Administrare, Guvernanță și Colaborare în Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Pasul 1: Creați un rol de acces și acordați-i privilegii asupra obiectelor
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Pasul 2: Creați un rol funcțional și moșteniți rolul de acces
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Pasul 3: Atribuiți rolul funcțional unui utilizator
GRANT ROLE analyst TO USER ana;
| Roluri de cont | Roluri de bază de date | |
|---|---|---|
| Domeniu de aplicare | Orice bază de date sau schemă | Limitat la o singură bază de date |
| Atribuit utilizatorilor? | Da | Nu - acordat unui rol de cont |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Caz de utilizare | Funcții la nivelul contului | Acces la obiecte într-o singură bază de date |
USE ROLE <Role Name>Utilizați USE SECONDARY ROLES <role_name> pentru a activa un subset specific
USE SECONDARY ROLES NONE pentru a restricționa la rolul primar
Controlul rolurilor secundare într-o sesiune
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Acordați automat SELECT pentru orice tabele noi adăugate în această schemă
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Administrare, Guvernanță și Colaborare în Snowflake