Konten der Organisation

Das Organisationskonto ist eine besondere Art von Konto, das Administratoren von Organisationen verwenden, um Aufgaben auszuführen, die die gesamte Organisation betreffen. Administratoren verwenden das Organisationskonto zum Beispiel für Folgendes:

  • Zeigen Sie Daten auf Organisationsebene an, die von allen Konten in der Organisation erfasst wurden, einschließlich des Abfrageverlaufs von jedem Konto.

  • Verwalten Sie Organisationsbenutzer und Benutzergruppen für alle Konten oder eine Teilmenge von Konten in einer Organisation.

  • Aktivieren Sie Snowflake Marketplace-Bedingungen für die gesamte Organisation.

  • Verwalten Sie den Lebenszyklus von Konten in einer Organisation, einschließlich der Erstellung und Löschung von Konten.

  • Replikation für ein Konto aktivieren

Für eine Organisation gibt es nur ein Konto.

Verfügbare Features im Konto der Organisation

Dieser Abschnitt beschreibt die Features, die über das Organisationskonto verfügbar sind.

In den folgenden Abschnitten finden Sie weitere Informationen zu den einzelnen Features:

Premiumansichten

Das ORGANIZATION_USAGE-Schema im Organisationskonto enthält Ansichten, die im ORGANIZATION_USAGE-Schema eines regulären Kontos nicht verfügbar sind. Diese zusätzlichen Ansichten werden Premiumansichten genannt und sind standardmäßig verfügbar, wenn Sie das Organisationskonto erstellen. Diese Premiumansichten bieten Daten auf Organisationsebene, die sonst nicht in einer einzigen Ansicht verfügbar sind. Sie können zum Beispiel die TAG_REFERENCES-Premiumansicht abfragen, um zu erfahren, wie Tags in der gesamten Organisation verwendet werden, nicht nur in einem bestimmten Konto.

Weitere Informationen, einschließlich der Kosten im Zusammenhang mit Premium-Ansichten, finden Sie unter Premium-Ansichten im Organisationskonto.

Organisationsbenutzer und Benutzergruppen

Organisationen mit mehr als einem Konto benötigen manchmal jemanden, der einen Benutzer oder eine Rolle in mehreren Konten verwaltet. Wenn Sie nicht in jedem Konto einen eigenen Benutzer oder eine eigene Rolle erstellen möchten, dann können Sie einen Organisationsbenutzer und eine Organisationsbenutzergruppe im Organisationskonto erstellen.

Weitere Informationen dazu finden Sie unter Organisationsbenutzer.

Über Administratorrollen und zuweisbare Berechtigungen

Organisationsadministratoren verwenden die Rolle GLOBALORGADMIN im Organisationskonto, um alle Aufgaben auf Organisationsebene durchzuführen, einschließlich der Verwaltung des Organisationskontos selbst.

Bemerkung

Vor der Einführung des Organisationskontos haben Administratoren von Organisationen die Rolle ORGADMIN in einem ORGADMIN-aktivierten Konto verwendet, um Aufgaben auf Organisationsebene durchzuführen. Die Verwendung der Rolle ORGADMIN in einem ORGADMIN-aktivierten Konto wird schrittweise eingestellt. Verwenden Sie die Rolle GLOBALORGADMIN im Konto der Organisation, um Aufgaben auf Organisationsebene durchzuführen.

Snowflake sendet mindestens drei Monate vor der Abschaffung der ORGADMIN-Rolle eine Benachrichtigungs-E-Mail an die Kunden.

Die GLOBALORGADMIN-Rolle kann anderen Rollen Berechtigungen zuweisen, damit andere Benutzer Aufgaben auf Organisationsebene ausführen können. Im Organisationskonto kann die GLOBALORGADMIN-Rolle die folgenden Berechtigungen zuweisen:

  • APPLY TAG

  • MANAGE ACCOUNTS

  • MANAGE LISTING AUTO FULFILLMENT

  • MANAGE ORGANIZATION CONTACTS

  • MANAGE ORGANIZATION TERMS

  • PURCHASE DATA EXCHANGE LISTING

Diese Berechtigungen werden auf der Kontoebene festgelegt. Um zum Beispiel der Rolle custom_role die MANAGE ACCOUNTS-Berechtigung zuzuweisen, führen Sie Folgendes aus:

USE ROLE GLOBALORGADMIN;

GRANT MANAGE ACCOUNTS ON ACCOUNT TO ROLE custom_role;
Copy

Weitere Informationen zu diesen Berechtigungen finden Sie unter Zugriffssteuerungsrechte.

Organisationskonto erstellen

Bemerkung

Die Erstellung des Organisationskontos führt dazu, dass das ORGANIZATION_USAGE-Schema mit Daten gefüllt wird, was zusätzliche Kosten für Ihre Organisation verursacht.

So erstellen Sie das Organisationskonto:

  1. Wählen Sie ein bestehendes Konto, von dem aus Sie das Organisationskonto erstellen möchten. Für dieses bestehende Konto muss die Rolle ORGADMIN aktiviert sein.

  2. Melden Sie sich bei dem Konto an, das Sie zum Erstellen des Organisationskontos verwenden.

  3. Wechseln Sie zur Rolle ORGADMIN. Beispiel:

    USE ROLE ORGADMIN;
    
    Copy
  4. Führen Sie den Befehl CREATE ORGANIZATION ACCOUNT aus. Beispiel:

    CREATE ORGANIZATION ACCOUNT myorgaccount
        ADMIN_NAME = admin
        ADMIN_PASSWORD = 'TestPassword1'
        EMAIL = 'myemail@myorg.org'
        MUST_CHANGE_PASSWORD = true
        EDITION = enterprise;
    
    Copy

Bemerkung

Snowflake unterstützt keine benutzerdefinierten Konto-Locators für Organisationskonten. Für Alternativen wenden Sie sich bitte an Ihren Snowflake-Vertreter.

Organisationskonto löschen

Wenn Sie das Organisationskonto in Ihrer Organisation mit mehreren Konten löschen möchten, wenden Sie sich an den Snowflake-Support.

Bemerkung

Neue Funktionen in Snowflake, die administrative Aufgaben auf Organisationsebene beinhalten, erfordern ein Organisationskonto. Wenn Sie sich Sorgen über die Kosten machen, die mit Premium-Ansichten verbunden sind, wenden Sie sich an den Snowflake-Support und bitten Sie darum, dass diese deaktiviert werden, anstatt das Konto zu löschen.

Organisationskonto in eine andere Region verschieben

Sie können ein Konto von einer Region in eine andere Region verschieben, solange sich diese Regionen entweder in der Regionsgruppe PUBLIC oder in einer VPS-Regionsgruppe befinden.

Snowflake verwendet Replikationsgruppen, um Objekte aus dem Organisationskonto in der Quellregion in das Organisationskonto in der neuen Region zu verschieben. Infolgedessen werden nur Objekte, die repliziert werden können, mit dem Organisationskonto verschoben, und mit der Verschiebung sind Replikationskosten verbunden. Eine Liste der Objekte, die mit dem Organisationskonto verschoben werden können, finden Sie unter Replizierte Objekte.

Das Verschieben eines Organisationskontos in eine andere Region erfolgt in zwei Schritten:

  1. Rufen Sie die Funktion SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT vom Organisationskonto aus auf, um den Verschiebungsprozess zu starten. Snowflake beginnt mit der Replikation von Objekten in die neue Region.

    Die Funktion akzeptiert einen temporären Kontonamen, die neue Region und eine Liste der zu verschiebenden Objekte als Argumente. Beispiel:

    CALL SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT(
      'MY_TEMP_NAME',
      'aws_us_west_2',
      'ALL');
    
    Copy
  2. Wenn Sie sich vergewissert haben, dass die Daten des Organisationskontos erfolgreich in die neue Region repliziert wurden, rufen Sie die Funktion SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT auf, um die Verschiebung abzuschließen und einen Zeitraum anzugeben, nach dem das ursprüngliche Organisationskonto gelöscht wird.

    Der folgende Aufruf schließt beispielsweise die Verschiebung ab und legt fest, dass das ursprüngliche Organisationskonto in der Quellregion nach 14 Tagen gelöscht wird.

    CALL SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT(14);
    
    Copy

Sie können jederzeit den Status des Versuchs, ein Konto ein Organisationskonto, anzeigen, indem Sie die Funktion SYSTEM$SHOW_MOVE_ORGANIZATION_ACCOUNT_STATUS aufrufen.

Bemerkung

Wenn ein Organisationskonto verschoben wird, müssen die Ansichten im ORGANIZATION_USAGE-Schema neu mit Daten gefüllt werden, was bis zu einer Woche dauern kann.

Einschränkungen

Derzeit wird die Replikation zum und vom Organisationskonto nicht unterstützt.