ABAC_POLICY_DEFINITIONS

Aplica-se a:marca de seleção Sim SQL do Databricks com marcação de verificação sim Databricks Runtime marca de seleção Sim Somente Catálogo do Unity

Importante

Esse recurso está em Visualização Pública.

INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retorna uma linha para cada política ABAC anexada a um objeto protegível no catálogo local. Cada linha descreve a definição de política, incluindo seu escopo de anexo, tipo de política, entidades de segurança incluídas e isentas e a condição usada para impor a política.

Você só verá apólices devolvidas quando tiver READ METADATA ou MANAGE no seguro onde a apólice está anexada, ou a possui. Isso corresponde ao padrão de acesso de DESCRIBE POLICY.

Essa relação é uma extensão do esquema de informações padrão do SQL.

Definição

A relação ABAC_POLICY_DEFINITIONS contém as seguintes colunas:

Nome Tipo de dados Anulável Description
POLICY_ID STRING No Identificador exclusivo da política.
POLICY_NAME STRING No Nome da política.
POLICY_TYPE STRING No O tipo de política. Por exemplo, ROW_FILTER, COLUMN_MASK ou GRANT.
CATALOG_NAME STRING Yes Nome do catálogo ao qual a política está anexada ou que contém o esquema ou a tabela à qual a política está anexada.
SCHEMA_NAME STRING Yes Nome do esquema ao qual a política está anexada ou que contém a tabela à qual a política está anexada. NULL para políticas anexadas ao catálogo.
SECURABLE_NAME STRING Yes Nome do objeto protegível ao qual a política está anexada. NULL para políticas anexadas ao catálogo e anexadas ao esquema.
ON_SECURABLE_TYPE STRING No Tipo do objeto seguro ao qual a apólice está vinculada: CATALOG, SCHEMA, ou TABLE.
TO_PRINCIPALS ARRAY<STRING> No Entidades de segurança (usuários, grupos ou entidades de serviço) às quais a política se aplica. [] Matriz vazia quando nenhuma estiver definida.
EXCEPT_PRINCIPALS ARRAY<STRING> No Entidades de segurança excluídas do aplicativo de política. [] Matriz vazia quando nenhuma é excluída.
FOR_SECURABLE_TYPE STRING No Tipo do objeto protegível que a política direciona quando avaliada. Por exemplo, TABLE para filtros de linha e máscaras de coluna, ou MODEL, MODEL_SERVICE, MODEL_PROVIDER_SERVICE, MCP_SERVICE, ou AGENT_SERVICE para GRANT políticas.
PRIVILEGES ARRAY<STRING> Yes Privilégios concedidos pela política. NULL para ROW_FILTER e COLUMN_MASK políticas.
WHEN_CONDITION STRING Yes Expressão condicional sob a qual a política se aplica. Por exemplo, uma expressão booliana que corresponde a tabelas com base em suas marcas governadas.
MATCH_COLUMNS ARRAY<STRING> Yes Colunas referenciadas pela política. NULL para GRANT políticas.
CREATED_BY STRING No Entidade de segurança que criou a política.

Exemplos

-- List every GRANT policy in the current catalog.
> SELECT *
    FROM information_schema.abac_policy_definitions
    WHERE policy_type = 'GRANT';

-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
    FROM information_schema.abac_policy_definitions
    WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
      AND catalog_name = 'my_catalog'
      AND schema_name = 'my_schema';