RBAC, DAC ve Güvenli Nesne Hiyerarşisi

Snowflake Yönetimi, Yönetişimi ve İşbirliği

Emily Melhuish

Technical Curriculum Developer, Snowflake

Claro’ya Giriş

  • Küresel kredi oluşturma uygulaması Claro için sahte logo
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Erişim Sorunu

access_control.png

Snowflake Yönetimi, Yönetişimi ve İşbirliği

Yapı Taşları

Bir ayrıcalık, işlem iznidir:

  • SELECT: okuma
  • INSERT: yazma
  • CREATE: oluşturma
Terim Tanım
Ayrıcalık Bir işlemi yapma izni (örn. SELECT, INSERT, CREATE)
Nesne Ayrıcalık verilebilen her şey (tablo, şema, veritabanı, depo)
Rol Ayrıcalıkların verildiği varlık; kullanıcılara veya rollere atanabilir
Kullanıcı Snowflake’e bağlanan ve roller tutan kişi veya servis hesabı
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Rol Tabanlı Erişim Denetimi (RBAC): Nasıl Çalışır

 

Soldan sağa ayrıcalık, rol ve kullanıcı akışı

Snowflake Yönetimi, Yönetişimi ve İşbirliği

RBAC Uygulama

Bir role ayrıcalık verin

GRANT SELECT ON TABLE core.credit_scores
  TO ROLE analyst_role;

Bir kullanıcıya rol atayın

GRANT ROLE analyst_role TO USER maria;
1 [Snowflake: Access Control Privileges](https://docs.snowflake.com/en/user-guide/security-access-control-privileges)
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Ayrıcalıklı Erişim Denetimi (DAC)

Aktarım öncesi ve sonrası DAC bölümlendirmesi

  • Her nesnenin bir sahibi vardır = kişi değil, rol
  • RBAC rol yapısını tanımlar
  • DAC her rolün neyi yönettiğini belirler
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Sahipliği Devretme

Sahipliği başka bir role devretme

-- Mevcut sahip: SYSADMIN
GRANT OWNERSHIP ON TABLE core.credit_scores
  TO ROLE data_engineer
  REVOKE CURRENT GRANTS;
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Güvenli Nesne Hiyerarşisi

Güvenli Nesne Hiyerarşisi

Snowflake Yönetimi, Yönetişimi ve İşbirliği

Her Düzeyde USAGE Uygulama

GRANT USAGE ON DATABASE <your_database>
  TO ROLE analyst_role;

GRANT USAGE ON SCHEMA core
  TO ROLE analyst_role;

GRANT SELECT ON TABLE core.credit_scores
  TO ROLE analyst_role;
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Sistem Tanımlı Roller

 

Rol Sorumluluk
ACCOUNTADMIN Hesap üzerinde tam kontrol
SYSADMIN Veritabanları ve depolar oluşturur
SECURITYADMIN Ağ/maskleme ilkeleri, rol yönetimi
USERADMIN Kullanıcı oluşturur ve rolleri atar
PUBLIC Her kullanıcı için varsayılan rol
1 [Snowflake: Access Control Overview](https://docs.snowflake.com/en/user-guide/security-access-control-overview)
Snowflake Yönetimi, Yönetişimi ve İşbirliği

Hadi pratik yapalım!

Snowflake Yönetimi, Yönetişimi ve İşbirliği

Preparing Video For Download...