Gestion, gouvernance et collaboration avec Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Un privilège est une permission d’agir :
SELECT : lireINSERT : écrireCREATE : créer| Terme | Définition |
|---|---|
| Privilège | Autorisation d’effectuer une action (p. ex., SELECT, INSERT, CREATE) |
| Objet | Tout élément sur lequel on peut accorder un privilège (table, schéma, base, entrepôt) |
| Rôle | Entité à laquelle on accorde des privilèges; peut être accordée à des utilisateurs ou à d’autres rôles |
| Utilisateur | Personne ou compte de service qui se connecte à Snowflake et détient des rôles |

Accorder un privilège à un rôle
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Attribuer un rôle à un utilisateur
GRANT ROLE analyst_role TO USER maria;

Transférer la propriété à un autre rôle
-- Propriétaire actuel : SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rôle | Responsabilité |
|---|---|
| ACCOUNTADMIN | Contrôle complet du compte |
| SYSADMIN | Crée des bases de données et des entrepôts |
| SECURITYADMIN | Politiques réseau, masquage, gestion des rôles |
| USERADMIN | Crée des utilisateurs et attribue des rôles |
| PUBLIC | Rôle par défaut pour tout utilisateur |
Gestion, gouvernance et collaboration avec Snowflake