Cifrado, alertas y notificaciones

Gestión, gobierno y colaboración en Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Tres capas de protección

Diagrama de tres capas con cifrado arriba, alertas en medio y notificaciones abajo

Gestión, gobierno y colaboración en Snowflake

Cifrado en reposo y en tránsito

En reposo En tránsito
Estándar AES-256 TLS 1.2 o superior
Rotación de claves Automática N/D
Alcance Datos almacenados Tráfico de cliente e interno

Encryption.png

Gestión, gobierno y colaboración en Snowflake

Opciones de gestión de claves

Modelo de cifrado Descripción
Claves gestionadas por Snowflake Predeterminado. Snowflake gestiona las claves por ti. Suficiente para la mayoría de organizaciones.
Claves gestionadas por el cliente (Tri-Secret Secure) Para datos sensibles. El cliente posee la clave maestra mediante AWS KMS, Azure Key Vault o GCP KMS.

keys.png

Gestión, gobierno y colaboración en Snowflake

Tri-Secret Secure

  • Requiere tres elementos a la vez para descifrar
  • Clave de Snowflake + clave KMS del cliente + autenticación de usuario correcta
  • Si el cliente revoca su clave, ni Snowflake puede acceder a los datos
  • Disponible en Business Critical y superiores

Tres claves

Gestión, gobierno y colaboración en Snowflake

¿Qué es una alerta de Snowflake?

  • Evalúa una condición SQL y ejecuta una acción si es verdadera
  • Programada: se ejecuta por CRON o cada minuto/hora
  • Por evento: se activa cuando llegan datos nuevos a un stream
  • Si la condición es verdadera, ejecuta una acción: normalmente una notificación

Representación visual de alertas

1 https://docs.snowflake.com/en/user-guide/alerts
Gestión, gobierno y colaboración en Snowflake

Estructura de una alerta en SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Gestión, gobierno y colaboración en Snowflake

Integraciones de notificaciones

Notificaciones

Gestión, gobierno y colaboración en Snowflake

¡Vamos a practicar!

Gestión, gobierno y colaboración en Snowflake

Preparing Video For Download...