Шифрование, оповещения и уведомления

Управление, управление данными и совместная работа в Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Три уровня защиты

Трёхуровневая диаграмма: шифрование вверху, оповещения в середине, уведомления внизу

Управление, управление данными и совместная работа в Snowflake

Шифрование в состоянии покоя и при передаче

В состоянии покоя При передаче
Стандарт AES-256 TLS 1.2 и выше
Ротация ключей Автоматическая Н/Д
Область Хранимые данные Клиентский и внутренний трафик

Encryption.png

Управление, управление данными и совместная работа в Snowflake

Варианты управления ключами

Модель шифрования Описание
Ключи, управляемые Snowflake По умолчанию. Snowflake управляет ключами шифрования. Подходит для большинства организаций.
Ключи, управляемые клиентом (Tri-Secret Secure) Для организаций с конфиденциальными данными. Клиент хранит мастер-ключ через AWS KMS, Azure Key Vault или GCP KMS.

keys.png

Управление, управление данными и совместная работа в Snowflake

Tri-Secret Secure

  • Для расшифровки данных требуется одновременно три условия
  • Ключ Snowflake + ключ KMS клиента + успешная аутентификация пользователя
  • Если клиент отзывает свой ключ, Snowflake не может получить доступ к данным
  • Доступно в редакции Business Critical и выше

Три ключа

Управление, управление данными и совместная работа в Snowflake

Что такое оповещение Snowflake?

  • Оценивает условие SQL и выполняет действие при его выполнении
  • По расписанию: запускается по CRON или через интервал в минутах/часах
  • По событию: срабатывает при поступлении новых данных в поток
  • При выполнении условия оповещение выполняет действие — как правило, отправку уведомления

Визуальное представление оповещений

1 https://docs.snowflake.com/en/user-guide/alerts
Управление, управление данными и совместная работа в Snowflake

Структура оповещения на SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Управление, управление данными и совместная работа в Snowflake

Интеграции уведомлений

Уведомления

Управление, управление данными и совместная работа в Snowflake

Давайте попрактикуемся!

Управление, управление данными и совместная работа в Snowflake

Preparing Video For Download...