लॉगिंग, ट्रेसिंग, और ऑडिट

Snowflake Management, Governance & Collaboration

Emily Melhuish

Technical Curriculum Developer, Snowflake

ऑडिट की समस्या

  • पिछले 90 दिनों में क्रेडिट स्कोर किसने एक्सेस किए?
  • किसी खास सुबह के शुरुआती घंटों में कौन-सी स्टोर्ड प्रोसीजर चलीं?
  • क्या कोई लॉगिन कॉर्पोरेट नेटवर्क के बाहर से आया?
  • प्रश्न पूछने से पहले रिकॉर्ड मौजूद होना चाहिए

ऑडिट आइकन

Snowflake Management, Governance & Collaboration

Event Tables क्या हैं?

  • Snowflake ऑब्जेक्ट्स से लॉग/ट्रेस डेटा कैप्चर करता है — स्टोर्ड प्रोसीजर, Snowpark फ़ंक्शंस, UDFs
  • सामान्य टेबल की तरह बनाया जाता है, फिर ALTER_ACCOUNT से सक्रिय किया जाता है
  • इसके बाद लॉग और ट्रेस संदेश स्वतः लिखे जाते हैं
  • मानक SQL से क्वेरी करें — बाहरी लॉगिंग टूल की ज़रूरत नहीं

event_table_simple.png

Snowflake Management, Governance & Collaboration

लॉग स्तर

 

स्तर विवरण
TRACE हर फ़ंक्शन एंट्री/एग्ज़िट — सबसे सूक्ष्म
DEBUG डायग्नोस्टिक विवरण
INFO सामान्य निष्पादन माइलस्टोन — प्रोडक्शन के लिए अनुशंसित
WARN अप्रत्याशित स्थितियाँ, पर निष्पादन रुका नहीं
ERROR विफलताएँ
FATAL गंभीर विफलताएँ जिनसे निष्पादन रुका
Snowflake Management, Governance & Collaboration

ट्रेसिंग

  • मल्टी-स्टेप प्रक्रिया का निष्पादन पथ कैप्चर करता है
  • केवल संदेश नहीं, चरणों के बीच संबंध दिखाता है
  • हर चरण की अवधि और क्रम रिकॉर्ड करता है
  • ट्रेस डेटा वहीँ इवेंट टेबल में लिखता है जहाँ लॉग डेटा

tracing_v2.png

Snowflake Management, Governance & Collaboration

ऑडिट हेतु LOGIN_HISTORY का उपयोग

SELECT user_name,
       event_timestamp,
       client_ip,
       authentication_method,
       error_code,
       error_message
FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
WHERE event_timestamp >= DATEADD('day', -90, CURRENT_TIMESTAMP())
  AND client_ip NOT LIKE '203.0.113.%'
ORDER BY event_timestamp DESC;
Snowflake Management, Governance & Collaboration

ऑडिट के लिए QUERY_HISTORY

SELECT user_name,
       role_name,
       warehouse_name,
       query_text,
       start_time,
       end_time
FROM SNOWFLAKE.ACCOUNT_USAGE.QUERY_HISTORY
WHERE start_time >= DATEADD('day', -90, CURRENT_TIMESTAMP())
  AND query_text ILIKE '%credit_scores%'
ORDER BY start_time DESC;
Snowflake Management, Governance & Collaboration

पूर्ण ऑडिट ट्रेल

 

स्रोत क्या कैप्चर करता है किस ऑडिट प्रश्न का उत्तर देता है
Event table स्टोर्ड प्रोसीजर, Snowpark फ़ंक्शंस से लॉग और ट्रेस प्लेटफ़ॉर्म ने क्या किया?
LOGIN_HISTORY हर लॉगिन प्रयास: उपयोगकर्ता, IP, विधि, त्रुटियाँ कौन, कहाँ से जुड़ा, क्या कुछ विफल हुआ?
QUERY_HISTORY हर SQL स्टेटमेंट: उपयोगकर्ता, भूमिका, वेयरहाउस, क्वेरी टेक्स्ट कौन सा डेटा एक्सेस हुआ, और किसने?
Snowflake Management, Governance & Collaboration

Passons à la pratique !

Snowflake Management, Governance & Collaboration

Preparing Video For Download...