Вы находитесь здесь:
Хранилище данных мониторинга событий в реальном времени
С помощью мониторинга событий в реальном времени можно хранить и запрашивать данные событий в объектах Salesforce. Многие события хранилища - это большие объекты Salesforce, которые идеально подходят для хранения больших объемов данных до шести месяцев. Большой объект хранит данные нативно в Salesforce, чтобы иметь к ним доступ для составления отчетов и других целей. Некоторые события хранения, например, для обнаружения угроз, являются стандартными объектами Salesforce.
Требуемые версии
| Доступно как в Salesforce Classic (недоступно во всех организациях), так и в Lightning Experience. |
Доступно в версиях: Enterprise Edition, Unlimited Edition и Developer Edition Требует дополнительных подписок Salesforce Shield или Salesforce Event Monitoring. |
Использование SOQL с событиями хранения
Стандартные запросы SOQL поддерживаются для двух типов событий хранилища: больших объектов и стандартных объектов.
Стандартный SOQL
Стандартные объекты, например, события хранения обнаружения угроз, поддерживают запросы SOQL во всех полях. Но большие объекты поддерживают только два поля в запросе SOQL. EventDate или EventIdentifier. Вы можете запрашивать большие объекты посредством поднабора стандартных команд SOQL, фильтрующих только по EventDate или EventDate и EventIdentifier вместе.
Исключением является ReportEvent, где можно фильтровать по трем полям: EventDate, EventIdentifier и UserId (бета-версия). Допустимые фильтры для запросов ReportEvent: Если вы фильтруете только по EventIdentifier или UserId с EventIdentifier, ваш запрос не выполняется. Вы можете выполнить запрос диапазона только по первому индексу при поиске только по UserId.
- Только UserId
- EventDate
- UserId с EventDate
- EventDate с EventIdentifier
В качестве бета-функции фильтр UserId в ReportEvent является предварительным просмотром и не является частью «Услуг» в соответствии с основным соглашением об обслуживании с Salesforce. Используйте эту функцию по собственному усмотрению и принимайте решения о покупке только на основе общедоступных продуктов и функций. Salesforce не гарантирует общую доступность этой функции в течение определенного периода времени или вообще, и мы можем прекратить ее в любое время. Данная функция предназначена только для оценки, а не для производственного использования. Он предлагается в текущем виде и не поддерживается, и Salesforce не несет ответственности за любой вред или ущерб, возникший в результате или в связи с ним. Все ограничения, резервирование прав Salesforce, обязательства, касающиеся услуг, и условия для связанных приложений и содержимого, не принадлежащих Salesforce, применяются в равной степени к использованию данной функции.
События хранения
Ниже указаны события хранения мониторинга событий в реальном времени. Некоторые объекты событий используют хранилище по умолчанию.
| Объект события | Стандартный или большой объект? | ХРАНИЛИЩЕ ВКЛЮЧЕНО ПО УМОЛЧАНИЮ | Способ использования | Рекомендации |
|---|---|---|---|---|
| ApiEvent | Большой объект | Нет | Храните данные обо всех действиях API, которые произошли для определенных объектов в течение финансового года. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| ApiAnomalyEventStore | Стандартный объект | Нет | Храните данные об аномалиях в выполнении вызовов API пользователями. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| BulkApiResultEventStore | Большой объект | Нет | Храните большой объем данных о действиях Bulk API, которые произошли для определенных объектов в течение финансового года. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| CredentialStuffingEventStore | Стандартный объект | Нет | Храните данные об успешных входах пользователей во время идентифицированной атаки стаффинга регистрационных данных. Начинка регистрационных данных обозначает крупномасштабные автоматические запросы входа посредством украденных регистрационных данных пользователя. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| FileEventStore | Большой объект | Нет | Сохраняет данные событий, связанных с файлом, например, когда пользователь загружает файл. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| IdentityVerificationEvent | Большой объект | Нет | Храните данные о событиях проверки подлинности пользователя в организации. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 10 лет. |
| IdentityProviderEventStore | Большой объект | Нет | Храните данные о проблемных и успешных запросах проверки подлинности в журнале событий поставщика удостоверений. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| LightningUriEvent | Большой объект | Нет | Храните данные о времени создания, доступа, обновления или удаления объектов в Lightning Experience. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| ListViewEvent | Большой объект | Да | Храните данные о времени взаимодействия пользователей со списком записей, например, контактов, организаций или настраиваемых объектов. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| LoginAsEvent | Большой объект | Да | Храните данные о времени входа администраторов Salesforce от имени другого пользователя. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| LoginEvent | Большой объект | Да | Храните данные о количестве пользователей, пытавшихся войти с неизвестного IP-адреса или расположения и кто был заблокирован для успешного входа. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 10 лет. |
| LogoutEvent | Большой объект | Да | Храните данные о пользователях, успешно вышедших из системы. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| PermissionSetEventStore | Большой объект | Нет | Храните данные об изменениях назначения полномочий в наборах полномочий и группах наборов полномочий. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| ReportAnomalyEventStore | Стандартный объект | Нет | Храните данные об аномалиях в выполнении или экспорте отчетов пользователями. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| ReportEvent | Большой объект | Да | Храните данные о том, сколько раз конфиденциальный отчет был загружен или просмотрен и кем. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| SessionHijackingEventStore | Стандартный объект | Нет | Храните данные о том, когда неавторизованные пользователи получают ответственность за сеанс пользователя Salesforce посредством украденного идентификатора сеанса. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
| UriEvent | Большой объект | Нет | Храните данные о времени создания, доступа, обновления или удаления объектов в Salesforce Classic. | Объект доступен только в мониторинге событий в реальном времени. Данные хранятся до 6 месяцев. |
