Snowflake 管理、治理与协作
Emily Melhuish
Technical Curriculum Developer, Snowflake


权限即执行某操作的许可:
SELECT:读INSERT:写CREATE:构建| 术语 | 定义 |
|---|---|
| 权限 | 执行动作的许可(如 SELECT、INSERT、CREATE) |
| 对象 | 可授予权限的实体(表、架构、数据库、仓库) |
| 角色 | 被授予权限的实体;可授予给用户或其他角色 |
| 用户 | 连接到 Snowflake 并持有角色的个人或服务账号 |

将权限授予角色
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
将角色分配给用户
GRANT ROLE analyst_role TO USER maria;

将所有权转移到其他角色
-- 当前所有者:SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
TO ROLE data_engineer
REVOKE CURRENT GRANTS;

GRANT USAGE ON DATABASE <your_database>
TO ROLE analyst_role;
GRANT USAGE ON SCHEMA core
TO ROLE analyst_role;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE analyst_role;
| 角色 | 职责 |
|---|---|
| ACCOUNTADMIN | 账户全局控制 |
| SYSADMIN | 创建数据库和仓库 |
| SECURITYADMIN | 网络策略、掩码策略、角色管理 |
| USERADMIN | 创建用户并分配角色 |
| PUBLIC | 每个用户的默认角色 |
Snowflake 管理、治理与协作