Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Token di accesso programmatico Snowflake
Campi con valori segreti
Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:
{
"account": "Snowflake account identifier",
"user": "Snowflake username",
"privateKey": "PEM-encoded private key",
"passphrase": "private key passphrase (optional)",
"patTokenName": "PAT name",
"patTokenValue": "PAT secret value"
}
- account
-
L'identificativo del tuo account Snowflake (ad esempio,).
myorg-myaccountQuesta è la parte precedente dell'URL di.snowflakecomputing.comSnowflake. - user
-
Il nome utente Snowflake proprietario del PAT. Questo utente deve avere configurato l'autenticazione con coppia di chiavi.
- Chiave privata
-
PEM-encoded chiave privata per l'autenticazione con coppie di chiavi. Questa chiave non viene ruotata: viene utilizzata per autenticare il comando ROTATE PAT (un PAT non può ruotare da solo).
- Passphrase
-
(Facoltativo) Passphrase per una chiave privata crittografata. Lascia vuoto se la chiave privata non è crittografata.
- parte TokenName
-
Il nome del token di accesso programmatico da ruotare. Deve corrispondere al nome del token in Snowflake.
- pat TokenValue
-
Il valore segreto del token di accesso programmatico. Questo è il campo che viene ruotato.
Campi di metadati segreti
Di seguito sono riportati i campi di metadati per Snowflake Programmatic Access Token:
{ "daysToExpiry": "15", "expireOldTokenAfterHours": "24" }
- giorni ToExpiry
-
(Facoltativo) Il valore DAYS_TO_EXPIRY di PAT impostato al momento della creazione (1—365). Predefinito: 15. Deve corrispondere all'impostazione Snowflake. Utilizzato per convalidare che il programma di rotazione sia più breve del TTL del token.
- scadono OldTokenAfterHours
-
(Facoltativo) Ore prima della scadenza del token precedente dopo la rotazione (0—720). Predefinito: 24. Impostato su 0 per la scadenza immediata del vecchio token.
Flusso di utilizzo
Questa rotazione utilizza un'architettura a segreto singolo. Il segreto contiene sia le credenziali della coppia di chiavi (per l'autenticazione del comando di rotazione) sia il valore PAT (la credenziale ruotata).
Puoi creare il tuo segreto utilizzando la CreateSecret chiamata con il valore segreto contenente i campi sopra menzionati e il tipo di segreto as. SnowflakePat Le configurazioni di rotazione possono essere impostate utilizzando una RotateSecret chiamata. Il campo dei metadati di rotazione può essere lasciato vuoto per utilizzare i valori predefiniti. È necessario fornire un ruolo ARN nella RotateSecret chiamata che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Sicurezza e autorizzazioni
Durante la rotazione, il driver si connette a Snowflake tramite l'autenticazione con coppia di chiavi ed esegue il ALTER USER ... ROTATE PAT comando, che genera atomicamente un nuovo token e fa scadere quello vecchio con il periodo di tolleranza configurato. Il nuovo token viene quindi verificato connettendosi ad esso come password.