Autentiseringsmetoder och nätverkspolicyer

Snowflake-hantering, styrning och samarbete

Emily Melhuish

Technical Curriculum Developer, Snowflake

Vad är autentisering?

  • Autentisering verifierar identitet innan roller eller behörigheter kontrolleras
  • Användarnamn och lösenord är den vanligaste formen
  • Olika metoder lämpar sig för olika användningsfall
  • En mänsklig analytiker har andra krav än en automatiserad pipeline

Autentisering

Snowflake-hantering, styrning och samarbete

Autentiseringsmetoder och ramverk

Autentiseringsmetoder som stöds:

  • Användarnamn och lösenord
  • Multifaktorautentisering (MFA)
  • Federerad autentisering (SSO/SAML 2.0)
    • Okta eller Microsoft Entra ID
  • OAuth, nyckelpar, programmatisk åtkomsttoken (PAT)
    • Passar bäst för tredjepartsverktyg som BI-plattformar
Snowflake-hantering, styrning och samarbete

Lösenord och MFA

Autentiseringsmetod Så fungerar det Viktig fördel Kan tvingas av admin?
Lösenordsautentisering Inloggning med användarnamn och lösenord Grundläggande åtkomst för alla användare Ej tillämpligt
Multifaktorautentisering (MFA) Lösenord plus en andra faktor: nyckel eller TOTP (tidsbaserat engångslösenord) Skyddar kontot även om lösenordet komprometteras Ja
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Snowflake-hantering, styrning och samarbete

Nyckelparautentisering

Flöde mellan privat och offentlig nyckel

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Snowflake-hantering, styrning och samarbete

SSO och OAuth

SSO / SAML

  • Claros anställda loggar in i Snowflake med företagets befintliga autentiseringsuppgifter
  • Identitetsleverantören hanterar verifieringen
  • Snowflake litar på resultatet
    • Okta, Microsoft Entra ID
    • Alla SAML-kompatibla IDP:er

OAuth

  • Utformat för tredjepartsverktyg (BI-plattformar, integrationer)
  • Hanterar auktorisering utan att exponera användarens autentiseringsuppgifter för verktyget
Snowflake-hantering, styrning och samarbete

Vad är en nätverkspolicy?

Webbplats med nätverkspolicy

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Snowflake-hantering, styrning och samarbete

Skapa en nätverkspolicy

Skapa nätverksregler och referera sedan till dem i policyn

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Snowflake-hantering, styrning och samarbete

Tillämpa en nätverkspolicy

Tillämpa på konto- eller användarnivå

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Representation av nätverkspolicy

Snowflake-hantering, styrning och samarbete

Privat anslutning

  • Nätverkspolicyer begränsar IP-adresser via det offentliga internet
  • Privat anslutning dirigerar trafik via en privat nätverksslutpunkt
  • Trafiken passerar aldrig det offentliga internet
  • Stöds av AWS PrivateLink, Azure Private Link och Google Cloud Private Service Connect
  • Används av organisationer med strikta krav på datalagring eller regelefterlevnad
Snowflake-hantering, styrning och samarbete

Låt oss öva!

Snowflake-hantering, styrning och samarbete

Preparing Video For Download...