セキュアなデータ共有

Snowflake の管理、ガバナンス、コラボレーション

Emily Melhuish

Technical Curriculum Developer, Snowflake

従来のデータ共有の問題点

traditional_problem.png

Snowflake の管理、ガバナンス、コラボレーション

Snowflakeの共有の仕組み

2つの組織間での抽出・転送・ロードの手順を示した従来のデータパイプラインの図

data_sharing_v3.png

Snowflake の管理、ガバナンス、コラボレーション

共有の作成

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
Snowflake の管理、ガバナンス、コラボレーション

共有のマウント

-- Consumer creates a database from the share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query it like any other database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Snowflake の管理、ガバナンス、コラボレーション

リーダーアカウント

  • Snowflakeアカウントを持たないパートナーもいます
  • Claroがパートナーのためにリーダーアカウントを作成します
  • パートナーは提供された認証情報で共有をクエリします
  • トレードオフ: Claroがリーダーのコンピュートコストを負担します

Secure data sharing.png

Data sharing.png

Snowflake の管理、ガバナンス、コラボレーション

共有におけるセキュアビュー

  • デフォルト: SECURE_OBJECTS_ONLY = TRUE 標準ビューがSQL定義を公開しているのに対し、セキュアビューが消費者に対して定義を非表示にしている比較図

  • 非推奨ですが、SECURE_OBJECTS_ONLY = FALSE に設定することも可能です

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Snowflake の管理、ガバナンス、コラボレーション

練習しましょう!

Snowflake の管理、ガバナンス、コラボレーション

Preparing Video For Download...