Snowflake 管理、治理與協作
Emily Melhuish
Technical Curriculum Developer, Snowflake



步驟 1:建立存取角色並賦予其物件權限
CREATE ROLE credit_read;
GRANT USAGE ON DATABASE claro_db
TO ROLE credit_read;
GRANT USAGE ON SCHEMA claro_db.core
TO ROLE credit_read;
GRANT SELECT ON TABLE core.credit_scores
TO ROLE credit_read;
步驟 2:建立功能性角色並繼承該存取角色
CREATE ROLE analyst;
GRANT ROLE credit_read TO ROLE analyst;
步驟 3:將功能性角色指派給使用者
GRANT ROLE analyst TO USER ana;
| 帳戶角色 | 資料庫角色 | |
|---|---|---|
| 範圍 | 跨任意資料庫或結構描述(schema) | 侷限於單一資料庫 |
| 指派給使用者? | 是 | 否-會授予給帳戶角色 |
| SQL | CREATE ROLE | CREATE DATABASE ROLE |
| 使用情境 | 代表整個帳戶的職能 | 在單一資料庫內打包物件存取 |
USE ROLE <Role Name> 設定主要角色用 USE SECONDARY ROLES <role_name> 啟用特定子集合
用 USE SECONDARY ROLES NONE 僅限於主要角色
在工作階段控制次要角色
USE SECONDARY ROLES ALL;
USE SECONDARY ROLES <role_name>;
USE SECONDARY ROLES NONE;
自動對此結構描述中新增的任何資料表授予 SELECT
GRANT SELECT ON FUTURE TABLES
IN SCHEMA core
TO ROLE credit_read;
Snowflake 管理、治理與協作