Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
SQL do Databricks
Databricks Runtime
Somente Catálogo do Unity
Importante
Esse recurso está em Visualização Pública.
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retorna uma linha para cada política ABAC anexada a um objeto protegível no catálogo local. Cada linha descreve a definição de política, incluindo seu escopo de anexo, tipo de política, entidades de segurança incluídas e isentas e a condição usada para impor a política.
Você só verá apólices devolvidas quando tiver READ METADATA ou MANAGE no seguro onde a apólice está anexada, ou a possui. Isso corresponde ao padrão de acesso de DESCRIBE POLICY.
Essa relação é uma extensão do esquema de informações padrão do SQL.
Definição
A relação ABAC_POLICY_DEFINITIONS contém as seguintes colunas:
| Nome | Tipo de dados | Anulável | Description |
|---|---|---|---|
POLICY_ID |
STRING |
No | Identificador exclusivo da política. |
POLICY_NAME |
STRING |
No | Nome da política. |
POLICY_TYPE |
STRING |
No | O tipo de política. Por exemplo, ROW_FILTER, COLUMN_MASK ou GRANT. |
CATALOG_NAME |
STRING |
Yes | Nome do catálogo ao qual a política está anexada ou que contém o esquema ou a tabela à qual a política está anexada. |
SCHEMA_NAME |
STRING |
Yes | Nome do esquema ao qual a política está anexada ou que contém a tabela à qual a política está anexada.
NULL para políticas anexadas ao catálogo. |
SECURABLE_NAME |
STRING |
Yes | Nome do objeto protegível ao qual a política está anexada.
NULL para políticas anexadas ao catálogo e anexadas ao esquema. |
ON_SECURABLE_TYPE |
STRING |
No | Tipo do objeto seguro ao qual a apólice está vinculada: CATALOG, SCHEMA, ou TABLE. |
TO_PRINCIPALS |
ARRAY<STRING> |
No |
Entidades de segurança (usuários, grupos ou entidades de serviço) às quais a política se aplica.
[] Matriz vazia quando nenhuma estiver definida. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
No |
Entidades de segurança excluídas do aplicativo de política.
[] Matriz vazia quando nenhuma é excluída. |
FOR_SECURABLE_TYPE |
STRING |
No | Tipo do objeto protegível que a política direciona quando avaliada. Por exemplo, TABLE para filtros de linha e máscaras de coluna, ou MODEL, MODEL_SERVICE, MODEL_PROVIDER_SERVICE, MCP_SERVICE, ou AGENT_SERVICE para GRANT políticas. |
PRIVILEGES |
ARRAY<STRING> |
Yes | Privilégios concedidos pela política.
NULL para ROW_FILTER e COLUMN_MASK políticas. |
WHEN_CONDITION |
STRING |
Yes | Expressão condicional sob a qual a política se aplica. Por exemplo, uma expressão booliana que corresponde a tabelas com base em suas marcas governadas. |
MATCH_COLUMNS |
ARRAY<STRING> |
Yes | Colunas referenciadas pela política.
NULL para GRANT políticas. |
CREATED_BY |
STRING |
No | Entidade de segurança que criou a política. |
Exemplos
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';