Керування, врядування й співпраця в Snowflake
Emily Melhuish
Technical Curriculum Developer, Snowflake

Підтримувані методи автентифікації:
| Метод автентифікації | Як працює | Ключова перевага | Примус адміністратором? |
|---|---|---|---|
| Парольна автентифікація | Вхід за іменем користувача й паролем | Базовий доступ для всіх користувачів | Н/З |
| Багатофакторна автентифікація (MFA) | Пароль плюс другий фактор: Passkey або TOTP (time-based one-time password) | Захищає обліковий запис навіть за компрометації пароля | Так |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

Створіть мережеві правила й додайте їх у політику
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Застосовуйте на рівні облікового запису або користувача
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Керування, врядування й співпраця в Snowflake