Gestione, governance e collaborazione in Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Passo 1: crea un ruolo di accesso e concedi privilegi sugli oggetti
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Passo 2: crea un ruolo funzionale ed eredita il ruolo di accesso
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Passo 3: assegna il ruolo funzionale a un utente
GRANT ROLE analyst TO USER ana;
| Ruoli account | Ruoli database | |
|---|---|---|
| Ambito | Coprono qualsiasi database o schema | Limitati a un singolo database |
| Assegnati a utenti? | Sì | No - concessi a un ruolo account |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Caso d'uso | Rappresentano funzioni nel conto | Raggruppano accessi agli oggetti in un database |
USE ROLE <Role Name>Usa USE SECONDARY ROLES <role_name> per attivarne un sottoinsieme
USE SECONDARY ROLES NONE per limitarsi al solo ruolo primario
Controlla i ruoli secondari in una sessione
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Concedi automaticamente SELECT su tutte le nuove tabelle aggiunte a questo schema
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Gestione, governance e collaborazione in Snowflake