Snowflake 管理、治理与协作
Emily Melhuish
Technical Curriculum Developer, Snowflake

支持的身份验证方法:
| 身份验证方法 | 工作原理 | 关键优势 | 可由管理员强制? |
|---|---|---|---|
| 密码验证 | 使用用户名与密码登录 | 为所有用户提供基础访问 | 不适用 |
| 多因素身份验证(MFA) | 密码 + 第二要素:Passkey 或 TOTP(基于时间的一次性口令) | 即使密码泄露也能保护账户 | 是 |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

先创建网络规则,再在策略中引用
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
可应用于账户或用户级别
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Snowflake 管理、治理与协作