Snowflake 连接
要在 Snowflake 中访问您的数据,请为其创建一个连接资产。
建立与 Snowflake 的连接
根据您的部署情况,建立与 Snowflake 的连接:
常见连接方式
要建立连接,您需要以下连接信息:
- 账户名称 :您的账户全名
- 数据库名称
- 角色 :在 Snowflake 会话中使用的默认访问控制角色
- 仓库 :虚拟仓库
- Okta URL 端点 :如果贵公司使用原生 Okta SSO 身份验证,请输入您 Okta 账户的 URL 端点。
https://<okta_account_name>.okta.com示例:. 若要使用 Snowflake 的默认身份验证,请将此字段留空。 有关 Okta 提供的联合身份验证的信息,请参阅 “原生单点登录”。
凭证
认证方法:
- 用户名和密码
- 密钥对 :输入私钥的内容以及密钥密码(如已配置)。 这些属性必须由 Snowflake 管理员进行设置。 有关详细信息,请参阅《 Snowflake 》文档中的 “密钥对身份验证与密钥对轮换”。
对于 凭证,如果为平台配置了保险库文件并且服务支持保险库文件,那么可以使用私钥。 有关信息,请参阅 在连接中使用保险库文件中的私钥。
联邦信息处理标准 (FIPS) 合规性
此连接符合 FIPS 标准,可在支持 FIPS 的集群上使用。
注意: 若要在使用密钥对身份验证的 Snowflake 连接中启用FIPS模式,您需要提供一个已解密的私钥。
解密私钥
要使用关联的密码解密私钥,请运行以下命令。 此过程使用 命令 openssl pkcs8 生成私钥的未加密版本。
openssl pkcs8 -in private_key.pem -passin file:pass.txt -out private_key_unencrypted.pem
使用的参数是:
- private_key.pem
- 由 Snowflake 生成并提供给您的加密私钥。
- pass.txt
- 此文件包含与 Snowflake 生成的并提供给您的私钥相关的密码。
- private_key_unencrypted.pem
- 这是运行该命令后将包含未加密私钥的输出文件。
Snowflake 设置
运行 SQL 语句
为确保您的 SQL 语句能够正确运行,请参阅《 Snowflake SQL 命令参考 》以了解正确的语法。