Metody ověřování a síťové zásady

Správa, správa dat a spolupráce ve Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Co je ověřování?

  • Ověřování potvrzuje identitu ještě před kontrolou rolí a oprávnění
  • Nejznámější formou je uživatelské jméno a heslo
  • Různé metody odpovídají různým případům použití
  • Lidský analytik má jiné požadavky než automatizovaný pipeline

Ověřování

Správa, správa dat a spolupráce ve Snowflake

Metody a rámce ověřování

Podporované metody ověřování:

  • Uživatelské jméno a heslo
  • Vícefaktorové ověřování (MFA)
  • Federované ověřování (SSO/SAML 2.0)
    • Okta nebo Microsoft Entra ID
  • OAuth, Key-Pair, Programmatic Access Token (PAT)
    • Vhodné pro nástroje třetích stran, jako jsou BI platformy
Správa, správa dat a spolupráce ve Snowflake

Heslo a MFA

Metoda ověřování Jak funguje Hlavní přínos Vynucení správcem?
Ověřování heslem Přihlášení uživatelským jménem a heslem Základní přístup pro všechny uživatele N/A
Vícefaktorové ověřování (MFA) Heslo plus druhý faktor: přístupový klíč nebo TOTP (jednorázové heslo na základě času) Chrání účet i při kompromitaci hesla Ano
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Správa, správa dat a spolupráce ve Snowflake

Ověřování párem klíčů

Tok mezi privátním a veřejným klíčem

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Správa, správa dat a spolupráce ve Snowflake

SSO a OAuth

SSO / SAML

  • Zaměstnanci Claro se přihlašují do Snowflake pomocí firemních přihlašovacích údajů
  • Ověření zajišťuje poskytovatel identity
  • Snowflake výsledek důvěřuje
    • Okta, Microsoft Entra ID
    • Jakýkoli IDP kompatibilní s SAML

OAuth

  • Navrženo pro nástroje třetích stran (BI platformy, integrace)
  • Zajišťuje autorizaci bez odhalení přihlašovacích údajů uživatele
Správa, správa dat a spolupráce ve Snowflake

Co je síťová zásada?

Web s aktivní síťovou zásadou

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Správa, správa dat a spolupráce ve Snowflake

Vytvoření síťové zásady

Vytvořte síťová pravidla a odkazujte na ně v zásadě

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Správa, správa dat a spolupráce ve Snowflake

Použití síťové zásady

Použití na úrovni účtu nebo uživatele

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Znázornění síťové zásady

Správa, správa dat a spolupráce ve Snowflake

Privátní připojení

  • Síťové zásady omezují IP adresy přes veřejný internet
  • Privátní připojení směruje provoz přes privátní síťový endpoint
  • Provoz nikdy nepřechází přes veřejný internet
  • Podporováno službami AWS PrivateLink, Azure Private Link a Google Cloud Private Service Connect
  • Využívají organizace s přísnými požadavky na umístění dat nebo dodržování předpisů
Správa, správa dat a spolupráce ve Snowflake

Pojďme si to procvičit!

Správa, správa dat a spolupráce ve Snowflake

Preparing Video For Download...