Snowflake DDL部署角色权限配置:执行ALTER ACCOUNT权限不足
Snowflake账户级参数配置的权限需求与替代方案
所需权限说明
要执行ALTER ACCOUNT SET TIMESTAMP_TYPE_MAPPING = 'TIMESTAMP_LTZ',TIMEZONE = 'UTC';这类账户级参数修改操作,你需要给自定义角色授予ALTER ACCOUNT权限,操作步骤如下:
- 切换到ACCOUNTADMIN角色执行授权:
GRANT ALTER ACCOUNT TO ROLE 你的自定义角色名称;
- 切换回自定义角色后,即可正常执行目标语句。
无需ACCOUNTADMIN的替代方案
如果不想给自定义角色赋予账户级的高权限,可以采用以下思路:
- 由于
TIMESTAMP_TYPE_MAPPING和TIMEZONE属于账户级全局参数,一旦设置后会长期生效,不需要每次DDL部署都重复执行。可以让拥有ACCOUNTADMIN权限的人员预先执行一次该设置语句,后续你的自定义角色只需要持有部署DDL所需的对象权限(如CREATE SCHEMA、CREATE TABLE等)即可完成部署,无需再触碰账户级参数配置。
内容的提问来源于stack exchange,提问作者user21038394
相关产品推荐
相关产品推荐

