如何限制Snowflake用户ABC使用product_role时仅能访问whs1仓库
能否限制用户ABC仅访问whs1仓库?
当然可以实现,这里给你几个实用的方案:
调整原角色权限(全局生效)
直接修改product_role角色,移除它对whs2仓库的访问权限。这样所有使用这个角色的用户都只能访问whs1,但如果这个角色还有其他用户需要访问whs2,这个方法就不适用。用户级权限覆盖(仅针对ABC)
多数权限管理系统支持用户级别的权限优先级设置,你可以单独给ABC添加一条拒绝访问whs2仓库的规则,让这条规则的优先级高于product_role的权限。这样ABC使用该角色时,会触发拒绝规则,只能访问whs1,其他使用该角色的用户不受影响。新建专属角色(隔离性最好)
复制product_role的所有权限,去掉whs2仓库的访问权限,新建一个比如product_role_whs1_only的角色,然后把ABC的角色替换成这个新角色。原product_role可以继续给需要访问两个仓库的用户使用,这种方式不会影响其他用户,隔离性最强。
内容的提问来源于stack exchange,提问作者Deepika reddy
相关产品推荐
相关产品推荐

