Métodos de autenticación y políticas de red

Gestión, gobierno y colaboración en Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

¿Qué es la autenticación?

  • La autenticación verifica la identidad antes de roles o privilegios
  • Usuario y contraseña es la forma más común
  • Distintos métodos según el caso de uso
  • Un analista humano no tiene los mismos requisitos que un pipeline automatizado

Autenticación.png

Gestión, gobierno y colaboración en Snowflake

Métodos y frameworks de autenticación

Métodos de autenticación compatibles:

  • Usuario y contraseña
  • Autenticación multifactor (MFA)
  • Autenticación federada (SSO/SAML 2.0)
    • Okta o Microsoft Entra ID
  • OAuth, par de claves, token de acceso programático (PAT)
    • Ideal para herramientas de terceros como plataformas BI
Gestión, gobierno y colaboración en Snowflake

Contraseña y MFA

Método de autenticación Cómo funciona Beneficio clave ¿Forzable por admin?
Autenticación por contraseña Inicio de sesión con usuario y contraseña Acceso base para todos los usuarios N/D
Autenticación multifactor (MFA) Contraseña más un segundo factor: Passkey o TOTP (código de un solo uso basado en tiempo) Protege la cuenta incluso si se filtra la contraseña
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Gestión, gobierno y colaboración en Snowflake

Autenticación con par de claves

Flujo entre clave privada y pública

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Gestión, gobierno y colaboración en Snowflake

SSO y OAuth

SSO / SAML

  • Empleados de Claro inician sesión en Snowflake con credenciales de la empresa
  • El proveedor de identidad verifica
  • Snowflake confía en el resultado
    • Okta, Microsoft Entra ID
    • Cualquier IdP compatible con SAML

OAuth

  • Diseñado para herramientas de terceros (plataformas BI, integraciones)
  • Gestiona la autorización sin exponer credenciales al servicio
Gestión, gobierno y colaboración en Snowflake

¿Qué es una política de red?

Sitio web con política de red aplicada

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Gestión, gobierno y colaboración en Snowflake

Crear una política de red

Crea reglas de red y refiérelas en la política

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Gestión, gobierno y colaboración en Snowflake

Aplicar una política de red

Aplica a nivel de cuenta o usuario

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Representación de política de red.png

Gestión, gobierno y colaboración en Snowflake

Conectividad privada

  • Las políticas de red restringen IPs en internet público
  • La conectividad privada enruta por un endpoint privado
  • El tráfico no pasa por internet público
  • Compatible con AWS PrivateLink, Azure Private Link y Google Cloud Private Service Connect
  • Para organizaciones con requisitos estrictos de residencia o cumplimiento de datos
Gestión, gobierno y colaboración en Snowflake

¡Vamos a practicar!

Gestión, gobierno y colaboración en Snowflake

Preparing Video For Download...