Crear
Descargar
Obtener Plan Académico
Compartir juego
Intégralo en tu plataforma

Puedes integrar el juego en un LMS compatible con LTI 1.1 o LTI 1.3 como Canvas, Moodle, o Blackboard. De esta manera podrás guardar las puntuaciones automáticamente en el libro de calificaciones de esa plataforma.
Descargar
Has superado el número máximo de juegos que puedes integrar en Google Classroom con tu Plan actual.

Para integrar tantos juegos como quieras en Google Classroom, necesitas un Plan Académico o un Plan Comercial.

Has superado el número máximo de juegos que puedes integrar en Microsoft Teams con tu Plan actual.

Para integrar tantos juegos como quieras en Microsoft Teams, necesitas un Plan Académico o un Plan Comercial.

La descarga de juegos es una característica exclusiva para usuarios con un Plan Académico o un Plan Comercial.

Obtén ahora tu Plan Académico o Comercial y comienza a integrar tus juegos en tu LMS, web o blog.

Si lo deseas, puedes descargar un juego de prueba aquí y probar su integración:

Administración de Identidad y acceso a datos - Snowflake

Test

Jugadas 2

Sobre esta actividad

Administración de Identidad y acceso a datos - Snowflake

Creada por

Perú

Descarga la versión para jugar en papel

Crea tu propio juego gratis desde nuestro creador de juegos
Compite contra tus amigos para ver quien consigue la mejor puntuación en esta actividad

Top juegos

%
Anónimo
Anónimo
%
%
%
Has superado el número máximo de juegos que puedes imprimir con tu Plan actual.

Para imprimir tantos juegos como quieras, necesitas un Plan Académico o un Plan Comercial.

Imprime tu juego
Administración de Identidad y acceso a datos - Snowflake
 

Administración de Identidad y acceso a datos - SnowflakeVersión en línea

Administración de Identidad y acceso a datos - Snowflake

por Fredy
1

¿Qué modelo de control de acceso utiliza Snowflake?

2

En el modelo RBAC de Snowflake, ¿a qué se asignan los privilegios?

3

¿Qué entidad representa a una persona o sistema que se conecta a Snowflake?

4

¿Qué es un role en Snowflake?

5

¿Qué sucede cuando un role se asigna a un usuario?

6

¿Puede un usuario tener más de un role en Snowflake?

7

¿Qué significa que un role esté “activo”?

8

¿Qué es un privilege en Snowflake?

9

¿Qué tipo de privilegio se necesita para consultar datos de una tabla?

10

¿Qué privilegio permite usar un warehouse?

11

¿Qué comando se usa para asignar privilegios en Snowflake?

12

¿A qué entidades se pueden otorgar privilegios?

13

¿Qué significa que un role tenga OWNERSHIP sobre un objeto?

14

¿Qué ocurre cuando se transfiere OWNERSHIP de un objeto?

15

¿Qué objeto controla el acceso al cómputo?

16

Para ejecutar una consulta, ¿qué acceso necesita un usuario?

17

¿Cuál es el flujo correcto del modelo RBAC?

18

¿Por qué Snowflake recomienda asignar privilegios a roles en lugar de usuarios?

19

Un usuario no puede ejecutar consultas aunque tiene acceso a una tabla. ¿Cuál es la causa más probable?

20

Un administrador de seguridad crea un rol secundario ANALYST_JR y lo asigna al rol ANALYST_SR. Si el ANALYST_SR tiene el privilegio USAGE sobre un Warehouse, pero el ANALYST_JR no, ¿qué sucede cuando un usuario con el rol ANALYST_JR intenta realizar una consulta usando ese Warehouse?

21

¿Cuál es el comportamiento predeterminado de Snowflake respecto a la precedencia de permisos cuando un usuario tiene varios roles activos en una sesión (Secondary Roles)?

22

Deseas implementar una "Dynamic Data Masking Policy" para ocultar números de tarjetas de crédito. El requerimiento es que solo el rol ACCOUNTADMIN vea el dato real y el resto vea asteriscos. ¿Dónde se aplica físicamente esta política?

23

¿Qué afirmaciones son correctas sobre el objeto USER en Snowflake?

Escoge una o varias respuestas

24

Estás configurando el Control de Acceso Basado en Roles (RBAC). ¿Cuáles son los roles definidos por el sistema (System-defined roles) que tienen la capacidad innata de ver el uso de créditos y facturación?

Escoge una o varias respuestas

25

Escenario: Tienes una tabla de salarios. Quieres que los gerentes solo vean los salarios de su propio departamento. Aplicas una Row Access Policy. Pregunta: Si un usuario tiene el rol SYSADMIN y el privilegio OWNERSHIP sobre la tabla, pero la política de acceso a filas lo excluye explícitamente, ¿qué verá el SYSADMIN al hacer un SELECT *?

26

Escenario: Un usuario intenta crear un objeto en un esquema, pero recibe un error de permisos a pesar de tener el privilegio CREATE TABLE en ese esquema. ¿Cuál podría ser la causa técnica?

Explicación

Snowflake utiliza RBAC, lo que significa que los roles reciben privilegios y los usuarios heredan esos privilegios al asignárseles roles.

Los privilegios se asignan a roles, no directamente a usuarios. User → Role → Privileges → Objects

Un role es un conjunto de privilegios que controla el acceso a objetos y acciones.

Un usuario puede tener múltiples roles asignados, aunque solo uno está activo a la vez.

Los privilegios permiten acciones como: SELECT INSERT USAGE CREATE

Para ejecutar consultas usando un warehouse se necesita USAGE.

Ejemplo: GRANT SELECT ON TABLE ventas TO ROLE analista;

OWNERSHIP significa control total sobre el objeto.

Para ejecutar consultas se necesita cómputo, es decir, acceso a un warehouse.

(Los privilegios fluyen hacia arriba: si el Junior se asigna al Senior, el Senior tiene los poderes del Junior, pero no al revés).

(En una sesión con roles secundarios activos, se suman todos los privilegios disponibles).

Dynamic Data Masking se aplica a nivel de columna

Los usuarios no son dueños de objetos, los roles lo son; y no existen jerarquías de usuarios

ACCOUNTADMIN ve la cuenta, ORGADMIN ve toda la organización

Las políticas de acceso a filas son extremadamente potentes y afectan incluso al Owner/SYSADMIN a menos que la lógica de la política los incluya

En un Managed Access Schema, la gestión de permisos se centraliza y los dueños de objetos pierden la capacidad de dar grants, lo que suele causar confusión en los exámenes.

¿Estás seguro que quieres abandonar la página?

Al abandonar la página perderás el progreso del juego.