Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
Databricks SQL
Databricks Runtime
apenas Unity Catalog
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retorna uma linha para cada política ABAC anexada a um objeto securável no catálogo local. Cada linha descreve a definição da política, incluindo o âmbito de anexação, tipo de apólice, principais incluídos e isentos, e a condição usada para fazer cumprir a política.
Só verá apólices devolvidas quando tiver READ METADATA ou MANAGE no seguro onde a apólice está anexada, ou a possuir. Isto corresponde ao padrão de acesso da POLICY DESCRIBE.
Esta relação é uma extensão do SQL Standard Information Schema.
Definition
A relação ABAC_POLICY_DEFINITIONS contém as seguintes colunas:
| Name | Tipo de dados | Anulável | Description |
|---|---|---|---|
POLICY_ID |
STRING |
No | Identificador único da apólice. |
POLICY_NAME |
STRING |
No | Nome da política. |
POLICY_TYPE |
STRING |
No | O tipo de política. Por exemplo, ROW_FILTER, COLUMN_MASK, ou GRANT. |
CATALOG_NAME |
STRING |
Yes | Nome do catálogo a que a política está anexada, ou que contém o esquema ou tabela a que a política está associada. |
SCHEMA_NAME |
STRING |
Yes | Nome do esquema a que a política está anexada, ou que contém a tabela a que a política está associada.
NULL para apólices anexadas ao catálogo. |
SECURABLE_NAME |
STRING |
Yes | Nome do objeto garantido a que a apólice está associada.
NULL para políticas anexadas a catálogos e anexadas a esquemas. |
ON_SECURABLE_TYPE |
STRING |
No | Tipo do objeto securável a que a apólice está associada: CATALOG, SCHEMA, ou TABLE. |
TO_PRINCIPALS |
ARRAY<STRING> |
No |
Os principais (utilizadores, grupos ou principais de serviço) aplicam-se a política. Array [] vazio quando nenhum está definido. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
No |
Diretores excluídos da aplicação da política. Array [] vazio quando nenhum está excluído. |
FOR_SECURABLE_TYPE |
STRING |
No | Tipo de objeto securável que a apólice tem como alvo quando avaliado. Por exemplo, TABLE para filtros de linhas e máscaras de coluna, ou MODEL, MODEL_SERVICE, MODEL_PROVIDER_SERVICE, MCP_SERVICE, ou AGENT_SERVICE para GRANT políticas. |
PRIVILEGES |
ARRAY<STRING> |
Yes | Privilégios concedidos pela apólice.
NULL para ROW_FILTER e COLUMN_MASK políticas. |
WHEN_CONDITION |
STRING |
Yes | Expressão condicional sob a qual a política se aplica. Por exemplo, uma expressão booleana que corresponde a tabelas com base nas suas etiquetas governadas. |
MATCH_COLUMNS |
ARRAY<STRING> |
Yes | Colunas referenciadas pela apólice.
NULL Para GRANT as apólices. |
CREATED_BY |
STRING |
No | Diretor que criou a apólice. |
Examples
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';