はじめに
権限の設計は、移行やデータ活用の最初に決めておくべきことです。後から直そうとすると、利用者への影響が大きくなります。
3 階層と、必要な権限の組み合わせ
データは「カタログ.スキーマ.テーブル」の3階層で管理します。テーブルを読むには、テーブルの SELECT に加えて、親のカタログの USE CATALOG と、スキーマの USE SCHEMA が必要です。
カタログの分け方
開発・検証・本番の環境ごと、または事業部ごとにカタログを分けると、権限をまとめて管理できます。カタログやスキーマに付けた権限は、その中のテーブル(後から作るものも含む)に引き継がれます。
権限はグループに付ける
個人ではなくグループに付けると、人の異動や退職のたびに権限を付け直さずに済みます。本番のジョブは、個人ではなくサービスプリンシパルで動かします。
行と列の制御
同じテーブルでも、部署によって見せる行を変えたり、個人情報の列を伏せたりできます(行フィルター・列マスク)。属性にもとづく制御(ABAC)も一般提供されています。
確認すること
- 環境や事業部ごとのカタログの分け方を決めたか
- 権限をグループに付けたか
- 本番のジョブをサービスプリンシパルで動かすか
- 個人情報の列の扱いを決めたか
公式の情報
2026年10月7日時点の公式の情報をもとにしています。内容は更新されることがあるため、最新の版を確かめてください。
- 公式ドキュメント権限の管理(Manage privileges)(新しいタブで開きます)
- 公式ドキュメント行フィルターと列マスク(新しいタブで開きます)