【问题标题】:Snowflake Data Sharing - Any way to grant user specific access?雪花数据共享 - 任何方式授予用户特定的访问权限?
【发布时间】:2020-03-12 01:57:04
【问题描述】:

我们希望与共享单个 Snowflake 帐户但需要对我们的数据进行差异访问的部门共享数据。

从 Snowflake 文档看来,共享始终在帐户级别。有什么方法可以从数据提供方控制用户或角色级别的访问,或者这是否需要数据消费者进行适当的授权?

更新:我们正在使用安全数据共享来在帐户之间共享数据。如果可能,我们希望能够限制对其他帐户的某些用户或角色的访问。

【问题讨论】:

  • 与另一个帐户共享数据允许该帐户使用该数据,就好像他们在其实例中具有本地对象一样。他们用它做什么取决于他们,作为共享者,你无法控制它。您只能创建和删除共享。

标签: snowflake-cloud-data-platform


【解决方案1】:

雪花访问实际上是角色级别的,没有帐户级别的访问。角色设置在层次结构中,您可以使用它来非常广泛地自定义访问权限。在设置角色之前,请花点时间阅读最佳实践:

https://docs.snowflake.net/manuals/user-guide/security-access-control-considerations.html

编辑:为了安全的数据共享,您最有可能查看https://docs.snowflake.net/manuals/user-guide/data-sharing-reader-config.html

【讨论】:

猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-12-20
  • 1970-01-01
  • 2020-09-05
  • 1970-01-01
  • 2014-04-11
  • 2016-03-13
相关资源
最近更新 更多