Puedes leer sin crear un espacio. Créalo solo cuando quieras guardar.
Guardar progresoLección 3 de 5
External locations, volumes y storage credentials
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
17 min aprox.
03OperaciónExternal locations, volumes y storage credentials
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
+
External locations, volumes y storage credentials
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
Lineage registra relaciones entre objetos; system.access.audit registra acciones según disponibilidad.
ABAC usa governed tags y policies para máscaras y filtros a escala; una máscara directa encaja en casos aislados.
ALTER TABLE main.gold.customers ALTER COLUMN email SET MASK main.security.email_mask;Para muchas tablas sensibles, evalúa política ABAC con governed tags.
¿Qué diferencia audit y lineage?
Profundiza
Lineage responde de dónde proviene un objeto y qué consumidores dependen de él; audit logs responden quién realizó una acción, cuándo y desde qué contexto; ABAC aplica políticas mediante atributos y governed tags. Son controles relacionados pero no intercambiables. Lineage no demuestra que un usuario leyó una fila concreta, y audit no explica por sí solo la transformación semántica entre tablas. Una column mask o row filter directa sirve a un caso acotado; ABAC escala cuando la misma clasificación, como PII o región, debe gobernar muchos objetos. La política se diseña con tags controlados, funciones seguras y excepciones mínimas, y se prueba con identidades representativas.
Metadatos que relacionan objetos y columnas de entrada con resultados producidos por operaciones capturadas por la plataforma.
Permite análisis de impacto, descubrimiento de dependencias y explicación técnica del origen de una métrica.Registro temporal de acciones realizadas por principals sobre servicios y objetos, con contexto disponible de la solicitud.
Sustenta investigación de quién hizo qué, pero no reemplaza la semántica de transformación del lineage.Control de acceso basado en atributos que aplica políticas centralizadas usando governed tags y funciones de filtrado o máscara.
Escala protección coherente por clasificación sin configurar manualmente cada columna sensible de cada tabla.Resumen
Puntos clave
- Lineage muestra dependencias
- Audit muestra acciones
- ABAC aplica por atributos
Evita
- Confundir lineage con auditoría
- UDF de máscara con acceso excesivo