Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à :
Databricks SQL
Databricks Runtime
Unity Catalog uniquement
Important
Cette fonctionnalité est disponible en préversion publique.
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retourne une ligne pour chaque stratégie ABAC attachée à un objet sécurisable dans le catalogue local. Chaque ligne décrit la définition de stratégie, y compris son étendue de pièce jointe, son type de stratégie, ses principaux inclus et exemptés, ainsi que la condition utilisée pour appliquer la stratégie.
Vous ne verrez les polices retournées que lorsque vous avez READ METADATA ou MANAGE sur le compte sécurisé où la police est attachée, ou la possèdez. Cela correspond au modèle d’accès de DESCRIBE POLICY.
Cette relation est une extension du schéma d’informations STANDARD SQL.
Définition
La relation ABAC_POLICY_DEFINITIONS contient les colonnes suivantes :
| Name | Type de données | Pouvant être nul | Description |
|---|---|---|---|
POLICY_ID |
STRING |
Non | Identificateur unique de la stratégie. |
POLICY_NAME |
STRING |
Non | Nom de la stratégie. |
POLICY_TYPE |
STRING |
Non | Type de stratégie. Par exemple, ROW_FILTER, COLUMN_MASK ou GRANT. |
CATALOG_NAME |
STRING |
Oui | Nom du catalogue auquel la stratégie est attachée, ou qui contient le schéma ou la table auquel la stratégie est attachée. |
SCHEMA_NAME |
STRING |
Oui | Nom du schéma auquel la stratégie est attachée, ou qui contient la table à laquelle la stratégie est attachée.
NULL pour les stratégies attachées au catalogue. |
SECURABLE_NAME |
STRING |
Oui | Nom de l’objet sécurisable auquel la stratégie est attachée.
NULL pour les stratégies attachées au catalogue et attachées à un schéma. |
ON_SECURABLE_TYPE |
STRING |
Non | Type de l’objet sécurisé auquel la police est attachée : CATALOG, SCHEMA, ou TABLE. |
TO_PRINCIPALS |
ARRAY<STRING> |
Non |
Principaux (utilisateurs, groupes ou principaux de service) auxquels la stratégie s’applique. Tableau [] vide quand aucun n’est défini. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
Non |
Principaux exclus de l’application de stratégie. Tableau [] vide quand aucun n’est exclu. |
FOR_SECURABLE_TYPE |
STRING |
Non | Type de l’objet sécurisable que la stratégie cible lorsqu’elle est évaluée. Par exemple, TABLE pour les filtres à lignes et les masques de colonnes, ou MODEL, MODEL_SERVICE, MODEL_PROVIDER_SERVICE, MCP_SERVICE, ou AGENT_SERVICE pour les GRANT politiques. |
PRIVILEGES |
ARRAY<STRING> |
Oui | Privilèges accordés par la stratégie.
NULLpour et ROW_FILTER les COLUMN_MASK stratégies. |
WHEN_CONDITION |
STRING |
Oui | Expression conditionnelle sous laquelle la stratégie s’applique. Par exemple, une expression booléenne qui correspond aux tables en fonction de leurs balises régies. |
MATCH_COLUMNS |
ARRAY<STRING> |
Oui | Colonnes référencées par la stratégie.
NULL pour les GRANT stratégies. |
CREATED_BY |
STRING |
Non | Principal qui a créé la stratégie. |
Examples
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';