是否有人实现了一个流程,用户可以通过该流程提交角色请求,并在批准后将该角色授予该用户?
因此,像用户填写申请表这样的事情,一旦提交,就会发送一封电子邮件供审批,一旦审批通过,就会启动一个流程来运行授权声明,并向用户发送电子邮件,告知他们已被授予角色。
此外,我希望该事务记录的审计目的。
发布于 2021-03-12 04:53:23
你可以将你的用户/角色/授权列表放在一个版本控制的文件上--并使用对该文件的提交作为触发器来更改Snowflake的配置。
这基本上就是Terraform和Permifrost这样的工具所做的事情。
请参阅dbt用户的讨论:
这是Snowflake上的Terraform的指南:
同时,永久冻土:
用法: permifrost运行选项规范
为特定用户和角色授予在提供的规范文件中提供的权限
https://stackoverflow.com/questions/66589070
复制相似问题