प्रमाणीकरण विधियाँ और नेटवर्क नीतियाँ

Snowflake Management, Governance & Collaboration

Emily Melhuish

Technical Curriculum Developer, Snowflake

प्रमाणीकरण क्या है?

  • प्रमाणीकरण भूमिका/विशेषाधिकार जाँच से पहले पहचान सत्यापित करता है
  • यूज़रनेम और पासवर्ड सबसे परिचित रूप है
  • विभिन्न तरीकों के अलग उपयोग-केस होते हैं
  • मानव विश्लेषक की ज़रूरतें स्वचालित पाइपलाइन से भिन्न होती हैं

प्रमाणीकरण.png

Snowflake Management, Governance & Collaboration

प्रमाणीकरण विधियाँ और फ़्रेमवर्क

समर्थित प्रमाणीकरण विधियाँ:

  • यूज़रनेम और पासवर्ड
  • मल्टी-फैक्टर प्रमाणीकरण (MFA)
  • फेडरेटेड प्रमाणीकरण (SSO/SAML 2.0)
    • Okta या Microsoft Entra ID
  • OAuth, Key-Pair, प्रोग्रामैटिक एक्सेस टोकन (PAT)
    • BI प्लेटफ़ॉर्म जैसे थर्ड-पार्टी टूल्स के लिए सर्वोत्तम
Snowflake Management, Governance & Collaboration

पासवर्ड और MFA

प्रमाणीकरण विधि यह कैसे काम करती है मुख्य लाभ एडमिन-प्रवर्तनीय?
पासवर्ड प्रमाणीकरण यूज़रनेम और पासवर्ड लॉगिन सभी उपयोगकर्ताओं के लिए आधारभूत एक्सेस N/A
मल्टी-फैक्टर प्रमाणीकरण (MFA) पासवर्ड + दूसरा फ़ैक्टर: Passkey या TOTP (time-based one-time password) पासवर्ड लीक होने पर भी खाता सुरक्षित रहता है हाँ
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Snowflake Management, Governance & Collaboration

की-पेयर प्रमाणीकरण

प्राइवेट और पब्लिक कुंजी के बीच प्रवाह

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Snowflake Management, Governance & Collaboration

SSO और OAuth

SSO / SAML

  • Claro कर्मचारी मौजूदा कंपनी क्रेडेंशियल्स से Snowflake में लॉग इन करते हैं
  • पहचान प्रदाता सत्यापन संभालता है
  • Snowflake परिणाम पर भरोसा करता है
    • Okta, Microsoft Entra ID
    • कोई भी SAML-अनुरूप IDP

OAuth

  • थर्ड-पार्टी टूल्स (BI प्लेटफ़ॉर्म, इंटीग्रेशन) के लिए बनाया गया
  • टूल को उपयोगकर्ता क्रेडेंशियल्स दिए बिना प्राधिकरण संभालता है
Snowflake Management, Governance & Collaboration

नेटवर्क नीति क्या है?

नेटवर्क नीति लागू वाली वेबसाइट

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Snowflake Management, Governance & Collaboration

नेटवर्क नीति बनाना

पहले नेटवर्क नियम बनाएँ, फिर नीति में संदर्भ दें

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Snowflake Management, Governance & Collaboration

नेटवर्क नीति लागू करना

खाते या उपयोगकर्ता स्तर पर लागू करें

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

नेटवर्क नीति का आरेख

Snowflake Management, Governance & Collaboration

प्राइवेट कनेक्टिविटी

  • नेटवर्क नीतियाँ सार्वजनिक इंटरनेट पर IPs को सीमित करती हैं
  • प्राइवेट कनेक्टिविटी ट्रैफ़िक को निजी नेटवर्क एन्डपॉइंट से रूट करती है
  • ट्रैफ़िक सार्वजनिक इंटरनेट से नहीं गुजरता
  • AWS PrivateLink, Azure Private Link, और Google Cloud Private Service Connect द्वारा समर्थित
  • कड़े डेटा रेज़िडेंसी/अनुपालन वाली संस्थाओं में उपयोग
Snowflake Management, Governance & Collaboration

Ayo berlatih!

Snowflake Management, Governance & Collaboration

Preparing Video For Download...