DZone.com Feed 日本語
フォロー
Databricks Unity Catalog で ABAC を使用した行レベルセキュリティのスケーリング
新しいテーブルを行レベルセキュリティにオンボーディングすることは、4行のメタデータで行われるべきです。2つの新しいオブジェクト、コードレビュー、プラットフォームチームのチケットではありません。この記事では、Databricks Unity Catalogのプリミティブ上に構築されたタグ駆動の属性ベースアクセス制御(ABAC)パターンについて説明します。これは、フィルター形状ごとに1つのUDF、形状ごとに1つのポリシー、およびすべてのグループごとの承認ロジックを駆動する単一の制御テーブルという目標を達成します。私は、複数のリージョン、製品ライン、およびソースシステムにまたがる数百のテーブルを実行している大企業でソリューションアーキテクトとして働いています。そこでは、行レベルセキュリティは次のようなパターンに従います。グループAはシステムXからのレコードを表示します。グループBは中国とインドのリージョンを表示します。グループCはプラントキー333を表示します。グループDは2つのソースシステムを組み合わせます。グループEは特定の値をすべて除外して表示します。ドメイン(財務、ヘルスケアなど)は関係ありません。パターンは同じままです。