Manajemen, Tata Kelola, & Kolaborasi Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Langkah 1: Buat peran akses dan grant privilege objek
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Langkah 2: Buat peran fungsional dan warisi peran akses
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Langkah 3: Tetapkan peran fungsional ke user
GRANT ROLE analyst TO USER ana;
| Peran Akun | Peran Database | |
|---|---|---|
| Cakupan | Mencakup semua database atau skema | Terbatas pada satu database |
| Ditugaskan ke user? | Ya | Tidak - diberikan ke peran akun |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Use case | Mewakili fungsi pekerjaan di seluruh akun | Mengelompokkan akses objek dalam satu database |
USE ROLE <Role Name>Gunakan USE SECONDARY ROLES <role_name> untuk mengaktifkan subset tertentu
USE SECONDARY ROLES NONE untuk membatasi hanya ke peran utama
Kendalikan peran sekunder dalam sesi
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Otomatis memberi GRANT SELECT pada tabel baru di skema ini
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Manajemen, Tata Kelola, & Kolaborasi Snowflake