Chiffrement, alertes et notifications

Gestion, gouvernance et collaboration avec Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Trois couches de protection

Diagramme à trois couches montrant le chiffrement en haut, les alertes au milieu et les notifications en bas

Gestion, gouvernance et collaboration avec Snowflake

Chiffrement au repos et en transit

Au repos En transit
Standard AES-256 TLS 1.2 ou supérieur
Rotation des clés Automatique S.O.
Portée Données stockées Trafic client et interne

Chiffrement.png

Gestion, gouvernance et collaboration avec Snowflake

Options de gestion des clés

Modèle de chiffrement Description
Clés gérées par Snowflake Par défaut. Snowflake gère les clés de chiffrement pour vous. Suffisant pour la plupart des organisations.
Clés gérées par le client (Tri‑Secret Secure) Pour les organisations avec données sensibles. Le client détient la clé maîtresse via AWS KMS, Azure Key Vault ou GCP KMS.

keys.png

Gestion, gouvernance et collaboration avec Snowflake

Tri‑Secret Secure

  • Nécessite trois éléments simultanés pour déchiffrer
  • Clé de Snowflake + clé KMS du client + authentification utilisateur réussie
  • Si le client révoque sa clé, même Snowflake ne peut plus accéder aux données
  • Offert dans l’édition Business Critical et supérieures

Trois clés

Gestion, gouvernance et collaboration avec Snowflake

Qu’est-ce qu’une alerte Snowflake?

  • Évalue une condition SQL et déclenche une action si elle est vraie
  • Planifiée : s’exécute par CRON ou à un intervalle minute/heure
  • Pilotée par événement : se déclenche à l’arrivée de nouvelles données dans un flux
  • Si la condition est vraie, l’alerte exécute une action, typiquement une notification

Représentation visuelle des alertes

1 https://docs.snowflake.com/en/user-guide/alerts
Gestion, gouvernance et collaboration avec Snowflake

Structure d’une alerte en SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Gestion, gouvernance et collaboration avec Snowflake

Intégrations de notification

Notifications

Gestion, gouvernance et collaboration avec Snowflake

Passons à la pratique !

Gestion, gouvernance et collaboration avec Snowflake

Preparing Video For Download...