Snowflake 管理、治理与协作
Emily Melhuish
Technical Curriculum Developer, Snowflake
![]()
ALTER_ACCOUNT 启用
| 级别 | 说明 |
|---|---|
| TRACE | 每次函数进入与退出——最细粒度 |
| DEBUG | 诊断细节 |
| INFO | 正常执行里程碑——生产环境推荐 |
| WARN | 未中断执行的异常情况 |
| ERROR | 失败 |
| FATAL | 造成中断的严重失败 |

SELECT user_name,
event_timestamp,
client_ip,
authentication_method,
error_code,
error_message
FROM SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY
WHERE event_timestamp >= DATEADD('day', -90, CURRENT_TIMESTAMP())
AND client_ip NOT LIKE '203.0.113.%'
ORDER BY event_timestamp DESC;
SELECT user_name,
role_name,
warehouse_name,
query_text,
start_time,
end_time
FROM SNOWFLAKE.ACCOUNT_USAGE.QUERY_HISTORY
WHERE start_time >= DATEADD('day', -90, CURRENT_TIMESTAMP())
AND query_text ILIKE '%credit_scores%'
ORDER BY start_time DESC;
| 来源 | 捕获内容 | 回答的审计问题 |
|---|---|---|
| 事件表 | 存储过程、Snowpark 函数的日志与追踪 | 平台做了什么? |
| LOGIN_HISTORY | 每次登录尝试:用户、IP、方式、错误 | 谁从哪里连接,是否有失败? |
| QUERY_HISTORY | 每条 SQL:用户、角色、仓库、查询文本 | 访问了哪些数据,由谁访问? |
Snowflake 管理、治理与协作