Mã hóa, Cảnh báo và Thông báo

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Ba lớp bảo vệ

Sơ đồ ba lớp: mã hóa ở trên, cảnh báo ở giữa, thông báo ở dưới

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Mã hóa khi lưu trữ và khi truyền

Khi lưu trữ Khi truyền
Chuẩn AES-256 TLS 1.2 trở lên
Luân chuyển khóa Tự động Không áp dụng
Phạm vi Dữ liệu lưu trữ Lưu lượng client và nội bộ

Encryption.png

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Tùy chọn quản lý khóa

Mô hình mã hóa Mô tả
Khóa do Snowflake quản lý Mặc định. Snowflake quản lý khóa thay bạn. Đủ cho hầu hết tổ chức.
Khóa do khách hàng quản lý (Tri-Secret Secure) Cho dữ liệu nhạy cảm. Khách hàng giữ khóa mã hóa chủ qua AWS KMS, Azure Key Vault hoặc GCP KMS.

keys.png

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Tri-Secret Secure

  • Cần đồng thời ba yếu tố để giải mã dữ liệu
  • Khóa của Snowflake + khóa KMS của khách hàng + xác thực người dùng thành công
  • Nếu khách hàng thu hồi khóa, ngay cả Snowflake cũng không truy cập được dữ liệu
  • Có trong bản Business Critical trở lên

Ba chiếc khóa

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Snowflake Alert là gì?

  • Đánh giá điều kiện SQL và kích hoạt hành động khi đúng
  • Theo lịch: chạy theo CRON hoặc chu kỳ phút/giờ
  • Theo sự kiện: kích hoạt khi dữ liệu mới vào stream
  • Khi điều kiện đúng, cảnh báo thực thi hành động: thường là gửi thông báo

Minh họa trực quan về cảnh báo

1 https://docs.snowflake.com/en/user-guide/alerts
Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Cấu trúc Alert trong SQL

CREATE ALERT claro_failed_login_alert
  WAREHOUSE = claro_wh
  SCHEDULE = '60 MINUTE'
  IF (EXISTS (
    SELECT 1
    FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
    WHERE error_code IS NOT NULL
      AND event_timestamp >= DATEADD('hour', -1, CURRENT_TIMESTAMP())
  ))
  THEN CALL SYSTEM$SEND_SNOWFLAKE_NOTIFICATION(...);
Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Tích hợp Thông báo

Thông báo

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Luyện tập nào!

Quản trị, Quản trị dữ liệu & Cộng tác trên Snowflake

Preparing Video For Download...