Gestion, gouvernance et collaboration sur Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Étape 1 : Créer un rôle d’accès et lui accorder des privilèges sur les objets
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Étape 2 : Créer un rôle fonctionnel et hériter du rôle d’accès
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Étape 3 : Attribuer le rôle fonctionnel à un utilisateur
GRANT ROLE analyst TO USER ana;
| Rôles de compte | Rôles de base de données | |
|---|---|---|
| Portée | Couvrent toute base ou tout schéma | Limités à une seule base |
| Attribués aux utilisateurs ? | Oui | Non – accordés à un rôle de compte |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Cas d’usage | Représenter des fonctions métier dans le compte | Regrouper les accès aux objets d’une seule base |
USE ROLE <Role Name>Utilisez USE SECONDARY ROLES <role_name> pour activer un sous-ensemble
USE SECONDARY ROLES NONE pour restreindre au seul rôle principal
Gérer les rôles secondaires dans une session
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Accorder automatiquement SELECT sur toute nouvelle table ajoutée à ce schéma
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Gestion, gouvernance et collaboration sur Snowflake