Gestion, gouvernance et collaboration sur Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Un privilège est une autorisation d’agir :
SELECT : lireINSERT : écrireCREATE : créer| Terme | Définition |
|---|---|
| Privilège | Autorisation d’effectuer une action (ex. SELECT, INSERT, CREATE) |
| Objet | Cible d’un privilège (table, schéma, base, entrepôt) |
| Rôle | Entité à laquelle on accorde des privilèges ; peut être attribuée aux utilisateurs ou à d’autres rôles |
| Utilisateur | Personne ou compte de service se connectant à Snowflake et détenant des rôles |

Accorder un privilège à un rôle
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Attribuer un rôle à un utilisateur
GRANT ROLE analyst_role TO USER maria;

Transférer la propriété à un autre rôle
-- Propriétaire actuel : SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rôle | Responsabilité |
|---|---|
| ACCOUNTADMIN | Contrôle complet du compte |
| SYSADMIN | Crée bases de données et entrepôts |
| SECURITYADMIN | Politiques réseau, masquage, gestion des rôles |
| USERADMIN | Crée utilisateurs et assigne des rôles |
| PUBLIC | Rôle par défaut pour tout utilisateur |
Gestion, gouvernance et collaboration sur Snowflake