policies parancscsoport

Megjegyzés:

Ezek az információk a Databricks CLI 0.205-ös és újabb verzióira vonatkoznak. A Databricks parancssori felülete nyilvános előzetes verzióban érhető el.

A Databricks CLI használatára a Databricks Licenc és a Databricks adatvédelmi nyilatkozata vonatkozik, beleértve a használati adatokra vonatkozó rendelkezéseket is.

A policies parancscsoport a Databricks CLI lehetővé teszi Attribute-Based Access Control (ABAC) szabályzatok kezelését a Unity Catalogban. Az ABAC magas kihasználtságú szabályozást biztosít a megfelelőségi szabályzatok kikényszerítéséhez. Az ABAC-szabályzatokkal a hozzáférés hierarchikus és skálázható módon szabályozható, az adott erőforrások helyett adatattribútumok alapján. A hívónak rendelkeznie kell az MANAGE ABAC-szabályzatok megtekintéséhez, létrehozásához, frissítéséhez vagy törléséhez biztonságos jogosultsággal.

databricks-szabályzatok létrehozási szabályzata

Hozzon létre egy ABAC-szabályzatot egy biztonságos eszközön. Az új szabályzat a biztonságos és annak összes leszármazottjára vonatkozik.

databricks policies create-policy TO_PRINCIPALS FOR_SECURABLE_TYPE POLICY_TYPE [flags]

Arguments

TO_PRINCIPALS

    Azon felhasználó- vagy csoportnevek listája, amelyekre a szabályzat vonatkozik.

FOR_SECURABLE_TYPE

    A szabályzat által érvénybe lépő biztonságossá tétel típusa. Támogatott értékek: CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, , TABLESCHEMASHARESTAGING_TABLESTORAGE_CREDENTIALRECIPIENTVOLUME

POLICY_TYPE

    A szabályzat típusa. Támogatott értékek: POLICY_TYPE_COLUMN_MASK, POLICY_TYPE_ROW_FILTER

Beállítások

--comment string

    A szabályzat nem kötelező leírása.

--json JSON

    A beágyazott JSON-sztring vagy a @path JSON-fájl a kérelem törzsével.

--name string

    A szabályzat neve.

--on-securable-fullname string

    Annak a biztonságosnak a teljes neve, amelyen a szabályzat definiálva van.

--on-securable-type SecurableType

    Annak a biztonságosnak a típusa, amelyen a szabályzat definiálva van. Támogatott értékek: CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, , TABLESCHEMASHARESTAGING_TABLESTORAGE_CREDENTIALRECIPIENTVOLUME

--when-condition string

    Nem kötelező feltétel, amikor a szabályzat érvénybe lép.

Globális jelzők

Examples

Az alábbi példa egy sorszűrő szabályzatot hoz létre:

databricks policies create-policy "data-engineers" TABLE POLICY_TYPE_ROW_FILTER --name "pii-filter" --on-securable-type TABLE --on-securable-fullname "main.default.customers"

databricks-szabályzatok törlési szabályzata

Egy biztonságos eszközön definiált ABAC-szabályzat törlése.

databricks policies delete-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME [flags]

Arguments

ON_SECURABLE_TYPE

    Kötelező. A szabályzat törléséhez használható biztonságos eszköz típusa.

ON_SECURABLE_FULLNAME

    Kötelező. A biztonságossá tétel teljes neve, amelyből törölheti a szabályzatot.

NAME

    Kötelező. A törölni kívánt szabályzat neve.

Beállítások

Globális jelzők

Examples

Az alábbi példa egy szabályzatot töröl:

databricks policies delete-policy TABLE main.default.customers pii-filter

databricks-szabályzatok get-policy

Szerezze be a szabályzatdefiníciót egy biztonságos eszközön.

databricks policies get-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME [flags]

Arguments

ON_SECURABLE_TYPE

    Kötelező. A szabályzat lekéréséhez szükséges biztonságos típus.

ON_SECURABLE_FULLNAME

    Kötelező. A biztonságosnak a szabályzat lekéréséhez szükséges teljes neve.

NAME

    Kötelező. A lekérendő szabályzat neve.

Beállítások

Globális jelzők

Examples

Az alábbi példa egy szabályzatot kap:

databricks policies get-policy TABLE main.default.customers pii-filter

databricks-szabályzatok listaszabályzatai

Egy biztonságos eszközön definiált összes szabályzat listázása. A lista tartalmazhat öröklött szabályzatokat is, amelyek a biztonságos eszköz szülőséma vagy katalógusában definiálhatók.

databricks policies list-policies ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME [flags]

Arguments

ON_SECURABLE_TYPE

    Kötelező. A biztonságossá tétel típusa a szabályzatok listázásához.

ON_SECURABLE_FULLNAME

    Kötelező. A biztonságossá tétel teljes neve a szabályzatok listázásához.

Beállítások

--include-inherited

    Opcionális. Azt határozza meg, hogy a szülőbiztosítandóktól származó öröklődő szabályzatok szerepeljenek-e benne.

--max-results int

    Opcionális. A visszaadandó eredmények maximális száma.

--page-token string

    Opcionális. Lap jogkivonata egy korábbi listahívásból.

Globális jelzők

Examples

Az alábbi példa egy táblán lévő házirendeket sorolja fel:

databricks policies list-policies TABLE main.default.customers

Az alábbi példa a szabályzatokat sorolja fel, beleértve az öröklötteket is:

databricks policies list-policies TABLE main.default.customers --include-inherited

databricks-szabályzatok frissítési szabályzata

Frissítsen egy ABAC-szabályzatot egy biztonságos eszközön.

databricks policies update-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME TO_PRINCIPALS FOR_SECURABLE_TYPE POLICY_TYPE [flags]

Arguments

ON_SECURABLE_TYPE

    Kötelező. Annak a biztonságosnak a típusa, amelynél frissíteni szeretné a szabályzatot.

ON_SECURABLE_FULLNAME

    Kötelező. A biztonságossá tétel teljes neve a szabályzat frissítéséhez.

NAME

    Kötelező. A frissíteni kívánt szabályzat neve.

TO_PRINCIPALS

    Azon felhasználó- vagy csoportnevek listája, amelyekre a szabályzat vonatkozik.

FOR_SECURABLE_TYPE

    A szabályzat által érvénybe lépő biztonságossá tétel típusa. Támogatott értékek: CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, , TABLESCHEMASHARESTAGING_TABLESTORAGE_CREDENTIALRECIPIENTVOLUME

POLICY_TYPE

    A szabályzat típusa. Támogatott értékek: POLICY_TYPE_COLUMN_MASK, POLICY_TYPE_ROW_FILTER

Beállítások

--comment string

    A szabályzat nem kötelező leírása.

--json JSON

    A beágyazott JSON-sztring vagy a @path JSON-fájl a kérelem törzsével.

--name string

    A szabályzat neve.

--on-securable-fullname string

    Annak a biztonságosnak a teljes neve, amelyen a szabályzat definiálva van.

--on-securable-type SecurableType

    Annak a biztonságosnak a típusa, amelyen a szabályzat definiálva van.

--update-mask string

    Opcionális. Mezőmaszk, amely megadja, hogy mely mezőket kell frissíteni.

--when-condition string

    Nem kötelező feltétel, amikor a szabályzat érvénybe lép.

Globális jelzők

Examples

Az alábbi példa frissít egy szabályzatot:

databricks policies update-policy TABLE main.default.customers pii-filter "data-engineers,data-scientists" TABLE POLICY_TYPE_ROW_FILTER

Globális jelzők

--debug

  Engedélyezze-e a hibakeresési naplózást.

-h vagy --help

    Súgó megjelenítése a Databricks parancssori felületéhez, a kapcsolódó parancscsoporthoz vagy a kapcsolódó parancshoz.

--log-file karakterlánc

    A karakterlánc, amely megadja, melyik fájlba írja az kimeneti naplókat. Ha ez a jelző nincs megadva, akkor az alapértelmezett beállítás a kimeneti naplók stderrbe írása.

--log-format formátum

    A naplóformátum típusa, text vagy json. Az alapértelmezett érték a text.

--log-level karakterlánc

    A naplóformátum szintjét képviselő karakterlánc. Ha nincs megadva, a naplóformátum szintje le van tiltva.

-o, --output típus

    A parancs kimenetének típusa: text vagy json. Az alapértelmezett érték a text.

-p, --profile karakterlánc

    A parancs futtatásához használni kívánt fájl profiljának ~/.databrickscfg neve. Ha ez a jelző nincs megadva, akkor ha létezik, a rendszer a névvel ellátott DEFAULT profilt használja.

--progress-format formátum

    A folyamatnaplók megjelenítésének formátuma: default, append, inplacevagy json

-t, --target karakterlánc

    Ha alkalmazható, a használni kívánt célcsomag