Gerenciamento, Governança e Colaboração no Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Um privilégio é uma permissão para agir:
SELECT: lerINSERT: escreverCREATE: criar| Termo | Definição |
|---|---|
| Privilégio | Permissão para executar uma ação (ex.: SELECT, INSERT, CREATE) |
| Objeto | Qualquer alvo de privilégio (tabela, schema, database, warehouse) |
| Papel | Entidade que recebe privilégios; pode ser concedida a usuários ou outros papéis |
| Usuário | Pessoa ou conta de serviço que se conecta ao Snowflake e possui papéis |

Conceder privilégio a um papel
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Atribuir papel a um usuário
GRANT ROLE analyst_role TO USER maria;

Transferir propriedade para outro papel
-- Dono atual: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Papel | Responsabilidade |
|---|---|
| ACCOUNTADMIN | Controle total da conta |
| SYSADMIN | Cria bancos de dados e warehouses |
| SECURITYADMIN | Políticas de rede e de máscara; gestão de papéis |
| USERADMIN | Cria usuários e atribui papéis |
| PUBLIC | Papel padrão de todo usuário |
Gerenciamento, Governança e Colaboração no Snowflake