数据沿袭:向 PUBLIC 角色授予的 VIEW LINEAGE 权限¶
用户必须使用具有 VIEW LINEAGE 权限的角色,才能执行 GET_LINEAGE 函数或使用 Snowsight 查看数据和机器学习管道的沿袭。此变更默认影响哪些角色具有 VIEW LINEAGE 权限。
- 变更前:
默认情况下,只有 ACCOUNTADMIN 角色具有 VIEW LINEAGE 权限。账户管理员必须向其他角色授予权限,以允许用户执行 GET_LINEAGE 函数并在 Snowsight 中查看沿袭。
- 变更后:
PUBLIC 角色具有 VIEW LINEAGE 权限,这意味着用户可以使用任何角色来执行 GET_LINEAGE 函数并在 Snowsight 中查看沿袭。
这并不意味着所有角色和用户都可以查看所有对象的沿袭;用户仍然必须具有访问对象的权限,才能查看该对象的沿袭。
变更后,如果您想限制谁可以访问沿袭,则需要撤销 PUBLIC 角色的 VIEW LINEAGE 权限,然后将权限授予给其他更具体的角色。
有关如何撤销 VIEW LINEAGE 权限的信息,请参阅 REVOKE <privileges>。
有关向其他角色授予 VIEW LINEAGE 权限的信息,请参阅 沿袭信息的访问控制。
参考:1933