Керування, врядування й співпраця в Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Крок 1: Створіть роль доступу й надайте їй привілеї на об’єкти
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Крок 2: Створіть функціональну роль і успадкуйте роль доступу
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Крок 3: Призначте функціональну роль користувачу
GRANT ROLE analyst TO USER ana;
| Ролі облікового запису | Ролі бази даних | |
|---|---|---|
| Область | Охоплюють будь-яку базу або схему | Обмежені однією базою даних |
| Призначаються користувачам? | Так | Ні — надаються ролі облікового запису |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Використання | Представляють функції в межах облікового запису | Об’єднують доступ до об’єктів у межах однієї бази |
USE ROLE <Role Name>Використовуйте USE SECONDARY ROLES <role_name>, щоб активувати певний піднабір
USE SECONDARY ROLES NONE — лише первинна роль
Керування вторинними ролями в сесії
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Автоматично надавати SELECT для всіх нових таблиць у цій схемі
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Керування, врядування й співпраця в Snowflake