Управление, управление данными и совместная работа в Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Привилегия — это разрешение на действие:
SELECT: чтениеINSERT: записьCREATE: создание| Термин | Определение |
|---|---|
| Привилегия | Разрешение на выполнение действия (например, SELECT, INSERT, CREATE) |
| Объект | Любой элемент, на который можно выдать привилегию (таблица, схема, база данных, хранилище) |
| Роль | Сущность, которой назначаются привилегии; может быть выдана пользователям или другим ролям |
| Пользователь | Человек или сервисный аккаунт, подключающийся к Snowflake и имеющий роли |

Выдача привилегии роли
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Назначение роли пользователю
GRANT ROLE analyst_role TO USER maria;

Передача владения другой роли
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Роль | Ответственность |
|---|---|
| ACCOUNTADMIN | Полный контроль над аккаунтом |
| SYSADMIN | Создание баз данных и хранилищ |
| SECURITYADMIN | Сетевые политики, политики маскирования, управление ролями |
| USERADMIN | Создание пользователей и назначение ролей |
| PUBLIC | Роль по умолчанию для каждого пользователя |
Управление, управление данными и совместная работа в Snowflake