Administrare, Guvernanță și Colaborare în Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Un privilegiu este o permisiune de a acționa:
SELECT: citireINSERT: scriereCREATE: creare| Termen | Definiție |
|---|---|
| Privilegiu | Permisiunea de a efectua o acțiune (ex. SELECT, INSERT, CREATE) |
| Obiect | Orice entitate căreia i se poate acorda un privilegiu (tabel, schemă, bază de date, depozit) |
| Rol | O entitate căreia i se acordă privilegii; poate fi atribuit utilizatorilor sau altor roluri |
| Utilizator | O persoană sau cont de serviciu care se conectează la Snowflake și deține roluri |

Acordarea unui privilegiu unui rol
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Atribuirea unui rol unui utilizator
GRANT ROLE analyst_role TO USER maria;

Transferul proprietății către un alt rol
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rol | Responsabilitate |
|---|---|
| ACCOUNTADMIN | Control complet al contului |
| SYSADMIN | Creează baze de date și depozite |
| SECURITYADMIN | Politici de rețea, mascare, gestionare roluri |
| USERADMIN | Creează utilizatori și atribuie roluri |
| PUBLIC | Rol implicit pentru fiecare utilizator |
Administrare, Guvernanță și Colaborare în Snowflake