Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:
Databricks SQL
Databricks Runtime
solo per Unity Catalog
Importante
Questa funzionalità è in Anteprima Pubblica.
INFORMATION_SCHEMA.ABAC_POLICY_DEFINITIONS restituisce una riga per ogni criterio ABAC associato a un oggetto a protezione diretta nel catalogo locale. Ogni riga descrive la definizione dei criteri, inclusi l'ambito dell'allegato, il tipo di criterio, le entità incluse ed esentate e la condizione usata per applicare i criteri.
Vedrai le polizze restituite solo quando possiedi READ METADATA o MANAGE sul securable dove la polizza è allegata, o ne sei proprietaria. Corrisponde al modello di accesso di DESCRIBE POLICY.
Questa relazione è un'estensione dello schema delle informazioni standard di SQL.
Definition
La relazione ABAC_POLICY_DEFINITIONS contiene le colonne seguenti:
| Name | Tipo di dati | Annulabile | Description |
|---|---|---|---|
POLICY_ID |
STRING |
No | Identificatore univoco del criterio. |
POLICY_NAME |
STRING |
No | Nome dei criteri. |
POLICY_TYPE |
STRING |
No | Tipo di criteri. Ad esempio, ROW_FILTER, COLUMN_MASKo GRANT (Beta). |
CATALOG_NAME |
STRING |
Yes | Nome del catalogo a cui è associato il criterio o che contiene lo schema o la tabella a cui è associato il criterio. |
SCHEMA_NAME |
STRING |
Yes | Nome dello schema a cui è associato il criterio o che contiene la tabella a cui è associato il criterio.
NULL per i criteri associati al catalogo. |
SECURABLE_NAME |
STRING |
Yes | Nome dell'oggetto a protezione diretta a cui è associato il criterio.
NULL per i criteri associati al catalogo e associati allo schema. |
ON_SECURABLE_TYPE |
STRING |
No | Tipo di oggetto a protezione diretta a cui è associato il criterio. Ad esempio, CATALOG, SCHEMA, TABLEo MODEL. |
TO_PRINCIPALS |
ARRAY<STRING> |
No |
Le entità (utenti, gruppi o entità servizio) a cui si applicano i criteri.
[] Matrice vuota quando non è impostata nessuna. |
EXCEPT_PRINCIPALS |
ARRAY<STRING> |
No |
Entità escluse dall'applicazione dei criteri.
[] Matrice vuota quando non viene escluso nessuno. |
FOR_SECURABLE_TYPE |
STRING |
No | Tipo dell'oggetto a protezione diretta destinazioni dei criteri quando valutato. Ad esempio: TABLE. |
PRIVILEGES |
ARRAY<STRING> |
Yes | Privilegi concessi dal criterio.
NULL per ROW_FILTER e COLUMN_MASK criteri. |
WHEN_CONDITION |
STRING |
Yes | Espressione condizionale con cui si applicano i criteri. Ad esempio, un'espressione booleana che corrisponde alle tabelle in base ai tag regolati. |
MATCH_COLUMNS |
ARRAY<STRING> |
Yes | Colonne a cui fa riferimento il criterio.
NULL per GRANT i criteri. |
CREATED_BY |
STRING |
No | Entità che ha creato i criteri. |
Examples
-- List every GRANT policy in the current catalog.
> SELECT *
FROM information_schema.abac_policy_definitions
WHERE policy_type = 'GRANT';
-- Find all row filters and column masks attached to securable objects in a schema.
> SELECT policy_name, policy_type, on_securable_type, securable_name, when_condition, match_columns
FROM information_schema.abac_policy_definitions
WHERE policy_type IN ('ROW_FILTER', 'COLUMN_MASK')
AND catalog_name = 'my_catalog'
AND schema_name = 'my_schema';