ABAC_POLICY_DEFINITIONS

S’applique à :coche pour oui Databricks SQL coche marquée oui Databricks Runtime case marquée oui Unity Catalog uniquement

Important

Cette fonctionnalité est disponible en préversion publique.

INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retourne une ligne pour chaque stratégie ABAC attachée à un objet sécurisable dans le catalogue local. Chaque ligne décrit la définition de stratégie, y compris son étendue de pièce jointe, son type de stratégie, ses principaux inclus et exemptés, ainsi que la condition utilisée pour appliquer la stratégie.

Vous ne verrez les polices retournées que lorsque vous avez READ METADATA ou MANAGE sur le compte sécurisé où la police est attachée, ou la possèdez. Cela correspond au modèle d’accès de DESCRIBE POLICY.

Cette relation est une extension du schéma d’informations STANDARD SQL.

Définition

La relation ABAC_POLICY_DEFINITIONS contient les colonnes suivantes :

Name Type de données Pouvant être nul Description
POLICY_ID STRING Non Identificateur unique de la stratégie.
POLICY_NAME STRING Non Nom de la stratégie.
POLICY_TYPE STRING Non Type de stratégie. Par exemple, ROW_FILTER, COLUMN_MASK ou GRANT.
CATALOG_NAME STRING Oui Nom du catalogue auquel la stratégie est attachée, ou qui contient le schéma ou la table auquel la stratégie est attachée.
SCHEMA_NAME STRING Oui Nom du schéma auquel la stratégie est attachée, ou qui contient la table à laquelle la stratégie est attachée. NULL pour les stratégies attachées au catalogue.
SECURABLE_NAME STRING Oui Nom de l’objet sécurisable auquel la stratégie est attachée. NULL pour les stratégies attachées au catalogue et attachées à un schéma.
ON_SECURABLE_TYPE STRING Non Type de l’objet sécurisé auquel la police est attachée : CATALOG, SCHEMA, ou TABLE.
TO_PRINCIPALS ARRAY<STRING> Non Principaux (utilisateurs, groupes ou principaux de service) auxquels la stratégie s’applique. Tableau [] vide quand aucun n’est défini.
EXCEPT_PRINCIPALS ARRAY<STRING> Non Principaux exclus de l’application de stratégie. Tableau [] vide quand aucun n’est exclu.
FOR_SECURABLE_TYPE STRING Non Type de l’objet sécurisable que la stratégie cible lorsqu’elle est évaluée. Par exemple, TABLE pour les filtres à lignes et les masques de colonnes, ou MODEL, MODEL_SERVICE, MODEL_PROVIDER_SERVICE, MCP_SERVICE, ou AGENT_SERVICE pour les GRANT politiques.
PRIVILEGES ARRAY<STRING> Oui Privilèges accordés par la stratégie. NULLpour et ROW_FILTER les COLUMN_MASK stratégies.
WHEN_CONDITION STRING Oui Expression conditionnelle sous laquelle la stratégie s’applique. Par exemple, une expression booléenne qui correspond aux tables en fonction de leurs balises régies.
MATCH_COLUMNS ARRAY<STRING> Oui Colonnes référencées par la stratégie. NULL pour les GRANT stratégies.
CREATED_BY STRING Non Principal qui a créé la stratégie.

Examples

-- List every GRANT policy in the current catalog.
> SELECT *
    FROM information_schema.abac_policy_definitions
    WHERE policy_type = 'GRANT';

-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
    FROM information_schema.abac_policy_definitions
    WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
      AND catalog_name = 'my_catalog'
      AND schema_name = 'my_schema';