Bezpečné sdílení dat

Správa, správa dat a spolupráce ve Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Problém tradičního sdílení dat

traditional_problem.png

Správa, správa dat a spolupráce ve Snowflake

Jak funguje sdílení ve Snowflake

Diagram zobrazující tradiční datový pipeline s kroky extrakce, přenosu a načtení mezi dvěma organizacemi

data_sharing_v3.png

Správa, správa dat a spolupráce ve Snowflake

Vytvoření sdílení

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
Správa, správa dat a spolupráce ve Snowflake

Připojení sdílení

-- Consumer creates a database from the share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query it like any other database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Správa, správa dat a spolupráce ve Snowflake

Čtenářské účty

  • Ne každý partner má účet ve Snowflake
  • Claro vytvoří čtenářský účet jménem partnera
  • Partner dotazuje sdílení pomocí poskytnutých přihlašovacích údajů
  • Kompromis: Claro hradí výpočetní náklady čtenáře

Secure data sharing.png

Data sharing.png

Správa, správa dat a spolupráce ve Snowflake

Zabezpečené pohledy při sdílení

  • Výchozí nastavení: SECURE_OBJECTS_ONLY = TRUE Porovnání standardního pohledu odhalujícího SQL definici a zabezpečeného pohledu, který ji před příjemcem skrývá

  • Nedoporučuje se, ale lze nastavit SECURE_OBJECTS_ONLY = FALSE

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Správa, správa dat a spolupráce ve Snowflake

Pojďme si to procvičit!

Správa, správa dat a spolupráce ve Snowflake

Preparing Video For Download...