Snowflake-beheer, -governance en -samenwerking
Emily Melhuish
Technical Curriculum Developer, Snowflake



Stap 1: Maak een access-rol en geef object-privileges
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Stap 2: Maak een functionele rol en laat die erven van de access-rol
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Stap 3: Ken de functionele rol toe aan een user
GRANT ROLE analyst TO USER ana;
| Account-rollen | Database-rollen | |
|---|---|---|
| Scope | Over alle databases en schema’s | Beperkt tot één database |
| Toegewezen aan users? | Ja | Nee – toegewezen aan een account-rol |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Use case | Weergave van functies in het account | Bundelt objecttoegang binnen één database |
USE ROLE <Role Name>Gebruik USE SECONDARY ROLES <role_name> om een subset te activeren
USE SECONDARY ROLES NONE beperkt tot alleen de primaire rol
Secundaire rollen in een sessie beheren
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Geef automatisch SELECT op alle nieuwe tabellen in dit schema
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Snowflake-beheer, -governance en -samenwerking