Verschlüsselung, Alerts und Benachrichtigungen

Snowflake-Management, Governance & Zusammenarbeit

Emily Melhuish

Technical Curriculum Developer, Snowflake

Drei Schutzebenen

Dreischichtiges Diagramm: oben Verschlüsselung, Mitte Alerts, unten Benachrichtigungen

Snowflake-Management, Governance & Zusammenarbeit

Verschlüsselung: At Rest und In Transit

At Rest In Transit
Standard AES-256 TLS 1.2 oder höher
Key rotation Automatisch N/V
Scope Gespeicherte Daten Client- und interner Traffic

Encryption.png

Snowflake-Management, Governance & Zusammenarbeit

Optionen für Schlüsselverwaltung

Verschlüsselungsmodell Beschreibung
Von Snowflake verwaltete Schlüssel Standard. Snowflake verwaltet die Schlüssel für dich. Ausreichend für die meisten Organisationen.
Vom Kunden verwaltete Schlüssel (Tri‑Secret Secure) Für Organisationen mit sensiblen Daten. Der Kunde hält den Master‑Schlüssel über AWS KMS, Azure Key Vault oder GCP KMS.

keys.png

Snowflake-Management, Governance & Zusammenarbeit

Tri‑Secret Secure

  • Erfordert zum Entschlüsseln drei Dinge gleichzeitig
  • Snowflakes Schlüssel + Kunden-KMS-Schlüssel + erfolgreiche Benutzer-Authentifizierung
  • Widerruft der Kunde seinen Schlüssel, kann selbst Snowflake nicht auf die Daten zugreifen
  • Verfügbar ab Business Critical Edition

Drei Schlüssel

Snowflake-Management, Governance & Zusammenarbeit

Was ist ein Snowflake-Alert?

  • Prüft eine SQL-Bedingung und führt bei TRUE eine Aktion aus
  • Geplant: läuft per CRON oder alle x Minuten/Stunden
  • Ereignisgesteuert: löst aus, wenn neue Daten in einem Stream ankommen
  • Wenn die Bedingung TRUE ist, führt der Alert eine Aktion aus, meist eine Benachrichtigung

Visuelle Darstellung von Alerts

1 https://docs.snowflake.com/en/user-guide/alerts
Snowflake-Management, Governance & Zusammenarbeit

Alert-Struktur in SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Snowflake-Management, Governance & Zusammenarbeit

Benachrichtigungs-Integrationen

Benachrichtigungen

Snowflake-Management, Governance & Zusammenarbeit

Lass uns üben!

Snowflake-Management, Governance & Zusammenarbeit

Preparing Video For Download...