การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake

วิธีการพิสูจน์ตัวตนที่รองรับ:
| วิธีการพิสูจน์ตัวตน | วิธีการทำงาน | ประโยชน์หลัก | ผู้ดูแลระบบบังคับใช้ได้? |
|---|---|---|---|
| การพิสูจน์ตัวตนด้วยรหัสผ่าน | เข้าสู่ระบบด้วยชื่อผู้ใช้และรหัสผ่าน | การเข้าถึงพื้นฐานสำหรับผู้ใช้ทุกคน | N/A |
| การพิสูจน์ตัวตนแบบหลายปัจจัย (MFA) | รหัสผ่านบวกปัจจัยที่สอง: Passkey หรือ TOTP (รหัสผ่านแบบใช้ครั้งเดียวตามเวลา) | ปกป้อง Account แม้รหัสผ่านจะถูกบุกรุก | Yes |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

สร้าง Network Rule แล้วอ้างอิงในนโยบาย
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
ใช้งานในระดับ Account หรือ User
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

การจัดการ กำกับดูแล และการทำงานร่วมกันใน Snowflake