RBAC, DAC, और Securable Object पदानुक्रम

Snowflake Management, Governance & Collaboration

Emily Melhuish

Technical Curriculum Developer, Snowflake

Claro का परिचय

  • वैश्विक क्रेडिट-बिल्डिंग ऐप Claro का नकली लोगो
Snowflake Management, Governance & Collaboration

Access समस्या

access_control.png

Snowflake Management, Governance & Collaboration

आधारभूत घटक

किसी action की अनुमति = privilege:

  • SELECT: पढ़ें
  • INSERT: लिखें
  • CREATE: बनाएं
शब्द परिभाषा
Privilege कोई action करने की अनुमति (जैसे SELECT, INSERT, CREATE)
Object वह जिस पर privilege दिया जा सकता है (table, schema, database, warehouse)
Role जिसे privileges दिए जाते हैं; users या अन्य roles को सौंपा जा सकता है
User वह व्यक्ति या service account जो Snowflake से जुड़ता है और roles रखता है
Snowflake Management, Governance & Collaboration

Role-Based Access Control (RBAC): यह कैसे काम करता है

 

बाएँ से दाएँ: privilege, role, और user का प्रवाह

Snowflake Management, Governance & Collaboration

RBAC लागू करना

किसी role को privilege दें

GRANT SELECT ON TABLE core.credit_scores
  TO ROLE analyst_role;

किसी user को role असाइन करें

GRANT ROLE analyst_role TO USER maria;
1 [Snowflake: Access Control Privileges](https://docs.snowflake.com/en/user-guide/security-access-control-privileges)
Snowflake Management, Governance & Collaboration

Discretionary Access Control (DAC)

हस्तांतरण से पहले और बाद में DAC का विभाजन

  • हर ऑब्जेक्ट का मालिक होता है = एक role, व्यक्ति नहीं
  • RBAC role संरचना परिभाषित करता है
  • DAC तय करता है कि हर role क्या नियंत्रित करता है
Snowflake Management, Governance & Collaboration

Ownership स्थानांतरित करना

स्वामित्व किसी अन्य role को स्थानांतरित करें

-- वर्तमान मालिक: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
  TO ROLE data_engineer
  REVOKE CURRENT GRANTS;
Snowflake Management, Governance & Collaboration

Securable Object पदानुक्रम

Securable Object पदानुक्रम

Snowflake Management, Governance & Collaboration

हर स्तर पर USAGE लागू करना

GRANT USAGE ON DATABASE <your_database>
  TO ROLE analyst_role;

GRANT USAGE ON SCHEMA core
  TO ROLE analyst_role;

GRANT SELECT ON TABLE core.credit_scores
  TO ROLE analyst_role;
Snowflake Management, Governance & Collaboration

सिस्टम-परिभाषित Roles

 

Role ज़िम्मेदारी
ACCOUNTADMIN पूर्ण अकाउंट नियंत्रण
SYSADMIN डेटाबेस और वेयरहाउस बनाता है
SECURITYADMIN नेटवर्क नीतियाँ, masking नीतियाँ, role प्रबंधन
USERADMIN उपयोगकर्ता बनाता है और roles सौंपता है
PUBLIC हर उपयोगकर्ता के लिए डिफ़ॉल्ट role
1 [Snowflake: Access Control Overview](https://docs.snowflake.com/en/user-guide/security-access-control-overview)
Snowflake Management, Governance & Collaboration

¡Vamos a practicar!

Snowflake Management, Governance & Collaboration

Preparing Video For Download...