안전한 데이터 공유

Snowflake 관리, 거버넌스 및 협업

Emily Melhuish

Technical Curriculum Developer, Snowflake

기존 데이터 공유의 문제점

traditional_problem.png

Snowflake 관리, 거버넌스 및 협업

Snowflake 공유 방식

두 조직 간의 추출, 전송, 로드 단계를 포함한 전통적인 데이터 파이프라인 다이어그램

data_sharing_v3.png

Snowflake 관리, 거버넌스 및 협업

공유 생성

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
Snowflake 관리, 거버넌스 및 협업

공유 마운트

-- Consumer creates a database from the share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query it like any other database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Snowflake 관리, 거버넌스 및 협업

리더 계정

  • 모든 파트너가 Snowflake 계정을 보유하고 있지는 않습니다
  • Claro가 파트너를 대신하여 리더 계정을 생성합니다
  • 파트너는 제공된 자격 증명으로 공유에 쿼리합니다
  • 트레이드오프: Claro가 리더의 컴퓨팅 비용을 부담합니다

Secure data sharing.png

Data sharing.png

Snowflake 관리, 거버넌스 및 협업

공유에서의 보안 뷰

  • 기본값: SECURE_OBJECTS_ONLY = TRUE 표준 뷰는 SQL 정의를 노출하고 보안 뷰는 이를 소비자에게 숨기는 비교 이미지

  • 권장되지 않지만 SECURE_OBJECTS_ONLY = FALSE로 설정할 수 있습니다

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Snowflake 관리, 거버넌스 및 협업

연습해 봅시다!

Snowflake 관리, 거버넌스 및 협업

Preparing Video For Download...