Konten der Organisation¶
Das Organisationskonto ist eine besondere Art von Konto, das Administratoren von Organisationen verwenden, um Aufgaben auszuführen, die die gesamte Organisation betreffen. Administratoren verwenden das Organisationskonto zum Beispiel für Folgendes:
Zeigen Sie Daten auf Organisationsebene an, die von allen Konten in der Organisation erfasst wurden, einschließlich des Abfrageverlaufs von jedem Konto.
Aktivieren Sie Snowflake Marketplace-Bedingungen für die gesamte Organisation.
Verwalten Sie den Lebenszyklus von Konten in einer Organisation, einschließlich der Erstellung und Löschung von Konten.
Replikation für ein Konto aktivieren
Für eine Organisation gibt es nur ein Konto.
Über Administratorrollen und zuweisbare Berechtigungen¶
Organisationsadministratoren verwenden die Rolle GLOBALORGADMIN im Organisationskonto, um alle Aufgaben auf Organisationsebene durchzuführen, einschließlich der Verwaltung des Organisationskontos selbst.
Bemerkung
Vor der Einführung des Organisationskontos haben Administratoren von Organisationen die Rolle ORGADMIN in einem ORGADMIN-aktivierten Konto verwendet, um Aufgaben auf Organisationsebene durchzuführen. Die Verwendung der Rolle ORGADMIN in einem ORGADMIN-aktivierten Konto wird schrittweise eingestellt. Verwenden Sie die Rolle GLOBALORGADMIN im Konto der Organisation, um Aufgaben auf Organisationsebene durchzuführen.
Snowflake sendet mindestens drei Monate vor der Abschaffung der ORGADMIN-Rolle eine Benachrichtigungs-E-Mail an die Kunden.
Die GLOBALORGADMIN-Rolle kann anderen Rollen Berechtigungen zuweisen, damit andere Benutzer Aufgaben auf Organisationsebene ausführen können. Im Organisationskonto kann die GLOBALORGADMIN-Rolle die folgenden Berechtigungen zuweisen:
APPLY TAG
MANAGE ACCOUNTS
MANAGE LISTING AUTO FULFILLMENT
MANAGE ORGANIZATION CONTACTS
MANAGE ORGANIZATION TERMS
PURCHASE DATA EXCHANGE LISTING
Diese Berechtigungen werden auf der Kontoebene festgelegt. Um zum Beispiel der Rolle custom_role
die MANAGE ACCOUNTS-Berechtigung zuzuweisen, führen Sie Folgendes aus:
USE ROLE GLOBALORGADMIN;
GRANT MANAGE ACCOUNTS ON ACCOUNT TO custom_role;
Weitere Informationen zu diesen Berechtigungen finden Sie unter Zugriffssteuerungsrechte.
Organisationskonto erstellen¶
Bemerkung
Die Erstellung des Organisationskontos führt dazu, dass das ORGANIZATION_USAGE-Schema mit Daten gefüllt wird, was zusätzliche Kosten für Ihre Organisation verursacht.
So erstellen Sie das Organisationskonto:
Wählen Sie ein bestehendes Konto, von dem aus Sie das Organisationskonto erstellen möchten. Für dieses bestehende Konto muss die Rolle ORGADMIN aktiviert sein.
Melden Sie sich bei dem Konto an, das Sie zum Erstellen des Organisationskontos verwenden.
Wechseln Sie zur Rolle ORGADMIN. Beispiel:
USE ROLE ORGADMIN;
Führen Sie den Befehl CREATE ORGANIZATION ACCOUNT aus. Beispiel:
CREATE ORGANIZATION ACCOUNT myorgaccount ADMIN_NAME = admin ADMIN_PASSWORD = 'TestPassword1' EMAIL = 'myemail@myorg.org' MUST_CHANGE_PASSWORD = true EDITION = enterprise;
Bemerkung
Snowflake unterstützt keine benutzerdefinierten Konto-Locators für Organisationskonten. Für Alternativen wenden Sie sich bitte an Ihren Snowflake-Vertreter.
Organisationskonto löschen¶
Wenn Sie das Organisationskonto löschen müssen, wenden Sie sich an Snowflake-Support.
Bemerkung
Neue Funktionen in Snowflake, die administrative Aufgaben auf Organisationsebene beinhalten, erfordern ein Organisationskonto. Wenn Sie sich Sorgen über die Kosten machen, die mit Premium-Ansichten verbunden sind, wenden Sie sich an den Snowflake-Support und bitten Sie darum, dass diese deaktiviert werden, anstatt das Konto zu löschen.
Organisationskonto in eine andere Region verschieben¶
Sie können ein Konto von einer Region in eine andere Region verschieben, solange sich diese Regionen entweder in der Regionsgruppe PUBLIC oder in einer VPS-Regionsgruppe befinden.
Snowflake verwendet Replikationsgruppen, um Objekte aus dem Organisationskonto in der Quellregion in das Organisationskonto in der neuen Region zu verschieben. Infolgedessen werden nur Objekte, die repliziert werden können, mit dem Organisationskonto verschoben, und mit der Verschiebung sind Replikationskosten verbunden. Eine Liste der Objekte, die mit dem Organisationskonto verschoben werden können, finden Sie unter Replizierte Objekte.
Das Verschieben eines Organisationskontos in eine andere Region erfolgt in zwei Schritten:
Rufen Sie die Funktion SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT vom Organisationskonto aus auf, um den Verschiebungsprozess zu starten. Snowflake beginnt mit der Replikation von Objekten in die neue Region.
Die Funktion akzeptiert einen temporären Kontonamen, die neue Region und eine Liste der zu verschiebenden Objekte als Argumente. Beispiel:
CALL SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT( 'MY_TEMP_NAME', 'aws_us_west_2', 'ALL');
Wenn Sie sich vergewissert haben, dass die Daten des Organisationskontos erfolgreich in die neue Region repliziert wurden, rufen Sie die Funktion SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT auf, um die Verschiebung abzuschließen und einen Zeitraum anzugeben, nach dem das ursprüngliche Organisationskonto gelöscht wird.
Der folgende Aufruf schließt beispielsweise die Verschiebung ab und legt fest, dass das ursprüngliche Organisationskonto in der Quellregion nach 14 Tagen gelöscht wird.
CALL SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT(14);
Sie können jederzeit den Status des Versuchs, ein Konto ein Organisationskonto, anzeigen, indem Sie die Funktion SYSTEM$SHOW_MOVE_ORGANIZATION_ACCOUNT_STATUS aufrufen.
Bemerkung
Wenn ein Organisationskonto verschoben wird, müssen die Ansichten im ORGANIZATION_USAGE-Schema neu mit Daten gefüllt werden, was bis zu einer Woche dauern kann.
Einschränkungen¶
Derzeit kann das Organisationskonto nicht repliziert werden.