Konten der Organisation

Das Organisationskonto ist eine besondere Art von Konto, das Administratoren von Organisationen verwenden, um Aufgaben auszuführen, die die gesamte Organisation betreffen. Administratoren verwenden das Organisationskonto zum Beispiel für Folgendes:

  • Zeigen Sie Daten auf Organisationsebene an, die von allen Konten in der Organisation erfasst wurden, einschließlich des Abfrageverlaufs von jedem Konto.

  • Aktivieren Sie Snowflake Marketplace-Bedingungen für die gesamte Organisation.

  • Verwalten Sie den Lebenszyklus von Konten in einer Organisation, einschließlich der Erstellung und Löschung von Konten.

  • Replikation für ein Konto aktivieren

Für eine Organisation gibt es nur ein Konto.

Premiumansichten

Das ORGANIZATION_USAGE-Schema im Organisationskonto enthält Ansichten, die im ORGANIZATION_USAGE-Schema eines regulären Kontos nicht verfügbar sind. Diese zusätzlichen Ansichten werden Premiumansichten genannt. Diese Premium-Ansichten bieten Daten auf Unternehmensebene, die sonst nicht in einer Einzelansicht verfügbar sind. Mit der Premium-Ansicht TAG_REFERENCES können Sie beispielsweise abfragen, wie Tags im gesamten Unternehmen verwendet werden, nicht nur in einem bestimmten Konto.

Weitere Informationen, einschließlich der Kosten im Zusammenhang mit Premium-Ansichten, finden Sie unter Premium-Ansichten im Organisationskonto.

Über Administratorrollen und zuweisbare Berechtigungen

Organisationsadministratoren verwenden die Rolle GLOBALORGADMIN im Organisationskonto, um alle Aufgaben auf Organisationsebene durchzuführen, einschließlich der Verwaltung des Organisationskontos selbst.

Bemerkung

Vor der Einführung des Organisationskontos haben Administratoren von Organisationen die Rolle ORGADMIN in einem ORGADMIN-aktivierten Konto verwendet, um Aufgaben auf Organisationsebene durchzuführen. Die Verwendung der Rolle ORGADMIN in einem ORGADMIN-aktivierten Konto wird schrittweise eingestellt. Verwenden Sie die Rolle GLOBALORGADMIN im Konto der Organisation, um Aufgaben auf Organisationsebene durchzuführen.

Snowflake sendet mindestens drei Monate vor der Abschaffung der ORGADMIN-Rolle eine Benachrichtigungs-E-Mail an die Kunden.

Die GLOBALORGADMIN-Rolle kann anderen Rollen Berechtigungen zuweisen, damit andere Benutzer Aufgaben auf Organisationsebene ausführen können. Im Organisationskonto kann die GLOBALORGADMIN-Rolle die folgenden Berechtigungen zuweisen:

  • APPLY TAG

  • MANAGE ACCOUNTS

  • MANAGE LISTING AUTO FULFILLMENT

  • MANAGE ORGANIZATION CONTACTS

  • MANAGE ORGANIZATION TERMS

  • PURCHASE DATA EXCHANGE LISTING

Diese Berechtigungen werden auf der Kontoebene festgelegt. Um zum Beispiel der Rolle custom_role die MANAGE ACCOUNTS-Berechtigung zuzuweisen, führen Sie Folgendes aus:

USE ROLE GLOBALORGADMIN;

GRANT MANAGE ACCOUNTS ON ACCOUNT TO custom_role;
Copy

Weitere Informationen zu diesen Berechtigungen finden Sie unter Zugriffssteuerungsrechte.

Organisationskonto erstellen

Bemerkung

Die Erstellung des Organisationskontos führt dazu, dass das ORGANIZATION_USAGE-Schema mit Daten gefüllt wird, was zusätzliche Kosten für Ihre Organisation verursacht.

So erstellen Sie das Organisationskonto:

  1. Wählen Sie ein bestehendes Konto, von dem aus Sie das Organisationskonto erstellen möchten. Für dieses bestehende Konto muss die Rolle ORGADMIN aktiviert sein.

  2. Melden Sie sich bei dem Konto an, das Sie zum Erstellen des Organisationskontos verwenden.

  3. Wechseln Sie zur Rolle ORGADMIN. Beispiel:

    USE ROLE ORGADMIN;
    
    Copy
  4. Führen Sie den Befehl CREATE ORGANIZATION ACCOUNT aus. Beispiel:

    CREATE ORGANIZATION ACCOUNT myorgaccount
        ADMIN_NAME = admin
        ADMIN_PASSWORD = 'TestPassword1'
        EMAIL = 'myemail@myorg.org'
        MUST_CHANGE_PASSWORD = true
        EDITION = enterprise;
    
    Copy

Bemerkung

Snowflake unterstützt keine benutzerdefinierten Konto-Locators für Organisationskonten. Für Alternativen wenden Sie sich bitte an Ihren Snowflake-Vertreter.

Organisationskonto löschen

Wenn Sie das Organisationskonto löschen müssen, wenden Sie sich an Snowflake-Support.

Bemerkung

Neue Funktionen in Snowflake, die administrative Aufgaben auf Organisationsebene beinhalten, erfordern ein Organisationskonto. Wenn Sie sich Sorgen über die Kosten machen, die mit Premium-Ansichten verbunden sind, wenden Sie sich an den Snowflake-Support und bitten Sie darum, dass diese deaktiviert werden, anstatt das Konto zu löschen.

Organisationskonto in eine andere Region verschieben

Sie können ein Konto von einer Region in eine andere Region verschieben, solange sich diese Regionen entweder in der Regionsgruppe PUBLIC oder in einer VPS-Regionsgruppe befinden.

Snowflake verwendet Replikationsgruppen, um Objekte aus dem Organisationskonto in der Quellregion in das Organisationskonto in der neuen Region zu verschieben. Infolgedessen werden nur Objekte, die repliziert werden können, mit dem Organisationskonto verschoben, und mit der Verschiebung sind Replikationskosten verbunden. Eine Liste der Objekte, die mit dem Organisationskonto verschoben werden können, finden Sie unter Replizierte Objekte.

Das Verschieben eines Organisationskontos in eine andere Region erfolgt in zwei Schritten:

  1. Rufen Sie die Funktion SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT vom Organisationskonto aus auf, um den Verschiebungsprozess zu starten. Snowflake beginnt mit der Replikation von Objekten in die neue Region.

    Die Funktion akzeptiert einen temporären Kontonamen, die neue Region und eine Liste der zu verschiebenden Objekte als Argumente. Beispiel:

    CALL SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT(
      'MY_TEMP_NAME',
      'aws_us_west_2',
      'ALL');
    
    Copy
  2. Wenn Sie sich vergewissert haben, dass die Daten des Organisationskontos erfolgreich in die neue Region repliziert wurden, rufen Sie die Funktion SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT auf, um die Verschiebung abzuschließen und einen Zeitraum anzugeben, nach dem das ursprüngliche Organisationskonto gelöscht wird.

    Der folgende Aufruf schließt beispielsweise die Verschiebung ab und legt fest, dass das ursprüngliche Organisationskonto in der Quellregion nach 14 Tagen gelöscht wird.

    CALL SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT(14);
    
    Copy

Sie können jederzeit den Status des Versuchs, ein Konto ein Organisationskonto, anzeigen, indem Sie die Funktion SYSTEM$SHOW_MOVE_ORGANIZATION_ACCOUNT_STATUS aufrufen.

Bemerkung

Wenn ein Organisationskonto verschoben wird, müssen die Ansichten im ORGANIZATION_USAGE-Schema neu mit Daten gefüllt werden, was bis zu einer Woche dauern kann.

Einschränkungen

Derzeit kann das Organisationskonto nicht repliziert werden.