Claro 的法遵團隊剛加入一位新的資料分析師。團隊主管建立了一個名為 ANALYST_ROLE 的角色,並且對 CORE.CREDIT_SCORES 資料表授與了 SELECT,接著把該角色指派給新同仁。
ANALYST_ROLE
CORE.CREDIT_SCORES
SELECT
當這位分析師對 CREDIT_SCORES 資料表執行一個簡單的 SELECT 查詢時,Snowflake 回傳錯誤:「沒有足夠的權限在綱要『CORE』上操作。」
CREDIT_SCORES
CORE
你認為查詢失敗的最可能原因是什麼?
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
透過掌握角色為本與任意性存取控制模型來保護你的 Snowflake 帳戶——從系統定義角色與權限階層,到自訂角色、驗證方式與網路原則。
當前練習
實作欄位層級與列層級的安全性,套用物件標籤與自動化資料分類,解讀資料血緣,並設定加密與警示,以保護 Claro 的敏感財務資料。
使用資源監視器與 ACCOUNT_USAGE 檢視來監控並控管 Snowflake 的運算成本,以 Time Travel 與移轉容錯群組保護資料,並用事件表與 LOGIN_HISTORY 建立稽核軌跡。
運用 Snowflake 的提供者、使用者與 reader 帳戶模型,啟用安全的資料協作;探索保護隱私的 Data Clean Rooms;並在 Snowflake Marketplace 瀏覽即時資料清單與 Native Apps。