Snowflake-hantering, styrning och samarbete
Emily Melhuish
Technical Curriculum Developer, Snowflake


En behörighet är en rättighet att utföra en åtgärd:
SELECT: läsaINSERT: skrivaCREATE: skapa| Term | Definition |
|---|---|
| Behörighet | Rättighet att utföra en åtgärd (t.ex. SELECT, INSERT, CREATE) |
| Objekt | Allt som en behörighet kan beviljas på (tabell, schema, databas, lager) |
| Roll | En entitet som tilldelas behörigheter; kan beviljas till användare eller andra roller |
| Användare | En person eller ett tjänstkonto som ansluter till Snowflake och innehar roller |

Bevilja behörighet till en roll
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Tilldela roll till en användare
GRANT ROLE analyst_role TO USER maria;

Överför ägarskap till en annan roll
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Roll | Ansvar |
|---|---|
| ACCOUNTADMIN | Fullständig kontroll över kontot |
| SYSADMIN | Skapar databaser och lager |
| SECURITYADMIN | Nätverkspolicyer, maskeringspolicyer, rollhantering |
| USERADMIN | Skapar användare och tilldelar roller |
| PUBLIC | Standardroll för varje användare |
Snowflake-hantering, styrning och samarbete