Керування, врядування й співпраця в Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake


Привілей — це дозвіл на дію:
SELECT: читанняINSERT: записCREATE: створення| Термін | Визначення |
|---|---|
| Привілей | Дозвіл виконати дію (напр., SELECT, INSERT, CREATE) |
| Об’єкт | Те, на що можна надати привілей (table, schema, database, warehouse) |
| Роль | Сутність, якій надають привілеї; може надаватися користувачам або іншим ролям |
| Користувач | Особа або сервісний обліковий запис, що підключається до Snowflake і має ролі |

Надайте привілей ролі
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
Призначте роль користувачу
GRANT ROLE analyst_role TO USER maria;

Передайте право власності іншій ролі
-- Поточний власник: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| Роль | Відповідальність |
|---|---|
| ACCOUNTADMIN | Повний контроль облікового запису |
| SYSADMIN | Створює бази даних і сховища |
| SECURITYADMIN | Мережеві політики, політики маскування, керування ролями |
| USERADMIN | Створює користувачів і призначає ролі |
| PUBLIC | Роль за замовчуванням для кожного користувача |
Керування, врядування й співпраця в Snowflake