DESCRIBE PRIVACY POLICY¶
Décrit les propriétés d’une politique de confidentialité.
DESCRIBE peut être abrégé en DESC.
- Voir aussi :
CREATE PRIVACY POLICY , ALTER PRIVACY POLICY , DROP PRIVACY POLICY , SHOW PRIVACY POLICIES
Syntaxe¶
{ DESC | DESCRIBE } PRIVACY POLICY <name>
Paramètres¶
name
Spécifie l’identificateur de la politique d’agrégation à décrire.
Si l’identificateur contient des espaces ou des caractères spéciaux, toute la chaîne doit être délimitée par des guillemets doubles. Les identificateurs entre guillemets doubles sont également sensibles à la casse.
Pour plus d’informations, voir Exigences relatives à l’identificateur.
Sortie¶
La sortie de commande fournit les propriétés des politiques de confidentialité et les métadonnées dans les colonnes suivantes :
Colonne
Description
name
Nom de la politique de confidentialité.
signature
Signature de la politique de confidentialité. Toutes les politiques de confidentialité ont la même signature, qui n’accepte aucun argument.
return_type
Type de retour de la politique de confidentialité. Toutes les politiques de confidentialité renvoient PRIVACY_BUDGET, qui est un type de données interne.
body
L’expression SQL qui détermine si la politique de confidentialité renvoie un budget de confidentialité, et si c’est le cas, indique lequel.
Exigences en matière de contrôle d’accès¶
Un rôle utilisé pour exécuter cette commande SQL doit avoir au moins l’un des privilèges suivants définis au minimum ainsi :
Privilège |
Objet |
Remarques |
---|---|---|
APPLY PRIVACY POLICY |
Compte |
|
APPLY |
Politique de confidentialité |
|
OWNERSHIP |
Politique de confidentialité |
OWNERSHIP is a special privilege on an object that is automatically granted to the role that created the object, but can also be transferred using the GRANT OWNERSHIP command to a different role by the owning role (or any role with the MANAGE GRANTS privilege). |
Notez que l’exploitation d’un objet dans un schéma requiert également le privilège USAGE sur la base de données et le schéma parents.
Pour obtenir des instructions sur la création d’un rôle personnalisé avec un ensemble spécifique de privilèges, voir Création de rôles personnalisés.
Pour des informations générales sur les rôles et les privilèges accordés pour effectuer des actions SQL sur des objets sécurisables, voir Aperçu du contrôle d’accès.
Notes sur l’utilisation¶
Pour post-traiter la sortie de cette commande, vous pouvez utiliser la fonction RESULT_SCAN, qui traite la sortie comme une table qui peut être interrogée.
Exemples¶
L’exemple suivant décrit la politique de confidentialité nommée myprivpolicy
:
DESCRIBE PRIVACY POLICY myprivpolicy;
+--------------------+---------------+--------------------+-----------------------------------------------+
| name | signature | return_type | body |
+--------------------+---------------+--------------------+-----------------------------------------------+
| MYPRIVPOLICY | () | PRIVACY_BUDGET | PRIVACY_BUDGET(BUDGET_NAME=>'new_budget') |
+--------------------+---------------+--------------------+-----------------------------------------------+