Snowflake の管理、ガバナンス、コラボレーション
Emily Melhuish
Technical Curriculum Developer, Snowflake


権限とはアクションを実行する許可のことです:
SELECT: 読み取りINSERT: 書き込みCREATE: 作成| 用語 | 定義 |
|---|---|
| 権限 | アクションを実行する許可(例: SELECT、INSERT、CREATE) |
| オブジェクト | 権限を付与できる対象(テーブル、スキーマ、データベース、ウェアハウス) |
| ロール | 権限が付与されるエンティティ。ユーザーや他のロールに付与可能 |
| ユーザー | Snowflakeに接続し、ロールを保持する人またはサービスアカウント |

ロールに権限を付与する
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
ユーザーにロールを割り当てる
GRANT ROLE analyst_role TO USER maria;

所有権を別のロールに移譲する
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| ロール | 役割 |
|---|---|
| ACCOUNTADMIN | アカウント全体の管理 |
| SYSADMIN | データベースとウェアハウスの作成 |
| SECURITYADMIN | ネットワークポリシー、マスキングポリシー、ロール管理 |
| USERADMIN | ユーザーの作成とロールの割り当て |
| PUBLIC | すべてのユーザーのデフォルトロール |
Snowflake の管理、ガバナンス、コラボレーション