Методи автентифікації та мережеві політики

Керування, врядування й співпраця в Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Що таке автентифікація?

  • Автентифікація підтверджує особу перед перевіркою ролей і привілеїв
  • Найзвичніший варіант — ім’я користувача й пароль
  • Різні методи підходять для різних випадків
  • Вимоги аналітика‑людини відрізняються від автоматизованого конвеєра

Authentication.png

Керування, врядування й співпраця в Snowflake

Методи та фреймворки автентифікації

Підтримувані методи автентифікації:

  • Ім’я користувача й пароль
  • Багатофакторна автентифікація (MFA)
  • Федеративна автентифікація (SSO/SAML 2.0)
    • Okta або Microsoft Entra ID
  • OAuth, Key‑Pair, програмний токен доступу (PAT)
    • Найкраще для сторонніх інструментів, як‑от BI‑платформи
Керування, врядування й співпраця в Snowflake

Пароль і MFA

Метод автентифікації Як працює Ключова перевага Примус адміністратором?
Парольна автентифікація Вхід за іменем користувача й паролем Базовий доступ для всіх користувачів Н/З
Багатофакторна автентифікація (MFA) Пароль плюс другий фактор: Passkey або TOTP (time-based one-time password) Захищає обліковий запис навіть за компрометації пароля Так
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Керування, врядування й співпраця в Snowflake

Автентифікація за парою ключів

Обмін між приватним і публічним ключами

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Керування, врядування й співпраця в Snowflake

SSO та OAuth

SSO / SAML

  • Співробітники Claro входять у Snowflake з поточними обліковими даними компанії
  • Постачальник ідентичності виконує перевірку
  • Snowflake довіряє результату
    • Okta, Microsoft Entra ID
    • Будь-який IDP із підтримкою SAML

OAuth

  • Для сторонніх інструментів (BI‑платформи, інтеграції)
  • Дозволяє авторизацію без розкриття облікових даних інструменту
Керування, врядування й співпраця в Snowflake

Що таке мережева політика?

Сайт із застосованою мережевою політикою

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Керування, врядування й співпраця в Snowflake

Створення мережевої політики

Створіть мережеві правила й додайте їх у політику

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Керування, врядування й співпраця в Snowflake

Застосування мережевої політики

Застосовуйте на рівні облікового запису або користувача

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Схема мережевої політики.png

Керування, врядування й співпраця в Snowflake

Приватне з’єднання

  • Мережеві політики обмежують IP через публічний інтернет
  • Приватне з’єднання спрямовує трафік через приватну кінцеву точку
  • Трафік не проходить публічним інтернетом
  • Підтримують AWS PrivateLink, Azure Private Link і Google Cloud Private Service Connect
  • Для організацій зі строгими вимогами до розміщення даних або комплаєнсу
Керування, врядування й співпраця в Snowflake

Перейдемо до практики!

Керування, врядування й співпраця в Snowflake

Preparing Video For Download...