ABAC_POLICY_DEFINITIONS

Si applica a:con contrassegno sì Databricks SQL con contrassegno sì Databricks Runtime con contrassegno sì solo per Unity Catalog

Importante

Questa funzionalità è in Anteprima Pubblica.

INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS restituisce una riga per ogni criterio ABAC associato a un oggetto a protezione diretta nel catalogo locale. Ogni riga descrive la definizione dei criteri, inclusi l'ambito dell'allegato, il tipo di criterio, le entità incluse ed esentate e la condizione usata per applicare i criteri.

Vedrai le polizze restituite solo quando possiedi READ METADATA o MANAGE sul securable dove la polizza è allegata, o ne sei proprietaria. Corrisponde al modello di accesso di DESCRIBE POLICY.

Questa relazione è un'estensione dello schema delle informazioni standard di SQL.

Definition

La relazione ABAC_POLICY_DEFINITIONS contiene le colonne seguenti:

Name Tipo di dati Annulabile Description
POLICY_ID STRING No Identificatore univoco del criterio.
POLICY_NAME STRING No Nome dei criteri.
POLICY_TYPE STRING No Tipo di criteri. Ad esempio, ROW_FILTER, COLUMN_MASKo GRANT (Beta).
CATALOG_NAME STRING Yes Nome del catalogo a cui è associato il criterio o che contiene lo schema o la tabella a cui è associato il criterio.
SCHEMA_NAME STRING Yes Nome dello schema a cui è associato il criterio o che contiene la tabella a cui è associato il criterio. NULL per i criteri associati al catalogo.
SECURABLE_NAME STRING Yes Nome dell'oggetto a protezione diretta a cui è associato il criterio. NULL per i criteri associati al catalogo e associati allo schema.
ON_SECURABLE_TYPE STRING No Tipo di oggetto a protezione diretta a cui è associato il criterio. Ad esempio, CATALOG, SCHEMA, TABLEo MODEL.
TO_PRINCIPALS ARRAY<STRING> No Le entità (utenti, gruppi o entità servizio) a cui si applicano i criteri. [] Matrice vuota quando non è impostata nessuna.
EXCEPT_PRINCIPALS ARRAY<STRING> No Entità escluse dall'applicazione dei criteri. [] Matrice vuota quando non viene escluso nessuno.
FOR_SECURABLE_TYPE STRING No Tipo dell'oggetto a protezione diretta destinazioni dei criteri quando valutato. Ad esempio: TABLE.
PRIVILEGES ARRAY<STRING> Yes Privilegi concessi dal criterio. NULL per ROW_FILTER e COLUMN_MASK criteri.
WHEN_CONDITION STRING Yes Espressione condizionale con cui si applicano i criteri. Ad esempio, un'espressione booleana che corrisponde alle tabelle in base ai tag regolati.
MATCH_COLUMNS ARRAY<STRING> Yes Colonne a cui fa riferimento il criterio. NULL per GRANT i criteri.
CREATED_BY STRING No Entità che ha creato i criteri.

Examples

-- List every GRANT policy in the current catalog.
> SELECT *
    FROM information_schema.abac_policy_definitions
    WHERE policy_type = 'GRANT';

-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
    FROM information_schema.abac_policy_definitions
    WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
      AND catalog_name = 'my_catalog'
      AND schema_name = 'my_schema';