Gestion, gouvernance et collaboration avec Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Étape 1 : Créer un rôle d’accès et lui accorder des privilèges sur des objets
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Étape 2 : Créer un rôle fonctionnel et hériter du rôle d’accès
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Étape 3 : Attribuer le rôle fonctionnel à un usager
GRANT ROLE analyst TO USER ana;
| Rôles de compte | Rôles de base de données | |
|---|---|---|
| Portée | Couvrent toute BD ou tout schéma | Limité à une seule base de données |
| Attribués aux usagers? | Oui | Non — accordés à un rôle de compte |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Cas d’usage | Représenter des fonctions métier globales | Regrouper l’accès aux objets d’une BD |
USE ROLE <Role Name>Utilisez USE SECONDARY ROLES <role_name> pour activer un sous-ensemble précis
USE SECONDARY ROLES NONE pour restreindre au seul rôle principal
Gérer les rôles secondaires dans une session
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Octroie automatiquement SELECT sur toute nouvelle table ajoutée à ce schéma
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Gestion, gouvernance et collaboration avec Snowflake