Metodi di autenticazione e policy di rete

Gestione, governance e collaborazione in Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Cos’è l’autenticazione?

  • L’autenticazione verifica l’identità prima di controllare ruoli o privilegi
  • Username e password sono la forma più comune
  • Metodi diversi per casi d’uso diversi
  • Un analista umano ha requisiti diversi da una pipeline automatizzata

Autenticazione.png

Gestione, governance e collaborazione in Snowflake

Metodi e framework di autenticazione

Metodi di autenticazione supportati:

  • Username e password
  • Autenticazione a più fattori (MFA)
  • Autenticazione federata (SSO/SAML 2.0)
    • Okta o Microsoft Entra ID
  • OAuth, coppia di chiavi, Programmatic Access Token (PAT)
    • Ideali per tool di terze parti come piattaforme BI
Gestione, governance e collaborazione in Snowflake

Password e MFA

Metodo di autenticazione Come funziona Vantaggio principale Forzabile dall’admin?
Autenticazione con password Accesso con username e password Accesso di base per tutti gli utenti N/D
Autenticazione a più fattori (MFA) Password più un secondo fattore: Passkey o TOTP (one-time basata sul tempo) Protegge l’account anche se la password è compromessa
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Gestione, governance e collaborazione in Snowflake

Autenticazione con coppia di chiavi

Flusso tra chiave privata e pubblica

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Gestione, governance e collaborazione in Snowflake

SSO e OAuth

SSO / SAML

  • I dipendenti Claro accedono a Snowflake con le credenziali aziendali
  • Il provider di identità gestisce la verifica
  • Snowflake si fida dell’esito
    • Okta, Microsoft Entra ID
    • Qualsiasi IdP compatibile SAML

OAuth

  • Progettato per tool di terze parti (piattaforme BI, integrazioni)
  • Gestisce l’autorizzazione senza esporre le credenziali dell’utente al tool
Gestione, governance e collaborazione in Snowflake

Cos’è una policy di rete?

Sito web con policy di rete attiva

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Gestione, governance e collaborazione in Snowflake

Creare una policy di rete

Crea regole di rete e poi richiamale nella policy

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Gestione, governance e collaborazione in Snowflake

Applicare una policy di rete

Applica a livello di account o utente

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Rappresentazione della policy di rete.png

Gestione, governance e collaborazione in Snowflake

Connettività privata

  • Le policy di rete limitano gli IP su Internet pubblico
  • La connettività privata instrada il traffico tramite un endpoint privato
  • Il traffico non passa mai su Internet pubblico
  • Supportata da AWS PrivateLink, Azure Private Link e Google Cloud Private Service Connect
  • Usata da organizzazioni con requisiti stringenti di residenza dati o compliance
Gestione, governance e collaborazione in Snowflake

Passons à la pratique !

Gestione, governance e collaborazione in Snowflake

Preparing Video For Download...