Snowflake 管理、治理與協作
Emily Melhuish
Technical Curriculum Developer, Snowflake

支援的驗證方法:
| 驗證方法 | 運作方式 | 主要優點 | 管理員可強制? |
|---|---|---|---|
| 密碼驗證 | 以使用者名稱與密碼登入 | 所有使用者的基礎存取 | N/A |
| 多重要素驗證(MFA) | 密碼加第二要素:Passkey 或 TOTP(基於時間的一次性密碼) | 即使密碼外洩也能保護帳戶 | Yes |

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
SSO / SAML
OAuth

先建立網路規則,再在原則中引用
CREATE NETWORK RULE claro_allowed_ips
TYPE = IPV4
VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');
CREATE NETWORK RULE claro_blocked_ips
TYPE = IPV4
VALUE_LIST = ('198.51.100.0');
CREATE NETWORK POLICY claro_network_policy
ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
可套用於帳戶或使用者層級
ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Snowflake 管理、治理與協作