Authentifizierungsmethoden und Netzwerk-Richtlinien

Snowflake-Management, Governance & Zusammenarbeit

Emily Melhuish

Technical Curriculum Developer, Snowflake

Was ist Authentifizierung?

  • Authentifizierung bestätigt die Identität, bevor Rollen/Privilegien geprüft werden
  • Benutzername und Passwort sind die gängigste Form
  • Verschiedene Methoden passen zu unterschiedlichen Use Cases
  • Ein menschlicher Analyst hat andere Anforderungen als eine automatisierte Pipeline

Authentifizierung.png

Snowflake-Management, Governance & Zusammenarbeit

Authentifizierungsmethoden & Frameworks

Unterstützte Authentifizierungsmethoden:

  • Benutzername und Passwort
  • Multi-Faktor-Authentifizierung (MFA)
  • Föderierte Authentifizierung (SSO/SAML 2.0)
    • Okta oder Microsoft Entra ID
  • OAuth, Key-Pair, Programmatic Access Token (PAT)
    • Am besten für Drittanbieter-Tools wie BI-Plattformen
Snowflake-Management, Governance & Zusammenarbeit

Passwort und MFA

Authentifizierungsmethode Funktionsweise Hauptvorteil Admin-erzwingbar?
Passwortauthentifizierung Login mit Benutzername und Passwort Basiszugang für alle Nutzenden N/V
Multi-Faktor-Authentifizierung (MFA) Passwort plus zweiter Faktor: Passkey oder TOTP (zeitbasierter Einmalcode) Schützt Konto auch bei kompromittiertem Passwort Ja
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Snowflake-Management, Governance & Zusammenarbeit

Key-Pair-Authentifizierung

Ablauf zwischen privatem und öffentlichem Schlüssel

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Snowflake-Management, Governance & Zusammenarbeit

SSO und OAuth

SSO / SAML

  • Claro-Mitarbeitende melden sich mit Firmenzugang bei Snowflake an
  • Der Identity Provider übernimmt die Prüfung
  • Snowflake vertraut dem Ergebnis
    • Okta, Microsoft Entra ID
    • Jeder SAML-konforme IdP

OAuth

  • Für Drittanbieter-Tools (BI-Plattformen, Integrationen)
  • Regelt Autorisierung, ohne Zugangsdaten an das Tool zu geben
Snowflake-Management, Governance & Zusammenarbeit

Was ist eine Netzwerk-Richtlinie?

Website mit aktiver Netzwerk-Richtlinie

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Snowflake-Management, Governance & Zusammenarbeit

Eine Netzwerk-Richtlinie erstellen

Erstelle Netzwerkregeln und verweise sie in der Richtlinie

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Snowflake-Management, Governance & Zusammenarbeit

Eine Netzwerk-Richtlinie anwenden

Auf Konto- oder Benutzerebene anwenden

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Darstellung der Netzwerk-Richtlinie.png

Snowflake-Management, Governance & Zusammenarbeit

Private Konnektivität

  • Netzwerk-Richtlinien beschränken IPs über das öffentliche Internet
  • Private Konnektivität leitet Traffic über einen privaten Endpunkt
  • Traffic geht nie über das öffentliche Internet
  • Unterstützt von AWS PrivateLink, Azure Private Link und Google Cloud Private Service Connect
  • Für Organisationen mit strengen Vorgaben zu Datenstandort oder Compliance
Snowflake-Management, Governance & Zusammenarbeit

Lass uns üben!

Snowflake-Management, Governance & Zusammenarbeit

Preparing Video For Download...