Szyfrowanie, alerty i powiadomienia

Zarządzanie, ład danych i współpraca w Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Trzy warstwy ochrony

Diagram trzywarstwowy: szyfrowanie na górze, alerty pośrodku, powiadomienia na dole

Zarządzanie, ład danych i współpraca w Snowflake

Szyfrowanie w spoczynku i w tranzycie

W spoczynku W tranzycie
Standard AES-256 TLS 1.2 lub wyższy
Rotacja kluczy Automatyczna N/A
Zakres Dane przechowywane Ruch klienta i wewnętrzny

Encryption.png

Zarządzanie, ład danych i współpraca w Snowflake

Opcje zarządzania kluczami

Model szyfrowania Opis
Klucze zarządzane przez Snowflake Domyślny. Snowflake zarządza kluczami szyfrowania. Wystarczający dla większości organizacji.
Klucze zarządzane przez klienta (Tri-Secret Secure) Dla organizacji z wrażliwymi danymi. Klient przechowuje główny klucz szyfrowania przez AWS KMS, Azure Key Vault lub GCP KMS.

keys.png

Zarządzanie, ład danych i współpraca w Snowflake

Tri-Secret Secure

  • Wymaga jednoczesnego spełnienia trzech warunków do odszyfrowania danych
  • Klucz Snowflake + klucz KMS klienta + pomyślne uwierzytelnienie użytkownika
  • Jeśli klient cofnie klucz, Snowflake nie może uzyskać dostępu do danych
  • Dostępny w edycji Business Critical i wyższych

Trzy klucze

Zarządzanie, ład danych i współpraca w Snowflake

Czym jest alert Snowflake?

  • Ocenia warunek SQL i uruchamia akcję, gdy jest spełniony
  • Harmonogram: wykonywany w interwale CRON lub minutowym/godzinowym
  • Zdarzeniowy: uruchamiany po nadejściu nowych danych do strumienia
  • Gdy warunek jest spełniony, alert wykonuje akcję – zazwyczaj powiadomienie

Wizualna reprezentacja alertów

1 https://docs.snowflake.com/en/user-guide/alerts
Zarządzanie, ład danych i współpraca w Snowflake

Struktura alertu w SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Zarządzanie, ład danych i współpraca w Snowflake

Integracje powiadomień

Powiadomienia

Zarządzanie, ład danych i współpraca w Snowflake

Czas na ćwiczenia!

Zarządzanie, ład danych i współpraca w Snowflake

Preparing Video For Download...