Authenticatiemethoden en netwerkbeleid

Snowflake-beheer, -governance en -samenwerking

Emily Melhuish

Technical Curriculum Developer, Snowflake

Wat is authenticatie?

  • Authenticatie verifieert identiteit vóór rollen of rechten worden gecontroleerd
  • Gebruikersnaam en wachtwoord is de meest bekende vorm
  • Verschillende methoden passen bij verschillende use-cases
  • Een analist heeft andere eisen dan een geautomatiseerde pipeline

Authentication.png

Snowflake-beheer, -governance en -samenwerking

Authenticatiemethoden en -frameworks

Ondersteunde authenticatiemethoden:

  • Gebruikersnaam en wachtwoord
  • Multi-factor authentication (MFA)
  • Federatieve authenticatie (SSO/SAML 2.0)
    • Okta of Microsoft Entra ID
  • OAuth, Key-Pair, Programmatic Access Token (PAT)
    • Het best voor tools van derden zoals BI-platforms
Snowflake-beheer, -governance en -samenwerking

Wachtwoord en MFA

Authenticatiemethode Werking Belangrijk voordeel Door admin afdwingbaar?
Wachtwoordauthenticatie Inloggen met gebruikersnaam en wachtwoord Basis-toegang voor alle gebruikers N.v.t.
Multi-factor authentication (MFA) Wachtwoord plus tweede factor: Passkey of TOTP (time-based one-time password) Beschermt account als wachtwoord is gelekt Ja
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Snowflake-beheer, -governance en -samenwerking

Key-pair-authenticatie

Stroom tussen private en public key

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Snowflake-beheer, -governance en -samenwerking

SSO en OAuth

SSO / SAML

  • Claro-medewerkers melden zich aan bij Snowflake met hun bestaande bedrijfsinlog
  • De identity provider verzorgt de verificatie
  • Snowflake vertrouwt op het resultaat
    • Okta, Microsoft Entra ID
    • Elke SAML-compatibele IDP

OAuth

  • Ontworpen voor tools van derden (BI-platforms, integraties)
  • Regelt autorisatie zonder gebruikersgegevens aan de tool te tonen
Snowflake-beheer, -governance en -samenwerking

Wat is een netwerkbeleid?

Website met actief netwerkbeleid

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Snowflake-beheer, -governance en -samenwerking

Een netwerkbeleid maken

Maak netwerkregels en verwijs ernaar in het beleid

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Snowflake-beheer, -governance en -samenwerking

Een netwerkbeleid toepassen

Toepassen op account- of gebruikersniveau

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Weergave van netwerkbeleid.png

Snowflake-beheer, -governance en -samenwerking

Private connectivity

  • Netwerkbeleid beperkt IP’s via het publieke internet
  • Private connectivity leidt verkeer via een privé-eindpunt
  • Verkeer gaat nooit over het publieke internet
  • Ondersteund door AWS PrivateLink, Azure Private Link en Google Cloud Private Service Connect
  • Voor organisaties met strikte dataresidentie- of compliance-eisen
Snowflake-beheer, -governance en -samenwerking

Laten we oefenen!

Snowflake-beheer, -governance en -samenwerking

Preparing Video For Download...