Správa, správa dat a spolupráce ve Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Oprávnění je povolení k akci:
SELECT: čteníINSERT: zápisCREATE: vytvoření| Termín | Definice |
|---|---|
| Oprávnění | Povolení provést akci (např. SELECT, INSERT, CREATE) |
| Objekt | Cokoli, na co lze oprávnění udělit (tabulka, schéma, databáze, sklad) |
| Role | Entita, které jsou udělena oprávnění; lze přiřadit uživatelům nebo jiným rolím |
| Uživatel | Osoba nebo servisní účet připojující se ke Snowflake s přiřazenými rolemi |

Udělení oprávnění roli
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Přiřazení role uživateli
GRANT ROLE analyst_role TO USER maria;

Převod vlastnictví na jinou roli
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Role | Odpovědnost |
|---|---|
| ACCOUNTADMIN | Plná správa účtu |
| SYSADMIN | Vytváří databáze a sklady |
| SECURITYADMIN | Síťové zásady, zásady maskování, správa rolí |
| USERADMIN | Vytváří uživatele a přiřazuje role |
| PUBLIC | Výchozí role pro každého uživatele |
Správa, správa dat a spolupráce ve Snowflake