Snowflake-Management, Governance & Zusammenarbeit
Emily Melhuish
Technical Curriculum Developer, Snowflake


Ein Privileg ist eine Berechtigung für Aktionen:
SELECT: lesenINSERT: schreibenCREATE: erstellen| Begriff | Definition |
|---|---|
| Privileg | Berechtigung für eine Aktion (z. B. SELECT, INSERT, CREATE) |
| Objekt | Alles, worauf ein Privileg vergeben werden kann (Tabelle, Schema, DB, Warehouse) |
| Rolle | Entität, der Privilegien gewährt werden; kann Benutzern oder Rollen zugewiesen werden |
| Benutzer | Person oder Dienstkonto, das sich mit Snowflake verbindet und Rollen hält |

Privileg an eine Rolle vergeben
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Rolle einem Benutzer zuweisen
GRANT ROLE analyst_role TO USER maria;

Eigentümerschaft an eine andere Rolle übertragen
-- Aktuelle Eigentümerrolle: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rolle | Zuständigkeit |
|---|---|
| ACCOUNTADMIN | Vollständige Kontoverwaltung |
| SYSADMIN | Erstellt Datenbanken und Warehouses |
| SECURITYADMIN | Netzwerkrichtlinien, Masking-Policies, RollenMgmt |
| USERADMIN | Erstellt Benutzer und weist Rollen zu |
| PUBLIC | Standardrolle für alle Benutzer |
Snowflake-Management, Governance & Zusammenarbeit