การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Privilege คือสิทธิ์ในการดำเนินการ:
SELECT: อ่านINSERT: เขียนCREATE: สร้าง| คำศัพท์ | คำนิยาม |
|---|---|
| Privilege | สิทธิ์ในการดำเนินการ (เช่น SELECT, INSERT, CREATE) |
| Object | สิ่งใดก็ตามที่สามารถให้ privilege ได้ (ตาราง, schema, ฐานข้อมูล, warehouse) |
| Role | นิติบุคคลที่ได้รับ privilege; สามารถกำหนดให้ผู้ใช้หรือ role อื่นได้ |
| User | บุคคลหรือบัญชีบริการที่เชื่อมต่อกับ Snowflake และถือ role |

ให้ privilege แก่ role
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
กำหนด role ให้ผู้ใช้
GRANT ROLE analyst_role TO USER maria;

โอนความเป็นเจ้าของไปยัง role อื่น
-- Current owner: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Role | ความรับผิดชอบ |
|---|---|
| ACCOUNTADMIN | ควบคุมบัญชีทั้งหมด |
| SYSADMIN | สร้างฐานข้อมูลและ warehouse |
| SECURITYADMIN | นโยบายเครือข่าย, นโยบาย masking, จัดการ role |
| USERADMIN | สร้างผู้ใช้และกำหนด role |
| PUBLIC | Role เริ่มต้นสำหรับผู้ใช้ทุกคน |
การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake