Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake



Bước 1: Tạo vai trò truy cập và cấp đặc quyền trên đối tượng
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
Bước 2: Tạo vai trò chức năng và kế thừa vai trò truy cập
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
Bước 3: Gán vai trò chức năng cho người dùng
GRANT ROLE analyst TO USER ana;
| Vai trò cấp tài khoản | Vai trò cấp cơ sở dữ liệu | |
|---|---|---|
| Phạm vi | Bao phủ mọi database hoặc schema | Giới hạn trong một database |
| Gán cho người dùng? | Có | Không - cấp cho một vai trò tài khoản |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| Trường hợp dùng | Đại diện chức năng công việc trên toàn tài khoản | Gom quyền truy cập đối tượng trong một database |
USE ROLE <Role Name>Dùng USE SECONDARY ROLES <role_name> để kích hoạt một tập con cụ thể
USE SECONDARY ROLES NONE để chỉ dùng vai trò chính
Kiểm soát vai trò phụ trong một phiên
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
Tự động cấp SELECT cho mọi bảng mới thêm vào schema này
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake