Gestión, gobierno y colaboración en Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Paso 1: Crea un rol de acceso y concédele privilegios sobre objetos
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Paso 2: Crea un rol funcional y hereda el rol de acceso
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Paso 3: Asigna el rol funcional a una persona usuaria
GRANT ROLE analyst TO USER ana;
| Roles de cuenta | Roles de base de datos | |
|---|---|---|
| Ámbito | Abarcan cualquier base o esquema | Limitados a una sola base de datos |
| ¿Asignados a usuarios? | Sí | No: se otorgan a un rol de cuenta |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Caso de uso | Representan funciones del trabajo en la cuenta | Agrupan acceso a objetos en una base de datos |
USE ROLE <Role Name>Usa USE SECONDARY ROLES <role_name> para activar un subconjunto
USE SECONDARY ROLES NONE limita solo al rol principal
Controla los roles secundarios en una sesión
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Concede automáticamente SELECT en cualquier tabla nueva de este esquema
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Gestión, gobierno y colaboración en Snowflake