Gestión, gobierno y colaboración en Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Un privilegio es un permiso para actuar:
SELECT: leerINSERT: escribirCREATE: crear| Término | Definición |
|---|---|
| Privilege | Permiso para realizar una acción (p. ej., SELECT, INSERT, CREATE) |
| Object | Cualquier elemento sobre el que se concede un privilegio (tabla, esquema, base de datos, warehouse) |
| Role | Entidad a la que se conceden privilegios; puede asignarse a usuarios u otros roles |
| User | Persona o cuenta de servicio que se conecta a Snowflake y tiene roles |

Conceder un privilegio a un rol
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Asignar un rol a un usuario
GRANT ROLE analyst_role TO USER maria;

Transferir la propiedad a otro rol
-- Propietario actual: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rol | Responsabilidad |
|---|---|
| ACCOUNTADMIN | Control total de la cuenta |
| SYSADMIN | Crea bases de datos y warehouses |
| SECURITYADMIN | Políticas de red, enmascarado, gestión de roles |
| USERADMIN | Crea usuarios y asigna roles |
| PUBLIC | Rol predeterminado para todo usuario |
Gestión, gobierno y colaboración en Snowflake