Conexão do Snowflake

Para acessar dados no Snowflake, crie um ativo de conexão para ele.

Criando uma conexão com o Snowflake

Crie uma conexão com Snowflake com base em sua implementação:

Conectividade comum

Para criar a conexão, você precisa dos seguintes detalhes de conexão:

  • Nome da conta : o nome completo de sua conta
  • Nome do banco de dados
  • Função : A função de controle de acesso padrão a ser usada na sessão Snowflake
  • Armazém : O armazém virtual
  • Ponto de extremidade Okta URL : se sua empresa usa autenticação SSO nativa do Okta, insira o ponto de extremidade Okta URL para sua conta Okta. Exemplo: https://<okta_account_name>.okta.com. Deixe esse campo em branco se quiser usar a autenticação padrão de Snowflake. Para obter informações sobre a autenticação federada fornecida pelo Okta, consulte SSO nativo.

StreamSets

Para criar uma conexão a ser usada nos fluxos do StreamSets, você precisa dos seguintes detalhes:

  • Nome da conta : ao usar as propriedades Incluir organização e Organização, especifique o nome da conta. Caso contrário, use o localizador de contas.
  • Nome do banco de dados
  • Função : A função de controle de acesso padrão a ser usada na sessão Snowflake
  • Armazém : O armazém virtual
  • Snowflake region (região ): A região onde o depósito Snowflake está
  • Propriedades de conexão : Propriedades adicionais da conexão Snowflake a serem usadas. Especifique os nomes e valores das propriedades conforme esperado pelo site Snowflake.
  • Use Custom JDBC URL : Um URL personalizado para se conectar a Snowflake
  • Incluir organização : Use o nome da organização Snowflake com a conta para se conectar à conexão Snowflake
  • Utilize a URL de link privado do Snowflake

Credenciais

Método de Autenticação:

  • Nome de usuário e senha
  • Key-Pair (Par de chaves ): Digite o conteúdo da chave privada e a frase secreta da chave (se configurada). Essas propriedades devem ser configuradas pelo administrador do site Snowflake. Para obter informações, consulte Autenticação de par de chaves e rotação de par de chaves na documentação do site Snowflake.

Para StreamSets,, você tem métodos de autenticação adicionais:

  • Caminho do par de chaves : Digite o conteúdo do caminho da chave privada e a frase secreta da chave (se configurada). Essas propriedades devem ser configuradas pelo administrador do site Snowflake. Para obter informações, consulte Autenticação de par de chaves e rotação de par de chaves na documentação do site Snowflake.
  • OAuth : Insira o ID do cliente, o segredo e o token do OAuth

Conformidade com as Normas Federais de Processamento de Informações (FIPS)

Essa conexão está em conformidade com a norma FIPS e pode ser usada em um cluster compatível com FIPS.

Observação: Para que o modo FIPS funcione com a conexão Snowflake que utiliza autenticação por par de chaves, é necessário fornecer uma chave privada descriptografada.

Descriptografar uma chave privada

Para descriptografar uma chave privada usando a senha associada, execute o seguinte comando. Este processo utiliza o openssl pkcs8 comando para gerar uma versão não criptografada da chave privada.

openssl pkcs8 -in private_key.pem -passin file:pass.txt -out private_key_unencrypted.pem

Os parâmetros utilizados são:

private_key.pem
A chave privada criptografada que foi gerada e fornecida a você pelo site Snowflake.
pass.txt
Este arquivo contém a senha associada à chave privada que foi gerada e fornecida a você pelo site Snowflake.
private_key_unencrypted.pem
Este é o arquivo de saída que conterá a chave privada não criptografada após a execução do comando.

Configuração do Snowflake

Configurações gerais

Executando instruções SQL

Para assegurar que as instruções SQL sejam executadas corretamente, consulte a Referência de comando SQL do Snowflake para a sintaxe correta.

Saiba Mais