Veilige gegevensdeling

Snowflake-beheer, -governance en -samenwerking

Emily Melhuish

Technical Curriculum Developer, Snowflake

Probleem met traditionele gegevensdeling

traditional_problem.png

Snowflake-beheer, -governance en -samenwerking

Hoe Snowflake-deling werkt

Diagram met traditionele datapijplijn met extract-, transfer- en load-stappen tussen twee organisaties

data_sharing_v3.png

Snowflake-beheer, -governance en -samenwerking

De share maken

CREATE SHARE claro_credit_risk_share; -- Stap 1

GRANT USAGE ON DATABASE credit_risk_db -- Stap 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Stap 3
  ADD ACCOUNTS = partner_bank.eu_west;
Snowflake-beheer, -governance en -samenwerking

Een share koppelen

-- Afnemer maakt een database van de share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query zoals elke andere database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Snowflake-beheer, -governance en -samenwerking

Reader-accounts

  • Niet elke partner heeft een Snowflake-account
  • Claro maakt namens de partner een reader-account
  • Partner bevraagt de share met de verstrekte inloggegevens
  • Afweging: Claro betaalt de compute van de reader

Secure data sharing.png

Data sharing.png

Snowflake-beheer, -governance en -samenwerking

Secure Views bij delen

  • Standaard: SECURE_OBJECTS_ONLY = TRUE Vergelijking: standaardview toont SQL-definitie, secure view verbergt deze voor de afnemer

  • Niet aanbevolen, maar je kunt SECURE_OBJECTS_ONLY = FALSE zetten

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Snowflake-beheer, -governance en -samenwerking

Laten we oefenen!

Snowflake-beheer, -governance en -samenwerking

Preparing Video For Download...