Snowflake首个用户默认拥有哪些权限?Accountadmin角色仅默认分配给首个用户吗?
Snowflake 初始账号角色权限相关解答
首个默认持Accountadmin角色的用户可访问的其他默认角色
Snowflake的角色权限采用继承制,Accountadmin作为账号层级的最高权限内置角色,默认会继承所有其他内置角色的权限,所以该用户默认可以直接切换/访问的角色包括:
SECURITYADMIN:负责账号内权限、角色、用户的全局管理SYSADMIN:负责所有计算资源、存储资源的创建和管理USERADMIN:专门负责用户、角色的创建与基础属性管理ORGADMIN:如果当前账号归属于Snowflake组织管理,首个初始用户默认也会持有该角色权限,可管理组织下的所有账号PUBLIC:所有Snowflake用户默认自带的通用角色,所有用户都可直接访问
Accountadmin角色的默认分配范围
是的,Snowflake实例初始化完成后,Accountadmin角色仅会默认分配给注册时创建的首个用户,不会自动分配给其他后续创建的用户。如果需要给其他用户授予Accountadmin权限,必须由已经持有Accountadmin权限的用户手动操作授予。官方也建议日常使用中严格控制持有Accountadmin角色的用户数量,遵循最小权限原则降低安全风险。
内容的提问来源于stack exchange,提问作者Anto
相关产品推荐
相关产品推荐

