Crittografia, avvisi e notifiche

Gestione, governance e collaborazione in Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Tre livelli di protezione

Diagramma a tre livelli con crittografia in alto, avvisi al centro e notifiche in basso

Gestione, governance e collaborazione in Snowflake

Crittografia a riposo e in transito

A riposo In transito
Standard AES-256 TLS 1.2 o superiore
Rotazione chiavi Automatica N/D
Ambito Dati archiviati Traffico client e interno

Encryption.png

Gestione, governance e collaborazione in Snowflake

Opzioni di gestione delle chiavi

Modello di crittografia Descrizione
Chiavi gestite da Snowflake Predefinito. Snowflake gestisce le chiavi per tuo conto. Sufficiente per la maggior parte delle organizzazioni.
Chiavi gestite dal cliente (Tri‑Secret Secure) Per organizzazioni con dati sensibili. Il cliente detiene la chiave master tramite AWS KMS, Azure Key Vault o GCP KMS.

keys.png

Gestione, governance e collaborazione in Snowflake

Tri‑Secret Secure

  • Richiede tre elementi insieme per decrittare i dati
  • Chiave di Snowflake + chiave KMS del cliente + autenticazione utente riuscita
  • Se il cliente revoca la chiave, nemmeno Snowflake può accedere ai dati
  • Disponibile da Business Critical in su

Tre chiavi

Gestione, governance e collaborazione in Snowflake

Cos’è un avviso Snowflake?

  • Valuta una condizione SQL ed esegue un’azione quando è vera
  • Pianificato: gira con CRON o intervallo minuti/ore
  • Event-driven: parte quando arrivano nuovi dati in uno stream
  • Se la condizione è vera, l’avviso esegue un’azione: di solito una notifica

Rappresentazione visiva degli avvisi

1 https://docs.snowflake.com/en/user-guide/alerts
Gestione, governance e collaborazione in Snowflake

Struttura di un avviso in SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Gestione, governance e collaborazione in Snowflake

Integrazioni di notifica

Notifiche

Gestione, governance e collaborazione in Snowflake

Ayo berlatih!

Gestione, governance e collaborazione in Snowflake

Preparing Video For Download...