Criptografia, Alertas e Notificações

Gerenciamento, Governança e Colaboração no Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Três Camadas de Proteção

Diagrama de três camadas mostrando criptografia no topo, alertas no meio e notificações embaixo

Gerenciamento, Governança e Colaboração no Snowflake

Criptografia em Repouso e em Trânsito

Em repouso Em trânsito
Padrão AES-256 TLS 1.2 ou superior
Rotação de chaves Automática N/D
Escopo Dados armazenados Tráfego de cliente e interno

Encryption.png

Gerenciamento, Governança e Colaboração no Snowflake

Opções de Gerenciamento de Chaves

Modelo de criptografia Descrição
Chaves gerenciadas pelo Snowflake Padrão. O Snowflake gerencia as chaves para você. Suficiente para a maioria das organizações.
Chaves gerenciadas pelo cliente (Tri-Secret Secure) Para dados sensíveis. O cliente mantém a chave-mestra via AWS KMS, Azure Key Vault ou GCP KMS.

keys.png

Gerenciamento, Governança e Colaboração no Snowflake

Tri-Secret Secure

  • Exige três itens simultâneos para descriptografar
  • Chave do Snowflake + chave do KMS do cliente + autenticação do usuário
  • Se o cliente revoga a chave, nem o Snowflake acessa os dados
  • Disponível na edição Business Critical e superiores

Três chaves

Gerenciamento, Governança e Colaboração no Snowflake

O que é um Alerta do Snowflake?

  • Avalia uma condição SQL e executa uma ação quando for verdadeira
  • Agendado: roda por CRON ou por minuto/hora
  • Orientado a eventos: dispara quando chega dado novo em um stream
  • Se a condição for verdadeira, o alerta executa uma ação: normalmente uma notificação

Representação visual de alertas

1 https://docs.snowflake.com/en/user-guide/alerts
Gerenciamento, Governança e Colaboração no Snowflake

Estrutura de Alerta em SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Gerenciamento, Governança e Colaboração no Snowflake

Integrações de Notificação

Notificações

Gerenciamento, Governança e Colaboração no Snowflake

Vamos praticar!

Gerenciamento, Governança e Colaboração no Snowflake

Preparing Video For Download...