данные о времени создания, доступа, обновления или удаления объектов в Lightning Experience. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
ListViewEvent Большой объект Да Храните данные о времени взаимодействия пользователей со списком записей, например, контактов, организаций или настраиваемых объектов. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
LoginAsEvent Большой объект Да Храните данные о времени входа администраторов Salesforce от имени другого пользователя. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
LoginEvent Большой объект Да Храните данные о количестве пользователей, пытавшихся войти с неизвестного IP-адреса или расположения и кто был заблокирован для успешного входа. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 10 лет.
LogoutEvent Большой объект Да Храните данные о пользователях, успешно вышедших из системы. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
PermissionSetEventStore Большой объект Нет Храните данные об изменениях назначения полномочий в наборах полномочий и группах наборов полномочий. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
ReportAnomalyEventStore Стандартный объект Нет Храните данные об аномалиях в выполнении или экспорте отчетов пользователями. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
ReportEvent Большой объект Да Храните данные о том, сколько раз конфиденциальный отчет был загружен или просмотрен и кем. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
SessionHijackingEventStore Стандартный объект Нет Храните данные о том, когда неавторизованные пользователи получают ответственность за сеанс пользователя Salesforce посредством украденного идентификатора сеанса. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
UriEvent Большой объект Нет Храните данные о времени создания, доступа, обновления или удаления объектов в Salesforce Classic. Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев.
Примечание
Примечание В организациях Developer Edition данные событий хранятся только один день.
 
Загрузка
Salesforce Help | Article