Modelo de seguridad y control de acceso
RBAC, DAC, ownership, roles de cuenta, database roles y grants necesarios para consultar objetos.
Conceptos que debes poder reconocer y distinguir:
- RBAC
- DAC y ownership
- Account roles
- Database roles
- Privileges y grants
- Future grants y minimo privilegio
Usa los enlaces oficiales de Snowflake de esta unidad para ampliar cada concepto y contrastar su comportamiento.
Snowflake combina RBAC con DAC. Los privilegios se conceden a roles y los roles a usuarios u otros roles. Cada objeto tiene un propietario con OWNERSHIP que marca un punto clave de control.
Cadena tipica para consultar una tabla
| Nivel | Privilegio | Por que importa |
|---|---|---|
| Warehouse | USAGE | Sin compute autorizado no hay ejecucion |
| Database | USAGE | Habilita acceder a la base |
| Schema | USAGE | Permite resolver objetos en el esquema |
| Table o View | SELECT | Autoriza la lectura del dato |
Ideas que suelen salir
- Los database roles encapsulan permisos dentro de una base de datos.
- Un role primario influye en la propiedad de objetos nuevos.
- Los roles secundarios pueden aportar permisos extra, pero no cambian todas las reglas de ownership.
- No todos los roles se activan igual en una sesion.