Connecter Snowflake à Black Cat SSPM
Connectez votre compte Snowflake pour que Black Cat puisse examiner les utilisateurs, la couverture MFA (authentification multifacteur), les rôles et les octrois, les politiques réseau, les politiques d’authentification et les partages sortants.
≈ 15 min · accès d’audit · les autorisations d’écriture sont signalées ci-dessous
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
ACCOUNTADMIN or SECURITYADMIN | Permet à Black Cat d’examiner les utilisateurs, les rôles et les octrois, les politiques réseau et d’authentification ainsi que les partages sortants. La partie écriture de cette autorisation n’est pas utilisée. | Obligatoire Écriture (autorisation permettant l’écriture) |
Ce dont vous aurez besoin
- Identifiant du compte Obligatoire — Le localisateur de votre compte Snowflake, par exemple acme-eu_west_1.
- Nom d’utilisateur de service Obligatoire — L’utilisateur Snowflake en lecture seule que vous créez pour Black Cat.
- Nom de l’entrepôt Obligatoire — Un petit entrepôt sur lequel l’utilisateur en lecture seule peut exécuter ses requêtes.
- Clé privée (PEM) — Facultatif — à utiliser lorsque l’utilisateur de service se connecte avec une paire de clés.
- Identifiant client OAuth — Facultatif — à utiliser lorsque l’utilisateur de service se connecte via OAuth plutôt qu’avec une paire de clés.
- Secret client OAuth — Facultatif — délivré avec l’identifiant client OAuth.
- URL des jetons OAuth — Facultatif — l’adresse depuis laquelle votre fournisseur d’identité délivre les jetons OAuth.
- Rôle Snowflake — Facultatif — le rôle que l’utilisateur de service endosse ; s’il est laissé vide, l’utilisateur conserve son propre rôle.
Où créer ces accès
- Guide de configuration (Snowflake) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (Snowflake) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur Snowflake (en anglais) →