Snowflake-Management, Governance & Zusammenarbeit
Emily Melhuish
Technical Curriculum Developer, Snowflake



Schritt 1: Access-Rolle anlegen und Objektberechtigungen vergeben
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Schritt 2: Funktionsrolle anlegen und Access-Rolle erben
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Schritt 3: Funktionsrolle einem Nutzer zuweisen
GRANT ROLE analyst TO USER ana;
| Account-Rollen | Datenbank-Rollen | |
|---|---|---|
| Geltungsbereich | Über alle Datenbanken/Schemata hinweg | Auf eine Datenbank beschränkt |
| Nutzern zugewiesen? | Ja | Nein – an eine Account-Rolle vergeben |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Anwendungsfall | Jobfunktionen im Account abbilden | Objektzugriff innerhalb einer DB bündeln |
USE ROLE <Role Name>Mit USE SECONDARY ROLES <role_name> einen Teil aktivieren
USE SECONDARY ROLES NONE beschränkt auf nur die Primärrolle
Sekundärrollen in einer Session steuern
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Automatisch SELECT auf alle neuen Tabellen in diesem Schema gewähren
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Snowflake-Management, Governance & Zusammenarbeit