COF-C03 Study LabPráctica independiente de Snowflake
Account Management and Data Governance

RBAC, ownership y grants minimos

Entender quien posee un objeto, que privilegios hacen falta y como se heredan los roles evita muchos errores trampa.

rbac dac ownership roles grants
Cobertura COF-C03 2.1

Modelo de seguridad y control de acceso

RBAC, DAC, ownership, roles de cuenta, database roles y grants necesarios para consultar objetos.

Conceptos que debes poder reconocer y distinguir:

  • RBAC
  • DAC y ownership
  • Account roles
  • Database roles
  • Privileges y grants
  • Future grants y minimo privilegio

Usa los enlaces oficiales de Snowflake de esta unidad para ampliar cada concepto y contrastar su comportamiento.

Snowflake combina RBAC con DAC. Los privilegios se conceden a roles y los roles a usuarios u otros roles. Cada objeto tiene un propietario con OWNERSHIP que marca un punto clave de control.

Cadena tipica para consultar una tabla

Nivel Privilegio Por que importa
Warehouse USAGE Sin compute autorizado no hay ejecucion
Database USAGE Habilita acceder a la base
Schema USAGE Permite resolver objetos en el esquema
Table o View SELECT Autoriza la lectura del dato

Ideas que suelen salir

  • Los database roles encapsulan permisos dentro de una base de datos.
  • Un role primario influye en la propiedad de objetos nuevos.
  • Los roles secundarios pueden aportar permisos extra, pero no cambian todas las reglas de ownership.
  • No todos los roles se activan igual en una sesion.