Chiffrement, alertes et notifications

Gestion, gouvernance et collaboration sur Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Trois couches de protection

Schéma en trois couches : chiffrement en haut, alertes au milieu, notifications en bas

Gestion, gouvernance et collaboration sur Snowflake

Chiffrement au repos et en transit

Au repos En transit
Standard AES-256 TLS 1.2 ou supérieur
Rotation des clés Automatique N/A
Portée Données stockées Trafic client et interne

Encryption.png

Gestion, gouvernance et collaboration sur Snowflake

Options de gestion des clés

Modèle de chiffrement Description
Clés gérées par Snowflake Par défaut. Snowflake gère les clés de chiffrement pour vous. Suffisant pour la plupart des organisations.
Clés gérées par le client (Tri‑Secret Secure) Pour les organisations avec données sensibles. Le client détient la clé maîtresse via AWS KMS, Azure Key Vault ou GCP KMS.

keys.png

Gestion, gouvernance et collaboration sur Snowflake

Tri‑Secret Secure

  • Nécessite trois éléments simultanés pour déchiffrer
  • Clé Snowflake + clé KMS du client + authentification utilisateur réussie
  • Si le client révoque sa clé, Snowflake ne peut pas accéder aux données
  • Disponible à partir de l’édition Business Critical

Trois clés

Gestion, gouvernance et collaboration sur Snowflake

Qu’est-ce qu’une alerte Snowflake ?

  • Évalue une condition SQL et déclenche une action si elle est vraie
  • Planifiée : s’exécute via CRON ou toutes les x minutes/heures
  • Pilotée par événement : se déclenche à l’arrivée de nouvelles données dans un stream
  • Si la condition est vraie, l’alerte exécute une action : généralement une notification

Représentation visuelle des alertes

1 https://docs.snowflake.com/en/user-guide/alerts
Gestion, gouvernance et collaboration sur Snowflake

Structure d’une alerte en SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Gestion, gouvernance et collaboration sur Snowflake

Intégrations de notification

Notifications

Gestion, gouvernance et collaboration sur Snowflake

Passons à la pratique !

Gestion, gouvernance et collaboration sur Snowflake

Preparing Video For Download...