Manajemen, Tata Kelola, & Kolaborasi Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Privilege adalah izin untuk bertindak:
SELECT: bacaINSERT: tulisCREATE: bangun| Istilah | Definisi |
|---|---|
| Privilege | Izin untuk melakukan aksi (mis. SELECT, INSERT, CREATE) |
| Object | Apa pun yang dapat diberi privilege (table, schema, database, warehouse) |
| Role | Entitas yang diberi privilege; dapat diberikan ke pengguna atau role lain |
| User | Orang atau service account yang terhubung ke Snowflake dan memegang role |

Beri privilege ke role
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Tetapkan role ke pengguna
GRANT ROLE analyst_role TO USER maria;

Alihkan kepemilikan ke role lain
-- Pemilik saat ini: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Role | Tanggung Jawab |
|---|---|
| ACCOUNTADMIN | Kontrol penuh akun |
| SYSADMIN | Membuat database dan warehouse |
| SECURITYADMIN | Kebijakan jaringan, masking policy, manajemen role |
| USERADMIN | Membuat pengguna dan menetapkan role |
| PUBLIC | Role default untuk setiap pengguna |
Manajemen, Tata Kelola, & Kolaborasi Snowflake