Uso seguro de datos

Gestión, gobierno y colaboración en Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Problema del uso compartido tradicional

traditional_problem.png

Gestión, gobierno y colaboración en Snowflake

Cómo funciona el uso compartido en Snowflake

Diagrama del flujo tradicional con extraer, transferir y cargar entre dos organizaciones

data_sharing_v3.png

Gestión, gobierno y colaboración en Snowflake

Creación del share

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
Gestión, gobierno y colaboración en Snowflake

Montar un share

-- Consumer creates a database from the share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query it like any other database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Gestión, gobierno y colaboración en Snowflake

Cuentas de lectura (reader accounts)

  • No todos los partners tienen cuenta en Snowflake
  • Claro crea una reader account por el partner
  • El partner consulta el share con las credenciales dadas
  • Trade-off: Claro paga el cómputo del reader

Secure data sharing.png

Data sharing.png

Gestión, gobierno y colaboración en Snowflake

Vistas seguras en el uso compartido

  • Predeterminado: SECURE_OBJECTS_ONLY = TRUE Comparativa: una vista estándar expone su SQL; una vista segura lo oculta al consumidor

  • Aunque no se recomienda, puedes poner SECURE_OBJECTS_ONLY = FALSE

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Gestión, gobierno y colaboración en Snowflake

¡Vamos a practicar!

Gestión, gobierno y colaboración en Snowflake

Preparing Video For Download...