You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Snowflake中创建和管理用户与角色的推荐角色是哪个?

Snowflake角色管理官方推荐选项解答

正确答案

B. SECURITYADMIN

常见疑惑说明(SECURITYADMIN vs ACCOUNTADMIN)

虽然两个角色都有创建管理用户、角色的权限,但根据Snowflake官方的最小权限最佳实践,二者的适用场景有明确区分:

  • ACCOUNTADMIN是账号最高权限角色,仅建议用于账号级别的核心配置、账单管理、初始权限分配等高权限操作,日常用户/角色管理如果使用该角色会大幅提升误操作、权限泄露的安全风险,不属于官方推荐选项。
  • SECURITYADMIN的内置定位就是全局身份与权限管理角色,默认拥有MANAGE GRANTS全局权限,完全覆盖用户、角色的全生命周期管理需求,是官方明确推荐的日常操作用户、角色的首选角色。

其余选项排除原因

  • A. SYSADMIN:核心职责是管理仓库、数据库等业务资源对象,无默认的用户/角色管理权限
  • C. PUBLIC:是所有用户、角色默认继承的基础角色,仅拥有公开资源的基础访问权限,不具备用户管理能力
  • D. ACCOUNTADMIN:如前所述,权限过高不符合日常操作的最小权限原则,不属于推荐选项

内容的提问来源于stack exchange,提问作者Nicky

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 23:09:03