Zarządzanie, ład danych i współpraca w Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake

Obsługiwane metody uwierzytelniania:
| Metoda uwierzytelniania | Jak działa | Główna korzyść | Wymuszalna przez admina? |
|---|---|---|---|
| Uwierzytelnianie hasłem | Logowanie nazwą użytkownika i hasłem | Podstawowy dostęp dla wszystkich użytkowników | Nie dotyczy |
| Uwierzytelnianie wieloskładnikowe (MFA) | Hasło + drugi składnik: klucz dostępu lub TOTP (jednorazowe hasło czasowe) | Chroni konto nawet w przypadku wycieku hasła | Tak |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

Utwórz reguły sieciowe, a następnie odwołaj się do nich w zasadzie
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Zastosuj na poziomie konta lub użytkownika
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Zarządzanie, ład danych i współpraca w Snowflake