Metode de autentificare și politici de rețea

Administrare, Guvernanță și Colaborare în Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Ce este autentificarea?

  • Autentificarea verifică identitatea înainte de a verifica rolurile sau privilegiile
  • Utilizatorul și parola reprezintă forma cea mai familiară
  • Metodele diferite sunt potrivite pentru cazuri de utilizare diferite
  • Un analist uman are cerințe diferite față de un pipeline automatizat

Autentificare

Administrare, Guvernanță și Colaborare în Snowflake

Metode și cadre de autentificare

Metode de autentificare acceptate:

  • Utilizator și parolă
  • Autentificare multifactor (MFA)
  • Autentificare federată (SSO/SAML 2.0)
    • Okta sau Microsoft Entra ID
  • OAuth, Key-Pair, Programmatic Access Token (PAT)
    • Recomandat pentru instrumente terțe, precum platformele BI
Administrare, Guvernanță și Colaborare în Snowflake

Parolă și MFA

Metodă de autentificare Cum funcționează Beneficiu principal Aplicabil de admin?
Autentificare prin parolă Autentificare cu utilizator și parolă Acces de bază pentru toți utilizatorii N/A
Autentificare multifactor (MFA) Parolă plus un al doilea factor: Passkey sau TOTP (parolă unică bazată pe timp) Protejează contul chiar dacă parola este compromisă Da
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Administrare, Guvernanță și Colaborare în Snowflake

Autentificare prin pereche de chei

Flux între cheia privată și cea publică

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Administrare, Guvernanță și Colaborare în Snowflake

SSO și OAuth

SSO / SAML

  • Angajații Claro se autentifică în Snowflake cu credențialele companiei
  • Furnizorul de identitate gestionează verificarea
  • Snowflake acceptă rezultatul
    • Okta, Microsoft Entra ID
    • Orice IDP compatibil SAML

OAuth

  • Conceput pentru instrumente terțe (platforme BI, integrări)
  • Gestionează autorizarea fără a expune credențialele utilizatorului
Administrare, Guvernanță și Colaborare în Snowflake

Ce este o politică de rețea?

Site web cu politică de rețea activă

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Administrare, Guvernanță și Colaborare în Snowflake

Crearea unei politici de rețea

Creați reguli de rețea, apoi referențiați-le în politică

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Administrare, Guvernanță și Colaborare în Snowflake

Aplicarea unei politici de rețea

Aplicați la nivel de cont sau utilizator

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Reprezentarea politicii de rețea

Administrare, Guvernanță și Colaborare în Snowflake

Conectivitate privată

  • Politicile de rețea restricționează IP-urile prin internetul public
  • Conectivitatea privată direcționează traficul printr-un endpoint privat
  • Traficul nu traversează niciodată internetul public
  • Suportat de AWS PrivateLink, Azure Private Link și Google Cloud Private Service Connect
  • Utilizat de organizațiile cu cerințe stricte de rezidență a datelor sau conformitate
Administrare, Guvernanță și Colaborare în Snowflake

Să exersăm!

Administrare, Guvernanță și Colaborare în Snowflake

Preparing Video For Download...