Schéma :

ACCOUNT_USAGE

Vue ROLES

Cette vue Account Usage peut être utilisée pour interroger une liste de tous les rôles définis dans le compte. Les données sont conservées pendant 365 jours (1 an).

Colonnes

Nom de la colonne

Type de données

Description

ROLE_ID

NUMBER

Identificateur généré en interne / par le système pour le rôle.

CREATED_ON

TIMESTAMP_LTZ

Date et heure (dans le fuseau horaire UTC) de la création du rôle.

DELETED_ON

TIMESTAMP_LTZ

Date et heure (dans le fuseau horaire UTC) de la suppression du rôle.

NAME

VARCHAR

Nom du rôle.

COMMENT

VARCHAR

Commentaire pour le rôle.

OWNER

VARCHAR

Rôle avec le privilège OWNERSHIP sur l’objet.

ROLE_TYPE

TEXT

ROLE, DATABASE_ROLE, ou INSTANCE_ROLE.

ROLE_DATABASE_NAME

TEXT

Nom de la base de données qui contient le rôle de base de données si le rôle est un rôle de base de données.

ROLE_INSTANCE_ID

NUMBER

Identificateur interne/généré par le système pour l’instance de classe à laquelle le rôle appartient.

Notes sur l’utilisation

  • La latence pour la vue peut atteindre 120 minutes (2 heures).

Rôle interne de Snowflake pour Snowsight

La première fois que l’on accède à Snowsight dans un compte, Snowflake crée un rôle interne APPADMIN et WORKSHEETS_APP_RL pour prendre en charge l’interface Web. Ces rôles sont utilisés pour mettre en cache les résultats des requêtes dans une zone de préparation interne de votre compte. Ces données mises en cache sont cryptées et protégées par la hiérarchie des clés du compte. Les privilèges limités accordés à ces rôles internes permettent uniquement à Snowsight d’accéder à la zone de préparation interne pour stocker ces résultats. Les rôles ne peuvent pas répertorier les objets de votre compte ou accéder aux données de vos tables. Pour plus d’informations, voir Premiers pas avec Snowsight.