Criptare, alerte și notificări

Administrare, Guvernanță și Colaborare în Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Trei straturi de protecție

Diagramă cu trei straturi: criptare la nivel superior, alerte la mijloc și notificări la bază

Administrare, Guvernanță și Colaborare în Snowflake

Criptare în repaus și în tranzit

În repaus În tranzit
Standard AES-256 TLS 1.2 sau superior
Rotație chei Automată N/A
Domeniu Date stocate Trafic client și intern

Criptare.png

Administrare, Guvernanță și Colaborare în Snowflake

Opțiuni de gestionare a cheilor

Model de criptare Descriere
Chei gestionate de Snowflake Implicit. Snowflake gestionează cheile de criptare în numele dumneavoastră. Suficient pentru majoritatea organizațiilor.
Chei gestionate de client (Tri-Secret Secure) Pentru organizații cu date sensibile. Clientul deține cheia principală de criptare prin AWS KMS, Azure Key Vault sau GCP KMS.

chei.png

Administrare, Guvernanță și Colaborare în Snowflake

Tri-Secret Secure

  • Necesită simultan trei elemente pentru a decripta datele
  • Cheia Snowflake + cheia KMS a clientului + autentificare reușită a utilizatorului
  • Dacă clientul revocă cheia, Snowflake nu poate accesa datele
  • Disponibil începând cu ediția Business Critical

Trei chei

Administrare, Guvernanță și Colaborare în Snowflake

Ce este o alertă Snowflake?

  • Evaluează o condiție SQL și declanșează o acțiune când aceasta este adevărată
  • Programată: rulează pe un interval CRON sau minute/ore
  • Bazată pe evenimente: se declanșează când sosesc date noi într-un stream
  • Când condiția este adevărată, alerta execută o acțiune: de obicei o notificare

Reprezentare vizuală a alertelor

1 https://docs.snowflake.com/en/user-guide/alerts
Administrare, Guvernanță și Colaborare în Snowflake

Structura unei alerte în SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Administrare, Guvernanță și Colaborare în Snowflake

Integrări de notificări

Notificări

Administrare, Guvernanță și Colaborare în Snowflake

Să exersăm!

Administrare, Guvernanță și Colaborare în Snowflake

Preparing Video For Download...