Snowflake の管理、ガバナンス、コラボレーション
Emily Melhuish
Technical Curriculum Developer, Snowflake

サポートされている認証方法:
| 認証方法 | 仕組み | 主なメリット | 管理者による強制適用 |
|---|---|---|---|
| パスワード認証 | ユーザー名とパスワードでログイン | 全ユーザーへの基本アクセス | 対象外 |
| 多要素認証(MFA) | パスワードに加え第2要素:パスキーまたはTOTP(時間ベースのワンタイムパスワード) | パスワード漏洩時もアカウントを保護 | 可能 |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

ネットワークルールを作成し、ポリシーで参照する
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
アカウントまたはユーザーレベルで適用
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Snowflake の管理、ガバナンス、コラボレーション