Обмен данными в режиме «снежинка» - есть ли способ предоставить пользователю указанный c доступ? - PullRequest
0 голосов
/ 10 марта 2020

Мы стремимся делиться данными с департаментами, которые используют одну учетную запись Snowflake, но нуждаются в дифференциальном доступе к нашим данным.

Из документации Snowflake выглядит, что совместное использование всегда на уровне учетной записи. Можно ли каким-либо образом контролировать доступ на уровне пользователя или роли со стороны поставщика данных или для этого требуется, чтобы потребитель данных выполнил соответствующие гранты?

Обновление: мы используем безопасный обмен данными для обмена данными между учетные записи. Мы хотим иметь возможность ограничить доступ для определенных пользователей или ролей в другой учетной записи, если это возможно.

1 Ответ

1 голос
/ 10 марта 2020

Доступ в виде снежинки на самом деле на уровне ролей, доступ на уровне аккаунта отсутствует. Роли установлены в иерархии, и вы можете использовать это, чтобы настроить свой доступ достаточно широко. Прежде чем настраивать роли, ознакомьтесь с рекомендациями:

https://docs.snowflake.net/manuals/user-guide/security-access-control-considerations.html

edit: и для безопасного обмена данными вы, скорее всего, ищете в https://docs.snowflake.net/manuals/user-guide/data-sharing-reader-config.html

...