Безпечний обмін даними

Керування, врядування й співпраця в Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Проблема традиційного обміну даними

traditional_problem.png

Керування, врядування й співпраця в Snowflake

Як працює обмін у Snowflake

Діаграма традиційного конвеєра даних з етапами extract, transfer і load між двома організаціями

data_sharing_v3.png

Керування, врядування й співпраця в Snowflake

Створення Share

CREATE SHARE claro_credit_risk_share; -- Step 1

GRANT USAGE ON DATABASE credit_risk_db -- Step 2
  TO SHARE claro_credit_risk_share;
GRANT USAGE ON SCHEMA credit_risk_db.analytics
  TO SHARE claro_credit_risk_share;
GRANT SELECT ON TABLE credit_risk_db.analytics.risk_summary
  TO SHARE claro_credit_risk_share;

ALTER SHARE claro_credit_risk_share -- Step 3
  ADD ACCOUNTS = partner_bank.eu_west;
Керування, врядування й співпраця в Snowflake

Монтування Share

-- Consumer creates a database from the share
CREATE DATABASE claro_shared_data
  FROM SHARE claro.eu_west.claro_credit_risk_share;

-- Query it like any other database
SELECT *
FROM claro_shared_data.analytics.risk_summary;
Керування, врядування й співпраця в Snowflake

Reader Accounts

  • Не кожен партнер має обліковий запис Snowflake
  • Claro створює reader account від імені партнера
  • Партнер запитує share з наданими обліковими даними
  • Компроміс: Claro оплачує обчислення reader

Secure data sharing.png

Data sharing.png

Керування, врядування й співпраця в Snowflake

Secure Views у шерингу

  • Типово: SECURE_OBJECTS_ONLY = TRUE Порівняння: стандартне подання показує SQL‑визначення, безпечне приховує його від споживача

  • Хоч і не рекомендовано, можна встановити SECURE_OBJECTS_ONLY = FALSE

1 https://docs.snowflake.com/en/user-guide/data-sharing-secure-views
Керування, врядування й співпраця в Snowflake

Перейдемо до практики!

Керування, врядування й співпраця в Snowflake

Preparing Video For Download...