Snowflake-beheer, -governance en -samenwerking
Emily Melhuish
Technical Curriculum Developer, Snowflake


Een privilege is een toestemming om te handelen:
SELECT: lezenINSERT: schrijvenCREATE: bouwen| Term | Definitie |
|---|---|
| Privilege | Toestemming om een actie uit te voeren (bijv. SELECT, INSERT, CREATE) |
| Object | Alles waarop een privilege kan worden verleend (table, schema, database, warehouse) |
| Role | Entiteit waaraan privileges worden verleend; kan aan users of andere roles worden toegekend |
| User | Persoon of service-account die met Snowflake verbindt en roles heeft |

Privilege toekennen aan een role
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Role toekennen aan een user
GRANT ROLE analyst_role TO USER maria;

Eigendom overdragen aan een andere role
-- Huidige eigenaar: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Role | Verantwoordelijkheid |
|---|---|
| ACCOUNTADMIN | Volledige accountcontrole |
| SYSADMIN | Maakt databases en warehouses |
| SECURITYADMIN | Netwerk- en masking policies, rollenbeheer |
| USERADMIN | Maakt users en kent rollen toe |
| PUBLIC | Standaardrole voor elke user |
Snowflake-beheer, -governance en -samenwerking