상속된 권한으로 접근 관리하기

상속된 권한으로 접근 관리하기

이 주제는 Snowflake의 상속된 권한(inherited grants)으로 접근을 관리하는 방법을 소개해요. 상속된 권한은 역할 계층을 통해 권한이 자동으로 전달되는 방식을 관리할 수 있게 해줘요.

출처: Snowflake User Guide - Inherited grants intro

본문

Snowflake 접근 제어에서 역할(role)은 계층 구조로 구성되며, 권한은 상위 역할에서 하위 역할로 상속될 수 있어요. 상속된 권한을 사용하면 이 상속 동작을 세밀하게 제어할 수 있어요.

상속된 권한의 핵심 개념

  • 역할 계층(Role hierarchy): 상위 역할에 부여된 권한은 하위 역할이 상속해요.
  • 상속된 권한 대상: 특정 객체 유형에 대해 권한 상속을 활성화하면 하위 역할이 상위 역할의 객체 접근을 물려받아요.
  • 유연한 접근 관리: 객체 수준에서 상속된 권한을 켜고 끄거나 범위를 지정할 수 있어요.

상속된 권한으로 해결하는 문제

역할 계층이 깊어질수록 권한을 일일이 부여하는 것이 번거로울 수 있어요. 상속된 권한을 사용하면 하위 역할이 올바른 상위 역할 계층을 갖는 한, 상속된 객체에 대한 접근을 자동으로 물려받아 관리가 단순해져요.

사용 방법

상속된 권한을 구성하는 방법(활성화, 객체 지정, 제한)은 상속된 권한 사용하기 문서를 참고해요.

더 알아보기