Snowflake 관리, 거버넌스 및 협업
Emily Melhuish
Technical Curriculum Developer, Snowflake


권한은 작업을 수행할 수 있는 허가입니다:
SELECT: 읽기INSERT: 쓰기CREATE: 생성| 용어 | 정의 |
|---|---|
| 권한(Privilege) | 작업 수행 허가 (예: SELECT, INSERT, CREATE) |
| 개체(Object) | 권한을 부여할 수 있는 모든 것 (테이블, 스키마, 데이터베이스, 웨어하우스) |
| 역할(Role) | 권한이 부여되는 엔터티; 사용자 또는 다른 역할에 부여 가능 |
| 사용자(User) | Snowflake에 연결하고 역할을 보유하는 사람 또는 서비스 계정 |

역할에 권한 부여
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
사용자에게 역할 할당
GRANT ROLE analyst_role TO USER maria;

다른 역할로 소유권 이전
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| 역할 | 책임 |
|---|---|
| ACCOUNTADMIN | 전체 계정 제어 |
| SYSADMIN | 데이터베이스 및 웨어하우스 생성 |
| SECURITYADMIN | 네트워크 정책, 마스킹 정책, 역할 관리 |
| USERADMIN | 사용자 생성 및 역할 할당 |
| PUBLIC | 모든 사용자의 기본 역할 |
Snowflake 관리, 거버넌스 및 협업