暗号化、アラート、通知

Snowflake の管理、ガバナンス、コラボレーション

Emily Melhuish

Technical Curriculum Developer, Snowflake

3層の保護

上から暗号化・アラート・通知の3層構造を示す図

Snowflake の管理、ガバナンス、コラボレーション

保存時と転送時の暗号化

保存時 転送時
標準 AES-256 TLS 1.2以上
キーローテーション 自動 N/A
対象範囲 保存データ クライアントおよび内部通信

Encryption.png

Snowflake の管理、ガバナンス、コラボレーション

キー管理オプション

暗号化モデル 説明
Snowflake管理キー デフォルト。Snowflakeが暗号化キーを代理管理する。多くの組織に適している。
カスタマー管理キー(Tri-Secret Secure) 機密データを扱う組織向け。AWS KMS、Azure Key Vault、またはGCP KMSを通じて顧客がマスター暗号化キーを保持する。

keys.png

Snowflake の管理、ガバナンス、コラボレーション

Tri-Secret Secure

  • データの復号に3つの要素が同時に必要
  • SnowflakeのキーとカスタマーのKMSキーとユーザー認証
  • 顧客がキーを失効させると、Snowflake自身もデータにアクセスできなくなる
  • Business Critical以上のエディションで利用可能

3つのキー

Snowflake の管理、ガバナンス、コラボレーション

Snowflakeアラートとは?

  • SQL条件を評価し、条件が真のときにアクションを実行する
  • スケジュール型:CRONまたは分・時間間隔で実行される
  • イベント駆動型:ストリームに新データが届いたときに実行される
  • 条件が真の場合、アラートはアクション(通常は通知)を実行する

アラートの視覚的表現

1 https://docs.snowflake.com/en/user-guide/alerts
Snowflake の管理、ガバナンス、コラボレーション

SQLによるアラート構造

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Snowflake の管理、ガバナンス、コラボレーション

通知インテグレーション

通知

Snowflake の管理、ガバナンス、コラボレーション

演習を始めましょう!

Snowflake の管理、ガバナンス、コラボレーション

Preparing Video For Download...