Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op:
Databricks SQL
Databricks Runtime ![]()
Important
Deze functie bevindt zich in openbare preview-versie.
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retourneert één rij voor elk ABAC-beleid dat is gekoppeld aan een beveiligbaar object in de lokale catalogus. Elke rij beschrijft de beleidsdefinitie, inclusief het bijlagebereik, het beleidstype, opgenomen en vrijgestelde principals en de voorwaarde die wordt gebruikt om het beleid af te dwingen.
Je ziet alleen polissen teruggestuurd als je het hebt READ METADATA of MANAGE op de zekere verzekering waar de polis aan vastzit, of als je deze bezit. Dit komt overeen met het toegangspatroon van DESCRIBE POLICY.
Deze relatie is een uitbreiding van het SQL Standard Information Schema.
Definitie
De ABAC_POLICY_DEFINITIONS relatie bevat de volgende kolommen:
| Name | Gegevenstype | Nullbaar | Description |
|---|---|---|---|
POLICY_ID |
STRING |
No | Unieke id van het beleid. |
POLICY_NAME |
STRING |
No | Naam van het beleid. |
POLICY_TYPE |
STRING |
No | Het beleidstype. Bijvoorbeeld ROW_FILTER, COLUMN_MASK of GRANT. |
CATALOG_NAME |
STRING |
Yes | De naam van de catalogus waaraan het beleid is gekoppeld, of die het schema of de tabel bevat waaraan het beleid is gekoppeld. |
SCHEMA_NAME |
STRING |
Yes | De naam van het schema waaraan het beleid is gekoppeld of die de tabel bevat waaraan het beleid is gekoppeld.
NULL voor beleid dat is gekoppeld aan een catalogus. |
SECURABLE_NAME |
STRING |
Yes | De naam van het beveiligbare object waaraan het beleid is gekoppeld.
NULL voor beleid dat is gekoppeld aan een catalogus en een schema. |
ON_SECURABLE_TYPE |
STRING |
No | Type van het beveiligbare object waaraan het beleid is gekoppeld: CATALOG, SCHEMA, , of TABLE. |
TO_PRINCIPALS |
ARRAY<STRING> |
No |
Principals (gebruikers, groepen of service-principals) waarop het beleid van toepassing is. Lege matrix [] als er geen waarden zijn ingesteld. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
No |
Principals die zijn uitgesloten van een beleidstoepassing. Lege matrix [] wanneer er geen worden uitgesloten. |
FOR_SECURABLE_TYPE |
STRING |
No | Type van het beveiligbare object dat de beleidsdoelen worden geëvalueerd. Bijvoorbeeld TABLE voor rijfilters en kolommaskers, of MODEL, MODEL_SERVICE, , MODEL_PROVIDER_SERVICE, MCP_SERVICE, of AGENT_SERVICE voor GRANT beleidsregels. |
PRIVILEGES |
ARRAY<STRING> |
Yes | Bevoegdheden die door het beleid worden verleend.
NULL voor ROW_FILTER en COLUMN_MASK beleid. |
WHEN_CONDITION |
STRING |
Yes | Voorwaardelijke expressie waaronder het beleid van toepassing is. Bijvoorbeeld een Booleaanse expressie die overeenkomt met tabellen op basis van hun beheerde tags. |
MATCH_COLUMNS |
ARRAY<STRING> |
Yes | Kolommen waarnaar wordt verwezen door het beleid.
NULL voor GRANT beleid. |
CREATED_BY |
STRING |
No | Principal die het beleid heeft gemaakt. |
Voorbeelden
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';