การแชร์ข้อมูลอย่างปลอดภัย

การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

ปัญหาของการแชร์ข้อมูลแบบดั้งเดิม

traditional_problem.png

การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

การทำงานของ Snowflake Sharing

แผนภาพแสดง Data Pipeline แบบดั้งเดิม ประกอบด้วยขั้นตอนการดึง ถ่ายโอน และโหลดข้อมูลระหว่างสององค์กร

data_sharing_v3.png

การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

การสร้าง Share

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

การติดตั้ง Share

-- Consumer creates a database from the share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query it like any other database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

Reader Account

  • พาร์ตเนอร์บางรายไม่มีบัญชี Snowflake
  • Claro สร้าง Reader Account แทนพาร์ตเนอร์
  • พาร์ตเนอร์ใช้ Credentials ที่ได้รับเพื่อเรียกดูข้อมูล
  • ข้อแลกเปลี่ยน: Claro รับผิดชอบค่า Compute ของ Reader

Secure data sharing.png

Data sharing.png

การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

Secure View ในการแชร์ข้อมูล

  • ค่าเริ่มต้น: SECURE_OBJECTS_ONLY = TRUE การเปรียบเทียบแบบเคียงกันระหว่าง Standard View ที่เปิดเผยนิยาม SQL กับ Secure View ที่ซ่อนนิยามจากผู้บริโภค

  • แม้ไม่แนะนำ แต่สามารถตั้งค่า SECURE_OBJECTS_ONLY = FALSE ได้

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

มาฝึกกันเลย!

การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake

Preparing Video For Download...