Logs, Traces e Auditoria

Gerenciamento, Governança e Colaboração no Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

O Problema da Auditoria

  • Quem acessou credit scores nos últimos 90 dias?
  • Quais stored procedures rodaram de madrugada em um dia específico?
  • Teve login vindo de fora da rede corporativa?
  • O registro precisa existir antes da pergunta ser feita

ícone de auditoria

Gerenciamento, Governança e Colaboração no Snowflake

O que são Event Tables?

  • Captura logs e traces emitidos por objetos Snowflake — de stored procedures, funções Snowpark, UDFs
  • Criada como uma tabela normal e ativada com ALTER_ACCOUNT
  • Mensagens de log e trace passam a ser gravadas automaticamente
  • Consulte com SQL padrão — sem ferramentas externas de logging

tabela de eventos (simples)

Gerenciamento, Governança e Colaboração no Snowflake

Níveis de Log

 

Nível Descrição
TRACE Toda entrada/saída de função — mais granular
DEBUG Detalhe de diagnóstico
INFO Marcos de execução normal — recomendado em produção
WARN Condições inesperadas que não pararam a execução
ERROR Falhas
FATAL Falhas críticas que interromperam a execução
Gerenciamento, Governança e Colaboração no Snowflake

Tracing

  • Captura o caminho de execução em um processo multi-etapas
  • Mostra como as etapas se conectam, não só mensagens isoladas
  • Registra duração e ordem de cada etapa
  • Dados de trace vão para a mesma event table dos logs

tracing

Gerenciamento, Governança e Colaboração no Snowflake

Usando LOGIN_HISTORY para Auditoria

SELECT user_name,
       event_timestamp,
       client_ip,
       authentication_method,
       error_code,
       error_message
FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
WHERE event_timestamp >= DATEADD('day', -90, CURRENT_TIMESTAMP())
  AND client_ip NOT LIKE '203.0.113.%'
ORDER BY event_timestamp DESC;
Gerenciamento, Governança e Colaboração no Snowflake

QUERY_HISTORY para Auditoria

SELECT user_name,
       role_name,
       warehouse_name,
       query_text,
       start_time,
       end_time
FROM SNOWFLAKE.ACCOUNT_USAGE.QUERY_HISTORY
WHERE start_time >= DATEADD('day', -90, CURRENT_TIMESTAMP())
  AND query_text ILIKE '%credit_scores%'
ORDER BY start_time DESC;
Gerenciamento, Governança e Colaboração no Snowflake

Trilha de Auditoria Completa

 

Fonte O que captura Pergunta de auditoria respondida
Event table Logs e traces de procedures, funções Snowpark O que a plataforma fez?
LOGIN_HISTORY Cada tentativa de login: usuário, IP, método, erros Quem conectou, de onde, algo falhou?
QUERY_HISTORY Cada comando SQL: usuário, função, warehouse, texto da query Que dados foram acessados e por quem?
Gerenciamento, Governança e Colaboração no Snowflake

Vamos praticar!

Gerenciamento, Governança e Colaboração no Snowflake

Preparing Video For Download...