Snowflake-hantering, styrning och samarbete
Emily Melhuish
Technical Curriculum Developer, Snowflake



Steg 1: Skapa en åtkomstroll och tilldela den objektbehörigheter
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Steg 2: Skapa en funktionell roll och ärv åtkomstrollen
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Steg 3: Tilldela den funktionella rollen till en användare
GRANT ROLE analyst TO USER ana;
| Kontoroller | Databasroller | |
|---|---|---|
| Omfång | Spänner över valfri databas eller schema | Begränsad till en enskild databas |
| Tilldelas användare? | Ja | Nej – tilldelas en kontoroll istället |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Användningsfall | Representerar jobbfunktioner i kontot | Samlar objektbehörigheter inom en databas |
USE ROLE <Role Name>Använd USE SECONDARY ROLES <role_name> för att aktivera en specifik delmängd
USE SECONDARY ROLES NONE för att begränsa till enbart den primära rollen
Styr sekundära roller i en session
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Tilldela automatiskt SELECT för nya tabeller som läggs till i detta schema
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Snowflake-hantering, styrning och samarbete