Zarządzanie, ład danych i współpraca w Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Uprawnienie to zezwolenie na działanie:
SELECT: odczytINSERT: zapisCREATE: tworzenie| Termin | Definicja |
|---|---|
| Uprawnienie | Zezwolenie na wykonanie akcji (np. SELECT, INSERT, CREATE) |
| Obiekt | Dowolny element, na który można nadać uprawnienie (tabela, schemat, baza, magazyn) |
| Rola | Encja, której przyznaje się uprawnienia; może być przypisana użytkownikom lub innym rolom |
| Użytkownik | Osoba lub konto serwisowe łączące się z Snowflake i posiadające role |

Nadanie uprawnienia roli
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Przypisanie roli użytkownikowi
GRANT ROLE analyst_role TO USER maria;

Przekazanie własności do innej roli
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rola | Odpowiedzialność |
|---|---|
| ACCOUNTADMIN | Pełna kontrola nad kontem |
| SYSADMIN | Tworzy bazy danych i magazyny |
| SECURITYADMIN | Polityki sieciowe, maskowania i zarządzanie rolami |
| USERADMIN | Tworzy użytkowników i przypisuje role |
| PUBLIC | Domyślna rola dla każdego użytkownika |
Zarządzanie, ład danych i współpraca w Snowflake