Zarządzanie, ład danych i współpraca w Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Krok 1: Utwórz rolę dostępu i nadaj jej uprawnienia do obiektów
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Krok 2: Utwórz rolę funkcjonalną i odziedzicz rolę dostępu
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Krok 3: Przypisz rolę funkcjonalną użytkownikowi
GRANT ROLE analyst TO USER ana;
| Role konta | Role bazodanowe | |
|---|---|---|
| Zakres | Dowolna baza danych lub schemat | Ograniczony do jednej bazy danych |
| Przypisywane do użytkowników? | Tak | Nie – nadawane roli konta |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Przypadek użycia | Funkcje na poziomie konta | Dostęp do obiektów w jednej bazie danych |
USE ROLE <Role Name>Użyj USE SECONDARY ROLES <role_name>, aby aktywować wybrany podzbiór
USE SECONDARY ROLES NONE ogranicza sesję wyłącznie do roli podstawowej
Zarządzanie rolami pomocniczymi w sesji
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Automatyczne nadawanie SELECT dla nowych tabel dodawanych do tego schematu
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Zarządzanie, ład danych i współpraca w Snowflake