Sicheres Data Sharing

Snowflake-Management, Governance & Zusammenarbeit

Emily Melhuish

Technical Curriculum Developer, Snowflake

Problem beim traditionellen Data Sharing

traditional_problem.png

Snowflake-Management, Governance & Zusammenarbeit

So funktioniert Snowflake Sharing

Diagramm des traditionellen Data-Pipelines mit Extract-, Transfer- und Load-Schritten zwischen zwei Organisationen

data_sharing_v3.png

Snowflake-Management, Governance & Zusammenarbeit

Share erstellen

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
Snowflake-Management, Governance & Zusammenarbeit

Share mounten

-- Consumer erstellt eine Datenbank aus dem Share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Wie jede andere DB abfragen
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Snowflake-Management, Governance & Zusammenarbeit

Reader-Konten

  • Nicht jeder Partner hat ein Snowflake-Konto
  • Claro erstellt ein Reader-Konto für den Partner
  • Partner greift mit bereitgestellten Zugangsdaten zu
  • Trade-off: Claro zahlt das Compute des Readers

Secure data sharing.png

Data sharing.png

Snowflake-Management, Governance & Zusammenarbeit

Secure Views beim Sharing

  • Standard: SECURE_OBJECTS_ONLY = TRUE Gegenüberstellung: Standard-View zeigt SQL-Definition, Secure View verbirgt sie für Consumer

  • Nicht empfohlen: SECURE_OBJECTS_ONLY = FALSE setzen

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Snowflake-Management, Governance & Zusammenarbeit

Lass uns üben!

Snowflake-Management, Governance & Zusammenarbeit

Preparing Video For Download...