如何为Snowflake用户分配Cost Management Anomalies仪表盘权限且避免过度授权
解决Snowflake Cost Management Anomalies仪表盘访问权限问题
要让INTERNAL_BILLING_READER角色下的用户访问Cost Management Anomalies仪表盘且不授予过度权限,需补充以下权限配置:
1. 补充基础数据库/模式访问权限
使用SECURITYADMIN角色或具备权限的管理角色执行以下SQL:
USE ROLE SECURITYADMIN; -- 授予SNOWFLAKE数据库的USAGE权限 GRANT USAGE ON DATABASE SNOWFLAKE TO ROLE INTERNAL_BILLING_READER; -- 授予核心模式的USAGE权限 GRANT USAGE ON SCHEMA SNOWFLAKE.ACCOUNT_USAGE TO ROLE INTERNAL_BILLING_READER; GRANT USAGE ON SCHEMA SNOWFLAKE.ORGANIZATION_USAGE TO ROLE INTERNAL_BILLING_READER;
2. 授予Cost Management专属应用角色
Cost Management Anomalies依赖Snowflake内置应用角色,执行授权:
GRANT APPLICATION ROLE SNOWFLAKE.COST_MANAGEMENT_VIEWER TO ROLE INTERNAL_BILLING_READER;
3. 使权限生效
让目标用户重新登录Snowflake,或在当前会话中执行命令刷新权限:
USE ROLE INTERNAL_BILLING_READER; ALTER SESSION REFRESH;
额外验证项
- 确认执行授权的角色(如
SECURITYADMIN)具备授予上述权限的能力 - 检查用户是否已切换到
INTERNAL_BILLING_READER角色访问仪表盘 - 若仍有问题,尝试清空浏览器缓存后重新访问控制台
内容的提问来源于stack exchange,提问作者user3535147
相关产品推荐
相关产品推荐

