Управление, управление данными и совместная работа в Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake

Поддерживаемые методы аутентификации:
| Метод аутентификации | Принцип работы | Ключевое преимущество | Принудительно администратором? |
|---|---|---|---|
| Аутентификация по паролю | Вход по имени пользователя и паролю | Базовый доступ для всех пользователей | Н/Д |
| Многофакторная аутентификация (MFA) | Пароль плюс второй фактор: ключ доступа или TOTP (одноразовый пароль на основе времени) | Защищает аккаунт даже при компрометации пароля | Да |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

Создайте сетевые правила и укажите их в политике
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Применение на уровне аккаунта или пользователя
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Управление, управление данными и совместная работа в Snowflake