groupe de commandespolicies
L'utilisation de Databricks CLI est soumise à la licence Databricks et à la politique de confidentialité Databricks, y compris toutes les dispositions relatives aux données d'utilisation.
Le groupe de commandes policies dans la CLI Databricks vous permet de gérer les politiques de contrôle d'accès basé sur les attributs (ABAC) dans Unity Catalog. L'ABAC offre une gouvernance à fort effet de levier pour l'application des politiques de conformité. Avec les politiques ABAC, l'accès est contrôlé de manière hiérarchique et évolutive, basé sur les attributs de données plutôt que sur des ressources spécifiques. Les appelants doivent disposer du privilège MANAGE sur un élément sécurisable pour afficher, créer, mettre à jour ou supprimer des politiques ABAC.
databricks policies create-policy
Créez une politique ABAC sur un élément sécurisable. La nouvelle politique s'applique à l'élément sécurisable et à tous ses descendants.
databricks policies create-policy TO_PRINCIPALS FOR_SECURABLE_TYPE POLICY_TYPE [flags]
Arguments
TO_PRINCIPALS
Liste des noms d'utilisateurs ou de groupes auxquels la politique s'applique.
FOR_SECURABLE_TYPE
Type de securables sur lesquels la politique doit prendre effet. Valeurs prises en charge : CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, RECIPIENT, SCHEMA, SHARE, STAGING_TABLE, STORAGE_CREDENTIAL, TABLE, VOLUME
POLICY_TYPE
Type de la politique. Valeurs supportées : POLICY_TYPE_COLUMN_MASK, POLICY_TYPE_ROW_FILTER
Options
--comment string
Description facultative de la politique.
--json JSON
La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.
--name string
Nom de la politique.
--on-securable-fullname string
Nom complet de l'objet sécurisable sur lequel la politique est définie.
--on-securable-type SecurableType
Type de la ressource sécurisable sur laquelle la politique est définie. Valeurs prises en charge : CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, RECIPIENT, SCHEMA, SHARE, STAGING_TABLE, STORAGE_CREDENTIAL, TABLE, VOLUME
--when-condition string
Condition optionnelle pour l'application de la politique.
Exemples
L'exemple suivant crée une politique de filtre de lignes :
databricks policies create-policy "data-engineers" TABLE POLICY_TYPE_ROW_FILTER --name "pii-filter" --on-securable-type TABLE --on-securable-fullname "main.default.customers"
databricks policies delete-policy
Supprimer une politique ABAC définie sur un élément sécurisable.
databricks policies delete-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME [flags]
Arguments
ON_SECURABLE_TYPE
Obligatoire. Le type de ressource sécurisable dont la politique doit être supprimée.
ON_SECURABLE_FULLNAME
Obligatoire. Le nom entièrement qualifié de la ressource sécurisable à partir de laquelle supprimer la politique.
NAME
Obligatoire. Le nom de la politique à supprimer.
Options
Exemples
L’exemple suivant supprime une politique :
databricks policies delete-policy TABLE main.default.customers pii-filter
databricks policies get-policy
Obtenez la définition de la politique sur un élément sécurisable.
databricks policies get-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME [flags]
Arguments
ON_SECURABLE_TYPE
Obligatoire. Le type d'élément sécurisable pour lequel récupérer la stratégie.
ON_SECURABLE_FULLNAME
Obligatoire. Le nom entièrement qualifié de l'objet sécurisable pour lequel récupérer la politique.
NAME
Obligatoire. Nom de la politique à récupérer.
Options
Exemples
L’exemple suivant obtient une stratégie :
databricks policies get-policy TABLE main.default.customers pii-filter
databricks policies list-policies
Listez toutes les politiques définies sur un sécurisable. En option, la liste peut inclure des politiques héritées définies sur le schéma parent ou le catalogue du sécurisable.
databricks policies list-policies ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME [flags]
Arguments
ON_SECURABLE_TYPE
Obligatoire. Le type de l'élément sécurisable pour lequel lister les politiques.
ON_SECURABLE_FULLNAME
Obligatoire. Le nom entièrement qualifié de la ressource sécurisable pour laquelle lister les stratégies.
Options
--include-inherited
Facultatif. Faut-il inclure les politiques héritées des sécurisables parents.
--max-results int
Facultatif. Nombre maximal de résultats à renvoyer.
--page-token string
Facultatif. Jeton de page d'un appel de liste précédent.
Exemples
L'exemple suivant répertorie les politiques sur une table :
databricks policies list-policies TABLE main.default.customers
L'exemple suivant liste les politiques, y compris celles héritées :
databricks policies list-policies TABLE main.default.customers --include-inherited
databricks policies update-policy
Mettre à jour une politique ABAC sur un élément sécurisable.
databricks policies update-policy ON_SECURABLE_TYPE ON_SECURABLE_FULLNAME NAME TO_PRINCIPALS FOR_SECURABLE_TYPE POLICY_TYPE [flags]
Arguments
ON_SECURABLE_TYPE
Obligatoire. Le type de l'élément sécurisable pour lequel mettre à jour la politique.
ON_SECURABLE_FULLNAME
Obligatoire. Le nom entièrement qualifié de l'élément sécurisable dont la politique doit être mise à jour.
NAME
Obligatoire. Le nom de la politique à mettre à jour.
TO_PRINCIPALS
Liste des noms d'utilisateurs ou de groupes auxquels la politique s'applique.
FOR_SECURABLE_TYPE
Type de securables sur lesquels la politique doit prendre effet. Valeurs prises en charge : CATALOG, CLEAN_ROOM, CONNECTION, CREDENTIAL, EXTERNAL_LOCATION, EXTERNAL_METADATA, FUNCTION, METASTORE, PIPELINE, PROVIDER, RECIPIENT, SCHEMA, SHARE, STAGING_TABLE, STORAGE_CREDENTIAL, TABLE, VOLUME
POLICY_TYPE
Type de la politique. Valeurs supportées : POLICY_TYPE_COLUMN_MASK, POLICY_TYPE_ROW_FILTER
Options
--comment string
Description facultative de la politique.
--json JSON
La chaîne JSON en ligne ou le @chemin vers le fichier JSON avec le corps de la requête.
--name string
Nom de la politique.
--on-securable-fullname string
Nom complet de l'objet sécurisable sur lequel la politique est définie.
--on-securable-type SecurableType
Type du sécurisable sur lequel la politique est définie.
--update-mask string
Facultatif. Masque de champ spécifiant les champs à mettre à jour.
--when-condition string
Condition optionnelle pour l'application de la politique.
Exemples
L'exemple suivant met à jour une politique :
databricks policies update-policy TABLE main.default.customers pii-filter "data-engineers,data-scientists" TABLE POLICY_TYPE_ROW_FILTER
Drapeaux globaux
--debug
Activer ou non la journalisation de débogage.
-h OU --help
Afficher l'aide de Databricks CLI ou du groupe de commandes associé ou de la commande associée.
--log-file chaîne
Une chaîne représentant le fichier dans lequel écrire les logs de sortie. Si cet indicateur n'est pas spécifié, la default est d'écrire les logs de sortie dans stderr.
--log-format Format
Le type de format de log, text ou json. La valeur par default est text.
--log-level chaîne
Une chaîne représentant le niveau de format du log. S'il n'est pas spécifié, le niveau de format du log est désactivé.
-o, --output Type
Le type de sortie de commande, text ou json. La valeur par default est text.
-p, --profile chaîne
Nom du profil dans le fichier ~/.databrickscfg à utiliser pour exécuter la commande. Si cet indicateur n'est pas spécifié, alors s'il existe, le profil nommé DEFAULT est utilisé.
--progress-format Format
Le format pour afficher les logs de progression : default, append, inplace ou json
-t, --target chaîne
Le cas échéant, la cible de bundle à utiliser