Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O controlo de acesso baseado em atributos (ABAC) é um modelo de controlo de acesso no Unity Catalog onde o acesso é determinado avaliando atributos associados a objetos securáveis. Estes atributos, representados por etiquetas governadas, são usados em condições de política para identificar quais os dados que uma política deve proteger.
As políticas são anexadas a um nível da hierarquia do Catálogo Unity, como um catálogo, esquema ou tabela, e são avaliadas dinamicamente. Quando um objeto securável tem os atributos visados por uma política, essa política entra em vigor automaticamente, pelo que uma única política pode impor regras de acesso consistentes em todo um catálogo ou esquema.
O ABAC suporta segurança ao nível de linha e coluna através de políticas de filtro de linha e políticas de máscaras de coluna em tabelas, vistas materializadas e tabelas de streaming. O ABAC também suporta concessões dinâmicas de privilégios por meio de GRANT políticas (Beta), em tipos de objetos protegíveis suportados.
Os tópicos seguintes ajudam-no a começar com o ABAC no Catálogo Unity.
| Topic | Descrição |
|---|---|
| Conceitos centrais para controlo de acesso baseado em atributos (ABAC) | Abrange etiquetas governadas, políticas, UDFs, âmbito de políticas, herança de etiquetas e como as políticas são avaliadas e aplicadas no momento da consulta. |
| Criar e gerir políticas de filtro de linhas e máscaras de coluna | Como criar, editar, visualizar e eliminar políticas de filtro de linhas e máscaras de coluna usando Catalog Explorer, SQL e APIs REST. |
| Políticas ABAC GRANT (Beta) | Como criar e gerir GRANT políticas (Beta) para atribuições dinâmicas de privilégios em tipos de objetos protegíveis suportados. |
| Avaliação de políticas de filtro de linhas e de mascaramento de colunas e comportamento em tempo de execução | Avaliação e aplicação de mecanismos internos de políticas e registo de auditoria para operações relacionadas com etiquetas e políticas. |
| Padrões comuns para filtragem de linhas e mascaramento de colunas | Padrões reutilizáveis para filtragem de linhas e mascaramento de colunas, incluindo mascaramento de colunas com atributos de identidade, mascaramento com base no contexto da solicitação, UDFs baseadas em VARIANT para mascaramento de vários tipos e ocultação de colunas struct. |
| Boas práticas para políticas ABAC | Recomendações para o âmbito da política, desenho da taxonomia de etiquetas e gestão de políticas. |
| Considerações de desempenho para políticas de filtro de linhas e máscaras de coluna | Características de desempenho das políticas ABAC, incluindo complexidade UDF, pressão de predicados e otimização de consultas. |
| Quando usar ABAC vs filtros de linhas a nível de tabela e máscaras de colunas | Como escolher entre políticas ABAC e filtros de linha ao nível de tabela e máscaras de coluna, incluindo diferenças de âmbito, propriedade e comportamento de sobreposição. |
| Requisitos, quotas e limitações para políticas de filtro de linhas e máscaras de coluna | Calcular requisitos, quotas de políticas e limitações atuais do ABAC, incluindo suporte de visualização e resolução de conflitos. |