암호화, 알림 및 알림 설정

Snowflake 관리, 거버넌스 및 협업

Emily Melhuish

Technical Curriculum Developer, Snowflake

3단계 보호 계층

상단에 암호화, 중간에 알림, 하단에 알림 설정을 나타내는 3단계 다이어그램

Snowflake 관리, 거버넌스 및 협업

저장 시 및 전송 시 암호화

저장 시 전송 시
표준 AES-256 TLS 1.2 이상
키 교체 자동 해당 없음
범위 저장 데이터 클라이언트 및 내부 트래픽

Encryption.png

Snowflake 관리, 거버넌스 및 협업

키 관리 옵션

암호화 모델 설명
Snowflake 관리 키 기본값. Snowflake가 암호화 키를 대신 관리합니다. 대부분의 조직에 적합합니다.
고객 관리 키 (Tri-Secret Secure) 민감한 데이터를 다루는 조직용. AWS KMS, Azure Key Vault, 또는 GCP KMS를 통해 고객이 마스터 암호화 키를 보유합니다.

keys.png

Snowflake 관리, 거버넌스 및 협업

Tri-Secret Secure

  • 데이터 복호화에 세 가지 요소가 동시에 필요합니다
  • Snowflake 키 + 고객 KMS 키 + 사용자 인증 성공
  • 고객이 키를 철회하면 Snowflake도 데이터에 접근할 수 없습니다
  • Business Critical 이상 에디션에서 사용 가능

세 개의 키

Snowflake 관리, 거버넌스 및 협업

Snowflake 알림이란?

  • SQL 조건을 평가하여 참일 때 작업을 실행합니다
  • 예약형: CRON 또는 분/시간 간격으로 실행
  • 이벤트형: 스트림에 새 데이터가 도착하면 실행
  • 조건이 참이면 알림 등의 작업을 수행합니다

알림 시각적 표현

1 https://docs.snowflake.com/en/user-guide/alerts
Snowflake 관리, 거버넌스 및 협업

SQL 알림 구조

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Snowflake 관리, 거버넌스 및 협업

알림 통합

알림

Snowflake 관리, 거버넌스 및 협업

연습해 봅시다!

Snowflake 관리, 거버넌스 및 협업

Preparing Video For Download...