Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El control de acceso basado en atributos (ABAC) es un modelo de control de acceso en el catálogo de Unity donde el acceso se determina mediante la evaluación de atributos asociados a objetos protegibles. Estos atributos, representados a través de etiquetas reguladas, se usan en condiciones de directiva para identificar qué datos debe proteger una directiva.
Las directivas se adjuntan a un nivel en la jerarquía del catálogo de Unity, como un catálogo, un esquema o una tabla, y se evalúan dinámicamente. Cuando un objeto protegible tiene los atributos destinados a una directiva, esa directiva surte efecto automáticamente, por lo que una única directiva puede aplicar reglas de acceso coherentes en todo un catálogo o esquema.
ABAC admite la seguridad de nivel de fila y columna mediante directivas de filtro de fila y directivas de máscara de columna en tablas, vistas materializadas y tablas de streaming. ABAC también admite la concesión dinámica de privilegios a través de GRANT directivas (Beta), en los tipos protegibles compatibles.
Los temas siguientes le ayudarán a empezar a trabajar con ABAC en el catálogo de Unity.
| Tema | Descripción |
|---|---|
| Conceptos básicos para el control de acceso basado en atributos (ABAC) | Trata las etiquetas gobernadas, directivas, UDFs, ámbito de directiva, herencia de etiquetas y cómo se evalúan y aplican las directivas en el momento de la consulta. |
| Creación y administración de directivas de filtro de fila y máscara de columna | Cómo crear, editar, ver y eliminar directivas de filtro de fila y máscara de columna mediante el Explorador de catálogos, SQL y las API REST. |
| Políticas ABAC GRANT (Beta) | Cómo crear y administrar directivas de GRANT (beta) para la concesión dinámica de privilegios en tipos protegibles compatibles. |
| Evaluación de directivas de filtro de fila y máscara de columna y comportamiento en tiempo de ejecución | Evaluación y cumplimiento de políticas internas y registro de auditoría para las operaciones de etiquetas y políticas. |
| Patrones comunes para el filtrado de filas y el enmascaramiento de columnas | Patrones reutilizables para filtrado de filas y enmascaramiento de columnas, incluyendo enmascaramiento de columnas con atributos de identidad, enmascaramiento basado en el contexto de la solicitud, UDFs basados en VARIANT para enmascaramiento multitipo y redacción de columnas estructuradas. |
| Mejores prácticas para políticas de ABAC | Recomendaciones para el ámbito de política, el diseño de taxonomía de etiquetas y la gestión de políticas. |
| Consideraciones de rendimiento para las directivas de filtro de fila y máscara de columna | Características de rendimiento de las políticas de ABAC, incluida la complejidad de UDF, el empuje de predicado y la optimización de consultas. |
| Cuándo usar ABAC frente a filtros de filas a nivel de tabla y máscaras de columnas | Cómo elegir entre políticas ABAC y filtros de filas a nivel de tabla y máscaras de columna, incluidas las diferencias en el alcance, propiedad y comportamiento de anulación. |
| Requisitos, cuotas y limitaciones para las directivas de filtro de fila y máscara de columna | Requisitos de cómputo, cuotas de políticas y limitaciones actuales de ABAC, incluida la compatibilidad con la vista y la resolución de conflictos. |