Snowflake Yönetimi, Yönetişimi ve İşbirliği
Emily Melhuish
Technical Curriculum Developer, Snowflake


Bir ayrıcalık, işlem iznidir:
SELECT: okumaINSERT: yazmaCREATE: oluşturma| Terim | Tanım |
|---|---|
| Ayrıcalık | Bir işlemi yapma izni (örn. SELECT, INSERT, CREATE) |
| Nesne | Ayrıcalık verilebilen her şey (tablo, şema, veritabanı, depo) |
| Rol | Ayrıcalıkların verildiği varlık; kullanıcılara veya rollere atanabilir |
| Kullanıcı | Snowflake’e bağlanan ve roller tutan kişi veya servis hesabı |

Bir role ayrıcalık verin
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Bir kullanıcıya rol atayın
GRANT ROLE analyst_role TO USER maria;

Sahipliği başka bir role devretme
-- Mevcut sahip: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Rol | Sorumluluk |
|---|---|
| ACCOUNTADMIN | Hesap üzerinde tam kontrol |
| SYSADMIN | Veritabanları ve depolar oluşturur |
| SECURITYADMIN | Ağ/maskleme ilkeleri, rol yönetimi |
| USERADMIN | Kullanıcı oluşturur ve rolleri atar |
| PUBLIC | Her kullanıcı için varsayılan rol |
Snowflake Yönetimi, Yönetişimi ve İşbirliği