Snowflake 连接

要在 Snowflake 中访问您的数据,请为其创建一个连接资产。

建立与 Snowflake 的连接

根据您的部署情况,建立与 Snowflake 的连接:

常见连接方式

要建立连接,您需要以下连接信息:

  • 账户名称 :您的账户全名
  • 数据库名称
  • 角色 :在 Snowflake 会话中使用的默认访问控制角色
  • 仓库 :虚拟仓库
  • Okta URL 端点 :如果贵公司使用原生 Okta SSO 身份验证,请输入您 Okta 账户的 URL 端点。 https://<okta_account_name>.okta.com示例:. 若要使用 Snowflake 的默认身份验证,请将此字段留空。 有关 Okta 提供的联合身份验证的信息,请参阅 “原生单点登录”

凭证

认证方法:

  • 用户名密码
  • 密钥对 :输入私钥的内容以及密钥密码(如已配置)。 这些属性必须由 Snowflake 管理员进行设置。 有关详细信息,请参阅《 Snowflake 》文档中的 “密钥对身份验证与密钥对轮换”

对于 凭证,如果为平台配置了保险库文件并且服务支持保险库文件,那么可以使用私钥。 有关信息,请参阅 在连接中使用保险库文件中的私钥

联邦信息处理标准 (FIPS) 合规性

此连接符合 FIPS 标准,可在支持 FIPS 的集群上使用。

注意: 若要在使用密钥对身份验证的 Snowflake 连接中启用FIPS模式,您需要提供一个已解密的私钥。

解密私钥

要使用关联的密码解密私钥,请运行以下命令。 此过程使用 命令 openssl pkcs8 生成私钥的未加密版本。

openssl pkcs8 -in private_key.pem -passin file:pass.txt -out private_key_unencrypted.pem

使用的参数是:

private_key.pem
由 Snowflake 生成并提供给您的加密私钥。
pass.txt
此文件包含与 Snowflake 生成的并提供给您的私钥相关的密码。
private_key_unencrypted.pem
这是运行该命令后将包含未加密私钥的输出文件。

Snowflake 设置

常规配置

运行 SQL 语句

为确保您的 SQL 语句能够正确运行,请参阅《 Snowflake SQL 命令参考 》以了解正确的语法。

了解更多