Масштабирование безопасности н... Заметка
DZone.com Feed на русском

Масштабирование безопасности на уровне строк с помощью ABAC в Unity Catalog Databricks

Включение новой таблицы в безопасность на уровне строк должно занимать четыре строки метаданных. А не два новых объекта, проверка кода и заявка в команду платформы. В этой статье описывается шаблон управления доступом на основе атрибутов (ABAC), управляемый тегами, построенный на примитивах Databricks Unity Catalog, который достигает цели: одна UDF на форму фильтра, одна политика на форму и одна управляющая таблица, которая управляет всей логикой авторизации для каждой группы.Я работаю архитектором решений в крупных предприятиях, управляющих сотнями таблиц в нескольких регионах, продуктовых линейках и исходных системах, где безопасность на уровне строк следует определенному шаблону: Группа А видит записи из Системы X. Группа B видит регионы Китай и Индия. Группа C видит ключ завода 333. Группа D объединяет две исходные системы. Группа E видит все, кроме определенных значений. Домен (финансы, здравоохранение и т. д.) не имеет значения. Шаблон остается прежним.