Gerenciamento, Governança e Colaboração no Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Passo 1: Crie um papel de acesso e conceda privilégios em objetos
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Passo 2: Crie um papel funcional e herde o papel de acesso
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Passo 3: Atribua o papel funcional a um usuário
GRANT ROLE analyst TO USER ana;
| Papéis da conta | Papéis do banco de dados | |
|---|---|---|
| Escopo | Abarcam qualquer banco ou schema | Limitados a um único banco |
| Atribuídos a usuários? | Sim | Não – concedidos a um papel da conta |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Caso de uso | Representam funções no nível da conta | Agrupam acesso a objetos em um único banco |
USE ROLE <Role Name>Use USE SECONDARY ROLES <role_name> para ativar um subconjunto
USE SECONDARY ROLES NONE restringe só ao papel primário
Controlar papéis secundários na sessão
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Conceder SELECT automaticamente a novas tabelas deste schema
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Gerenciamento, Governança e Colaboração no Snowflake