ABAC_POLICY_DEFINITIONS

Se aplica a:casilla marcada como Sí Databricks SQL casilla marcada como Sí Databricks Runtime casilla marcada como Sí solamente a Unity Catalog

Importante

Esta característica está en versión preliminar pública.

INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS devuelve una fila para cada directiva de ABAC adjunta a un objeto protegible en el catálogo local. Cada fila describe la definición de directiva, incluido su ámbito de datos adjuntos, el tipo de directiva, las entidades de seguridad incluidas y exentas, y la condición utilizada para aplicar la directiva.

Solo verás pólizas devueltas cuando tengas READ METADATA o MANAGE en el seguro donde la póliza esté adjunta o la poseas. Esto coincide con el patrón de acceso de DESCRIBE POLICY.

Esta relación es una extensión del esquema de información estándar de SQL.

Definición

La relación ABAC_POLICY_DEFINITIONS contiene las columnas siguientes:

Name Tipo de dato Anulable Description
POLICY_ID STRING No Identificador único de la directiva.
POLICY_NAME STRING No Nombre de la política.
POLICY_TYPE STRING No Tipo de directiva. Por ejemplo, ROW_FILTER, COLUMN_MASKo GRANT (Beta).
CATALOG_NAME STRING Nombre del catálogo al que se adjunta la directiva o que contiene el esquema o la tabla a la que está asociada la directiva.
SCHEMA_NAME STRING Nombre del esquema al que se adjunta la directiva o que contiene la tabla a la que está asociada la directiva. NULL para las directivas adjuntas al catálogo.
SECURABLE_NAME STRING Nombre del objeto protegible al que se adjunta la directiva. NULL para directivas adjuntas de catálogo y asociadas a esquemas.
ON_SECURABLE_TYPE STRING No Tipo del objeto protegible al que se adjunta la directiva. Por ejemplo, CATALOG, SCHEMA, TABLE o MODEL.
TO_PRINCIPALS ARRAY<STRING> No Entidades de seguridad (usuarios, grupos o entidades de servicio) a las que se aplica la directiva. Matriz [] vacía cuando no se establece ninguna.
EXCEPT_PRINCIPALS ARRAY<STRING> No Entidades de seguridad excluidas de la aplicación de directiva. Matriz [] vacía cuando no se excluye ninguna.
FOR_SECURABLE_TYPE STRING No Tipo del objeto protegible al que se dirige la directiva cuando se evalúa. Por ejemplo: TABLE.
PRIVILEGES ARRAY<STRING> Privilegios concedidos por la directiva. NULL para ROW_FILTER las directivas y COLUMN_MASK .
WHEN_CONDITION STRING Expresión condicional en la que se aplica la directiva. Por ejemplo, una expresión booleana que coincide con las tablas en función de sus etiquetas reguladas.
MATCH_COLUMNS ARRAY<STRING> Columnas a las que hace referencia la directiva. NULL para GRANT directivas.
CREATED_BY STRING No Entidad de seguridad que creó la directiva.

Ejemplos

-- List every GRANT policy in the current catalog.
> SELECT *
    FROM information_schema.abac_policy_definitions
    WHERE policy_type = 'GRANT';

-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
    FROM information_schema.abac_policy_definitions
    WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
      AND catalog_name = 'my_catalog'
      AND schema_name = 'my_schema';