OPIS ZASAD

Dotyczy:oznaczone jako tak Databricks SQL, oznaczone jako tak Databricks Runtime 16.4 i nowsze, oznaczone jako tak tylko katalog Unity

Przedstawia szczegóły zasad jako pary właściwości-wartość.

Aby uruchomić to oświadczenie, musisz mieć READ METADATA uprawnienia lub MANAGE do celu zabezpieczone lub je posiadać. READ METADATA zapewnia wgląd w politykę tylko do odczytu; MANAGE lub nadal wymagane jest posiadanie do tworzenia, edytowania lub usuwania polityk.

Składnia

{ DESC | DESCRIBE } POLICY policy_name ON { CATALOG catalog_name | SCHEMA schema_name | TABLE table_name }

Parametry

  • policy_name

    Nazwa zasad do opisania. Jeśli zasady nie istnieją w zabezpieczaniu, usługa Azure Databricks zgłasza POLICY_NOT_FOUND.

  • catalog_name

    Nazwa katalogu, w którym zdefiniowano zasady.

  • schema_name

    Nazwa schematu, na którym zdefiniowano zasady.

  • table_name

    Nazwa tabeli, w której zdefiniowano zasady.

Wynik

Instrukcja zwraca sformatowany raport. Zakres pól zależy od rodzaju polisy. Pola, które nie są ustalone w polityce, są pomijane.

Examples

> DESCRIBE POLICY rf ON TABLE datagov.test.orders;

Name                    rf
On Securable Type       TABLE
On Securable            datagov.test.orders
To Principals           account users
For Securable Type      TABLE
Match Columns           has_tag('priority') AS u1
Policy Type             ROW_FILTER
  Function Name         datagov.test.hide_urgent_orders
  Using Columns         u1
Created By              user@databricks.com
Created At              2025-12-31 AD at 19:41:07 UTC
Updated By              user@databricks.com
Updated At              2026-01-01 AD at 22:01:17 UTC

Poniższy przykład opisuje politykę ABAC GRANT , która raportuje typ zabezpieczenia celu oraz przyznane uprawnienia:

> DESCRIBE POLICY grant_anthropic_model_services ON SCHEMA system.ai;

Name                    grant_anthropic_model_services
On Securable Type       SCHEMA
On Securable            system.ai
Comment                 Grant EXECUTE on Anthropic model services
To Principals           data_scientists
Except Principals       contractors
For Securable Type      MODEL_SERVICE
When Condition          has_tag_value('ai.model_creator', 'anthropic')
Policy Type             GRANT
  Granted Privileges    EXECUTE
Created By              user@databricks.com
Created At              2026-08-26 AD at 14:02:11 UTC
Updated By              user@databricks.com
Updated At              2026-08-26 AD at 14:02:11 UTC