Aller au contenu principal

groupe de commandespolicies

remarque

L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.

Le groupe de commandes policies dans la CLI Databricks vous permet de gérer les politiques de contrôle d'accès basé sur les attributs (ABAC) dans Unity Catalog. L'ABAC offre une gouvernance à fort effet de levier pour l'application des politiques de conformité. Avec les politiques ABAC, l'accès est contrôlé de manière hiérarchique et évolutive, basé sur les attributs de données plutôt que sur des ressources spécifiques. Les appelants doivent disposer du privilège MANAGE sur un élément sécurisable pour afficher, créer, mettre à jour ou supprimer des politiques ABAC.

databricks policies create-policy

Créez une politique ABAC sur un élément sécurisable. La nouvelle politique s'applique à l'élément sécurisable et à tous ses descendants.

databricks policies create-policy TO_PRINCIPALS FOR_SECURABLE_TYPE POLICY_TYPE [flags]

Arguments

TO_PRINCIPALS

Liste des noms d'utilisateurs ou de groupes auxquels la politique s'applique.

FOR_SECURABLE_TYPE

Type de securables sur lesquels la politique doit prendre effet. Valeurs prises en charge : CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, RECIPIENT, SCHEMA, SHARE, STAGING_TABLE, STORAGE_CREDENTIAL, TABLE, VOLUME

POLICY_TYPE

Type de la politique. Valeurs supportées : POLICY_TYPE_COLUMN_MASK, POLICY_TYPE_ROW_FILTER

Options

--comment string

Description facultative de la politique.

--json JSON

La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.

--name string

Nom de la politique.

--on-securable-fullname string

Nom complet de l'objet sécurisable sur lequel la politique est définie.

--on-securable-type SecurableType

Type de la ressource sécurisable sur laquelle la politique est définie. Valeurs prises en charge : CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, RECIPIENT, SCHEMA, SHARE, STAGING_TABLE, STORAGE_CREDENTIAL, TABLE, VOLUME

--when-condition string

Condition optionnelle pour l'application de la politique.

Indicateurs globaux

Exemples

L'exemple suivant crée une politique de filtre de lignes :

Bash
databricks policies create-policy "data-engineers" TABLE POLICY_TYPE_ROW_FILTER --name "pii-filter" --on-securable-type TABLE --on-securable-fullname "main.default.customers"

databricks policies delete-policy

Supprimer une politique ABAC définie sur un élément sécurisable.

databricks policies delete-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME [flags]

Arguments

ON_SECURABLE_TYPE

Obligatoire. Le type de ressource sécurisable dont la politique doit être supprimée.

ON_SECURABLE_FULLNAME

Obligatoire. Le nom entièrement qualifié de la ressource sécurisable à partir de laquelle supprimer la politique.

NAME

Obligatoire. Le nom de la politique à supprimer.

Options

Indicateurs globaux

Exemples

L’exemple suivant supprime une politique :

Bash
databricks policies delete-policy TABLE main.default.customers pii-filter

databricks policies get-policy

Obtenez la définition de la politique sur un élément sécurisable.

databricks policies get-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME [flags]

Arguments

ON_SECURABLE_TYPE

Obligatoire. Le type d'élément sécurisable pour lequel récupérer la stratégie.

ON_SECURABLE_FULLNAME

Obligatoire. Le nom entièrement qualifié de l'objet sécurisable pour lequel récupérer la politique.

NAME

Obligatoire. Nom de la politique à récupérer.

Options

Indicateurs globaux

Exemples

L’exemple suivant obtient une stratégie :

Bash
databricks policies get-policy TABLE main.default.customers pii-filter

databricks policies list-policies

Listez toutes les politiques définies sur un sécurisable. En option, la liste peut inclure des politiques héritées définies sur le schéma parent ou le catalogue du sécurisable.

databricks policies list-policies ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME [flags]

Arguments

ON_SECURABLE_TYPE

Obligatoire. Le type de l'élément sécurisable pour lequel lister les politiques.

ON_SECURABLE_FULLNAME

Obligatoire. Le nom entièrement qualifié de la ressource sécurisable pour laquelle lister les stratégies.

Options

--include-inherited

Facultatif. Faut-il inclure les politiques héritées des sécurisables parents.

--max-results int

Facultatif. Nombre maximal de résultats à renvoyer.

--page-token string

Facultatif. Jeton de page d'un appel de liste précédent.

Indicateurs globaux

Exemples

L'exemple suivant répertorie les politiques sur une table :

Bash
databricks policies list-policies TABLE main.default.customers

L'exemple suivant liste les politiques, y compris celles héritées :

Bash
databricks policies list-policies TABLE main.default.customers --include-inherited

databricks policies update-policy

Mettre à jour une politique ABAC sur un élément sécurisable.

databricks policies update-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME TO_PRINCIPALS FOR_SECURABLE_TYPE POLICY_TYPE [flags]

Arguments

ON_SECURABLE_TYPE

Obligatoire. Le type de l'élément sécurisable pour lequel mettre à jour la politique.

ON_SECURABLE_FULLNAME

Obligatoire. Le nom entièrement qualifié de l'élément sécurisable dont la politique doit être mise à jour.

NAME

Obligatoire. Le nom de la politique à mettre à jour.

TO_PRINCIPALS

Liste des noms d'utilisateurs ou de groupes auxquels la politique s'applique.

FOR_SECURABLE_TYPE

Type de securables sur lesquels la politique doit prendre effet. Valeurs prises en charge : CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, RECIPIENT, SCHEMA, SHARE, STAGING_TABLE, STORAGE_CREDENTIAL, TABLE, VOLUME

POLICY_TYPE

Type de la politique. Valeurs supportées : POLICY_TYPE_COLUMN_MASK, POLICY_TYPE_ROW_FILTER

Options

--comment string

Description facultative de la politique.

--json JSON

La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.

--name string

Nom de la politique.

--on-securable-fullname string

Nom complet de l'objet sécurisable sur lequel la politique est définie.

--on-securable-type SecurableType

Type du sécurisable sur lequel la politique est définie.

--update-mask string

Facultatif. Masque de champ spécifiant les champs à mettre à jour.

--when-condition string

Condition optionnelle pour l'application de la politique.

Indicateurs globaux

Exemples

L'exemple suivant met à jour une politique :

Bash
databricks policies update-policy TABLE main.default.customers pii-filter "data-engineers,data-scientists" TABLE POLICY_TYPE_ROW_FILTER

Drapeaux globaux

--debug

Activer ou non la journalisation de débogage.

-h OU --help

Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.

--log-file chaîne

Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.

--log-format Format

Le type de format de log, text ou json. La valeur par default est text.

--log-level chaîne

Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.

-o, --output Type

Le type de sortie de commande, text ou json. La valeur par default est text.

-p, --profile chaîne

Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.

--progress-format Format

Le format pour afficher les logs de progression : default, append, inplace ou json

-t, --target chaîne

Le cas échéant, la cible de bundle à utiliser