Traffine I/O

日本語

2022-12-06

Snowflakeにおけるガバナンス管理

Snowflakeにおけるガバナンス管理

Snowflakeは、アカウントやユーザーに加えて、Snowflakeに保存およびアクセスされる全てのデータのガバナンスを保証する機能を提供しています。

  • 列レベルのセキュリティ
    テーブルまたはビュー内の列にマスキングポリシーの適用
  • 行アクセスポリシー
    テーブルまたはビューへの行アクセスポリシーの適用
  • オブジェクトのタグ付け
    コンプライアンス、検出、保護、およびリソース使用状況のために機密データを追跡
  • タグベースのマスキングポリシー
    オブジェクトのタグ付けとマスキングポリシーの機能を組み合わせ、タグにマスキングポリシーを設定
  • データ分類
    個人的および/または機密の可能性があるデータを分類
  • アクセス履歴
    ユーザーアクセス履歴を監査
  • オブジェクトの依存関係
    テーブル名と列名に依存するビューの作成など、あるオブジェクトがメタデータによって別のオブジェクトを参照する方法を監査

ただし、ガバナンス機能のほとんどは、Enterpriseエディションまたはそれ以上のSnowflakeエディションでのみ利用可能なようです。

機能 エディション
列レベルのセキュリティ Enterpriseエディション以上
行アクセスポリシー Enterpriseエディション以上
オブジェクトのタグ付け Enterpriseエディション以上
タグベースのマスキングポリシー Enterpriseエディション以上
データの分類 Enterpriseエディション以上
アクセス履歴 Enterpriseエディション以上
オブジェクトの依存関係 全てのエディション

参考

https://docs.snowflake.com/guides-overview-govern

Ryusei Kakujo

researchgatelinkedingithub

Focusing on data science for mobility

Bench Press 100kg!