Gestione, governance e collaborazione in Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Un privilegio è un permesso ad agire:
SELECT: leggereINSERT: scrivereCREATE: creare| Termine | Definizione |
|---|---|
| Privilege | Permesso di eseguire un’azione (es. SELECT, INSERT, CREATE) |
| Object | Qualsiasi elemento su cui concedere un privilegio (table, schema, database, warehouse) |
| Role | Entità a cui si concedono privilegi; può essere assegnata a utenti o ad altri ruoli |
| User | Persona o service account che si connette a Snowflake e detiene ruoli |

Concedi un privilegio a un ruolo
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Assegna un ruolo a un utente
GRANT ROLE analyst_role TO USER maria;

Trasferisci la proprietà a un altro ruolo
-- Owner attuale: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Ruolo | Responsabilità |
|---|---|
| ACCOUNTADMIN | Controllo completo dell’account |
| SYSADMIN | Crea database e warehouse |
| SECURITYADMIN | Policy di rete, masking policy, gestione ruoli |
| USERADMIN | Crea utenti e assegna ruoli |
| PUBLIC | Ruolo predefinito per ogni utente |
Gestione, governance e collaborazione in Snowflake