Snowflake中SYSADMIN拥有仓库与资源监控器却无法关联的问题
Snowflake资源监控器与仓库关联权限问题
问题核心
SYSADMIN角色已拥有仓库和资源监控器的所有权,但执行ALTER WAREHOUSE COMPUTE_WH_XS SET RESOURCE_MONITOR = 'LIMITER_XS';时失败,仅能修改资源监控器本身,无法完成关联操作。
原因说明
将资源监控器关联到仓库的操作属于账号级配置变更,默认仅ACCOUNTADMIN角色拥有该权限——哪怕SYSADMIN拥有仓库和资源监控器的所有权,也不具备执行此关联操作的权限。SYSADMIN的权限范围仅限管理自身拥有的对象(如调整仓库规格、修改资源监控器阈值),但跨对象的账号级关联不在其权限内。
解决方案
若需让SYSADMIN具备该关联权限,需由ACCOUNTADMIN角色执行以下授权语句(遵循最小权限原则,避免过度授权):
GRANT MONITOR EXECUTE ON ACCOUNT TO ROLE SYSADMIN;
内容的提问来源于stack exchange,提问作者Eric Mamet
相关产品推荐
相关产品推荐

