ABAC_POLICY_DEFINITIONS

Van toepassing op:aangevinkt ja Databricks SQL aangevinkt ja Databricks Runtime alleen voor Unity Catalog aangevinkt

Important

Deze functie bevindt zich in openbare preview-versie.

INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retourneert één rij voor elk ABAC-beleid dat is gekoppeld aan een beveiligbaar object in de lokale catalogus. Elke rij beschrijft de beleidsdefinitie, inclusief het bijlagebereik, het beleidstype, opgenomen en vrijgestelde principals en de voorwaarde die wordt gebruikt om het beleid af te dwingen.

Je ziet alleen polissen teruggestuurd als je het hebt READ METADATA of MANAGE op de zekere verzekering waar de polis aan vastzit, of als je deze bezit. Dit komt overeen met het toegangspatroon van DESCRIBE POLICY.

Deze relatie is een uitbreiding van het SQL Standard Information Schema.

Definitie

De ABAC_POLICY_DEFINITIONS relatie bevat de volgende kolommen:

Name Gegevenstype Nullbaar Description
POLICY_ID STRING No Unieke id van het beleid.
POLICY_NAME STRING No Naam van het beleid.
POLICY_TYPE STRING No Het beleidstype. Bijvoorbeeld ROW_FILTER, COLUMN_MASK of GRANT.
CATALOG_NAME STRING Yes De naam van de catalogus waaraan het beleid is gekoppeld, of die het schema of de tabel bevat waaraan het beleid is gekoppeld.
SCHEMA_NAME STRING Yes De naam van het schema waaraan het beleid is gekoppeld of die de tabel bevat waaraan het beleid is gekoppeld. NULL voor beleid dat is gekoppeld aan een catalogus.
SECURABLE_NAME STRING Yes De naam van het beveiligbare object waaraan het beleid is gekoppeld. NULL voor beleid dat is gekoppeld aan een catalogus en een schema.
ON_SECURABLE_TYPE STRING No Type van het beveiligbare object waaraan het beleid is gekoppeld: CATALOG, SCHEMA, , of TABLE.
TO_PRINCIPALS ARRAY<STRING> No Principals (gebruikers, groepen of service-principals) waarop het beleid van toepassing is. Lege matrix [] als er geen waarden zijn ingesteld.
EXCEPT_PRINCIPALS ARRAY<STRING> No Principals die zijn uitgesloten van een beleidstoepassing. Lege matrix [] wanneer er geen worden uitgesloten.
FOR_SECURABLE_TYPE STRING No Type van het beveiligbare object dat de beleidsdoelen worden geëvalueerd. Bijvoorbeeld TABLE voor rijfilters en kolommaskers, of MODEL, MODEL_SERVICE, , MODEL_PROVIDER_SERVICE, MCP_SERVICE, of AGENT_SERVICE voor GRANT beleidsregels.
PRIVILEGES ARRAY<STRING> Yes Bevoegdheden die door het beleid worden verleend. NULL voor ROW_FILTER en COLUMN_MASK beleid.
WHEN_CONDITION STRING Yes Voorwaardelijke expressie waaronder het beleid van toepassing is. Bijvoorbeeld een Booleaanse expressie die overeenkomt met tabellen op basis van hun beheerde tags.
MATCH_COLUMNS ARRAY<STRING> Yes Kolommen waarnaar wordt verwezen door het beleid. NULL voor GRANT beleid.
CREATED_BY STRING No Principal die het beleid heeft gemaakt.

Voorbeelden

-- List every GRANT policy in the current catalog.
> SELECT *
    FROM information_schema.abac_policy_definitions
    WHERE policy_type = 'GRANT';

-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
    FROM information_schema.abac_policy_definitions
    WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
      AND catalog_name = 'my_catalog'
      AND schema_name = 'my_schema';