Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:
Databricks SQL
Databricks Runtime
solamente a Unity Catalog
Importante
Esta característica está en versión preliminar pública.
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS devuelve una fila para cada directiva de ABAC adjunta a un objeto protegible en el catálogo local. Cada fila describe la definición de directiva, incluido su ámbito de datos adjuntos, el tipo de directiva, las entidades de seguridad incluidas y exentas, y la condición utilizada para aplicar la directiva.
Solo verás pólizas devueltas cuando tengas READ METADATA o MANAGE en el seguro donde la póliza esté adjunta o la poseas. Esto coincide con el patrón de acceso de DESCRIBE POLICY.
Esta relación es una extensión del esquema de información estándar de SQL.
Definición
La relación ABAC_POLICY_DEFINITIONS contiene las columnas siguientes:
| Name | Tipo de dato | Anulable | Description |
|---|---|---|---|
POLICY_ID |
STRING |
No | Identificador único de la directiva. |
POLICY_NAME |
STRING |
No | Nombre de la política. |
POLICY_TYPE |
STRING |
No | Tipo de directiva. Por ejemplo, ROW_FILTER, COLUMN_MASKo GRANT (Beta). |
CATALOG_NAME |
STRING |
Sí | Nombre del catálogo al que se adjunta la directiva o que contiene el esquema o la tabla a la que está asociada la directiva. |
SCHEMA_NAME |
STRING |
Sí | Nombre del esquema al que se adjunta la directiva o que contiene la tabla a la que está asociada la directiva.
NULL para las directivas adjuntas al catálogo. |
SECURABLE_NAME |
STRING |
Sí | Nombre del objeto protegible al que se adjunta la directiva.
NULL para directivas adjuntas de catálogo y asociadas a esquemas. |
ON_SECURABLE_TYPE |
STRING |
No | Tipo del objeto protegible al que se adjunta la directiva. Por ejemplo, CATALOG, SCHEMA, TABLE o MODEL. |
TO_PRINCIPALS |
ARRAY<STRING> |
No |
Entidades de seguridad (usuarios, grupos o entidades de servicio) a las que se aplica la directiva. Matriz [] vacía cuando no se establece ninguna. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
No |
Entidades de seguridad excluidas de la aplicación de directiva. Matriz [] vacía cuando no se excluye ninguna. |
FOR_SECURABLE_TYPE |
STRING |
No | Tipo del objeto protegible al que se dirige la directiva cuando se evalúa. Por ejemplo: TABLE. |
PRIVILEGES |
ARRAY<STRING> |
Sí | Privilegios concedidos por la directiva.
NULL para ROW_FILTER las directivas y COLUMN_MASK . |
WHEN_CONDITION |
STRING |
Sí | Expresión condicional en la que se aplica la directiva. Por ejemplo, una expresión booleana que coincide con las tablas en función de sus etiquetas reguladas. |
MATCH_COLUMNS |
ARRAY<STRING> |
Sí | Columnas a las que hace referencia la directiva.
NULL para GRANT directivas. |
CREATED_BY |
STRING |
No | Entidad de seguridad que creó la directiva. |
Ejemplos
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';