Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:
Databricks SQL
Databricks Runtime
Nur Unity Catalog
Important
Dieses Feature befindet sich in der Public Preview.
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS gibt eine Zeile für jede ABAC-Richtlinie zurück, die einem sicherungsfähigen Objekt im lokalen Katalog zugeordnet ist. Jede Zeile beschreibt die Richtliniendefinition, einschließlich anlagenbezogener Bereiche, Richtlinientyp, eingeschlossene und ausgenommene Prinzipale und die Bedingung, die zum Erzwingen der Richtlinie verwendet wird.
Sie werden Policen nur zurückbekommen, wenn Sie die Versicherung haben READ METADATA oder MANAGE auf dem sicheren Vertrag sind, an dem die Police angehängt ist, oder sie besitzen. Dies entspricht dem Zugriffsmuster von DESCRIBE POLICY.
Diese Beziehung ist eine Erweiterung des SQL-Standardinformationsschemas.
Definition
Die ABAC_POLICY_DEFINITIONS-Beziehung enthält die folgenden Spalten:
| Name | Datentyp | Nullfähig | Description |
|---|---|---|---|
POLICY_ID |
STRING |
No | Eindeutiger Bezeichner der Richtlinie. |
POLICY_NAME |
STRING |
No | Name der Richtlinie. |
POLICY_TYPE |
STRING |
No | Den Richtlinientyp. Beispiel: ROW_FILTER, COLUMN_MASK oder GRANT. |
CATALOG_NAME |
STRING |
Yes | Der Name des Katalogs, dem die Richtlinie zugeordnet ist, oder der das Schema oder die Tabelle enthält, an den die Richtlinie angefügt ist. |
SCHEMA_NAME |
STRING |
Yes | Der Name des Schemas, dem die Richtlinie angefügt ist oder die die Tabelle enthält, an die die Richtlinie angefügt ist.
NULL für katalogbezogene Richtlinien. |
SECURABLE_NAME |
STRING |
Yes | Der Name des sicherungsfähigen Objekts, dem die Richtlinie angefügt ist.
NULL für kataloganfügte und schemabezogene Richtlinien. |
ON_SECURABLE_TYPE |
STRING |
No | Typ des sicheren Objekts, an das die Police angehängt ist: CATALOG, , SCHEMA, oder TABLE. |
TO_PRINCIPALS |
ARRAY<STRING> |
No |
Prinzipale (Benutzer, Gruppen oder Dienstprinzipale) gelten für die Richtlinie. Leeres Array [] , wenn keine festgelegt wird. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
No | Von der Richtlinienanwendung ausgeschlossene Prinzipale. Leeres Array [] , wenn keine ausgeschlossen werden. |
FOR_SECURABLE_TYPE |
STRING |
No | Typ des sicherungsfähigen Objekts, auf das die Richtlinienziele bei der Auswertung ausgerichtet sind. Zum Beispiel TABLE für Zeilenfilter und Spaltenmasken, oder MODEL, MODEL_SERVICE, , MODEL_PROVIDER_SERVICE, MCP_SERVICE, oder AGENT_SERVICE für GRANT Richtlinien. |
PRIVILEGES |
ARRAY<STRING> |
Yes | Von der Richtlinie gewährte Berechtigungen.
NULL für ROW_FILTER und COLUMN_MASK Richtlinien. |
WHEN_CONDITION |
STRING |
Yes | Bedingter Ausdruck, unter dem die Richtlinie angewendet wird. Beispiel: ein boolescher Ausdruck, der Tabellen basierend auf den zugehörigen Tags entspricht. |
MATCH_COLUMNS |
ARRAY<STRING> |
Yes | Spalten, auf die von der Richtlinie verwiesen wird.
NULL für GRANT Richtlinien. |
CREATED_BY |
STRING |
No | Prinzipal , der die Richtlinie erstellt hat. |
Beispiele
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';