ABAC_POLICY_DEFINITIONS

Aplica-se a:marca de verificação sim Databricks SQL marca de verificação sim Databricks Runtime marca de verificação sim apenas Unity Catalog

Importante

Este recurso está no Public Preview.

INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS retorna uma linha para cada política ABAC anexada a um objeto securável no catálogo local. Cada linha descreve a definição da política, incluindo o âmbito de anexação, tipo de apólice, principais incluídos e isentos, e a condição usada para fazer cumprir a política.

Só verá apólices devolvidas quando tiver READ METADATA ou MANAGE no seguro onde a apólice está anexada, ou a possuir. Isto corresponde ao padrão de acesso da POLICY DESCRIBE.

Esta relação é uma extensão do SQL Standard Information Schema.

Definition

A relação ABAC_POLICY_DEFINITIONS contém as seguintes colunas:

Name Tipo de dados Anulável Description
POLICY_ID STRING No Identificador único da apólice.
POLICY_NAME STRING No Nome da política.
POLICY_TYPE STRING No O tipo de política. Por exemplo, ROW_FILTER, COLUMN_MASK, ou GRANT.
CATALOG_NAME STRING Yes Nome do catálogo a que a política está anexada, ou que contém o esquema ou tabela a que a política está associada.
SCHEMA_NAME STRING Yes Nome do esquema a que a política está anexada, ou que contém a tabela a que a política está associada. NULL para apólices anexadas ao catálogo.
SECURABLE_NAME STRING Yes Nome do objeto garantido a que a apólice está associada. NULL para políticas anexadas a catálogos e anexadas a esquemas.
ON_SECURABLE_TYPE STRING No Tipo do objeto securável a que a apólice está associada: CATALOG, SCHEMA, ou TABLE.
TO_PRINCIPALS ARRAY<STRING> No Os principais (utilizadores, grupos ou principais de serviço) aplicam-se a política. Array [] vazio quando nenhum está definido.
EXCEPT_PRINCIPALS ARRAY<STRING> No Diretores excluídos da aplicação da política. Array [] vazio quando nenhum está excluído.
FOR_SECURABLE_TYPE STRING No Tipo de objeto securável que a apólice tem como alvo quando avaliado. Por exemplo, TABLE para filtros de linhas e máscaras de coluna, ou MODEL, MODEL_SERVICE, MODEL_PROVIDER_SERVICE, MCP_SERVICE, ou AGENT_SERVICE para GRANT políticas.
PRIVILEGES ARRAY<STRING> Yes Privilégios concedidos pela apólice. NULL para ROW_FILTER e COLUMN_MASK políticas.
WHEN_CONDITION STRING Yes Expressão condicional sob a qual a política se aplica. Por exemplo, uma expressão booleana que corresponde a tabelas com base nas suas etiquetas governadas.
MATCH_COLUMNS ARRAY<STRING> Yes Colunas referenciadas pela apólice. NULL Para GRANT as apólices.
CREATED_BY STRING No Diretor que criou a apólice.

Examples

-- List every GRANT policy in the current catalog.
> SELECT *
    FROM information_schema.abac_policy_definitions
    WHERE policy_type = 'GRANT';

-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
    FROM information_schema.abac_policy_definitions
    WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
      AND catalog_name = 'my_catalog'
      AND schema_name = 'my_schema';