Správa, správa dat a spolupráce ve Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Krok 1: Vytvořte přístupovou roli a udělte ji oprávnění k objektům
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Krok 2: Vytvořte funkční roli a zdědí přístupovou roli
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Krok 3: Přiřaďte funkční roli uživateli
GRANT ROLE analyst TO USER ana;
| Role účtu | Databázové role | |
|---|---|---|
| Rozsah | Libovolná databáze nebo schéma | Omezeno na jednu databázi |
| Přiřazení uživatelům? | Ano | Ne – uděluje se roli účtu |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Použití | Zastupují pracovní funkce v rámci účtu | Sdružují přístup k objektům v jedné databázi |
USE ROLE <Role Name>Pomocí USE SECONDARY ROLES <role_name> aktivujete konkrétní podmnožinu
USE SECONDARY ROLES NONE omezí relaci pouze na primární roli
Správa sekundárních rolí v relaci
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Automaticky udělí SELECT na nové tabulky přidané do tohoto schématu
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Správa, správa dat a spolupráce ve Snowflake