View a markdown version of this page

在 Snowflake 中准备数据表 - AWS Clean Rooms

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Snowflake 中准备数据表

您可以查询存储在 Snowflake 数据仓库中的数据表。

在 Snowflake 中准备数据表涉及以下步骤:

步骤 1:完成先决条件

要准备数据表以供使用 AWS Clean Rooms,必须满足以下先决条件:

步骤 2:(可选)准备用于加密计算的数据

(可选)如果您使用的是加密计算,并且您的数据表包含要加密的敏感信息,则必须使用 C3R 加密客户端对数据表进行加密。

要为加密计算准备数据,请按照使用 Clean Rooms 加密计算准备加密的数据表中的步骤操作。

第 3 步:创建一个 AWS Secrets Manager 机密密钥

要从连接到 Snowflake AWS Clean Rooms,您需要在密钥中创建并存储您的 Snowflake 证书,然后将该 AWS Secrets Manager 密钥与中的 Snowflake 表关联起来。 AWS Clean Rooms

注意

我们建议您创建一个专用于的新用户 AWS Clean Rooms。该用户只能拥有对要访问的数据具有读取权限 AWS Clean Rooms 的角色。

要创建一个 AWS Secrets Manager 机密密钥
  1. 在 Snowflake 中,生成用户snowflakeUser并设置密钥对身份验证。

    注意

    2025 年 11 月,Snowflake 将过渡到仅支持密钥对身份验证。此更改将影响当前与 Snowflake 的 AWS Clean Rooms 集成,后者使用用户名和密码身份验证。在此日期之后,进入的 Snowflake 连接 AWS Clean Rooms 将需要使用 Snowflake 隐私增强邮件 (PEM) 私钥进行密钥对身份验证。

  2. 确定该用户将与哪个 Snowflake 仓库进行交互,。snowflakeWarehouse要么snowflakeUser在 Snowflake 中将其设置为 f DEFAULT_WAREHOUSE or,要么记住它以供下一步使用。

  3. AWS Secrets Manager 中,使用您的 Snowflake 凭证创建密钥。要在凭据管理器中创建密钥,请按照AWS Secrets Manager 用户指南中的创建 AWS Secrets Manager 密钥中的教程进行操作。创建密钥后,保留密钥名称,secretName以供下一步使用。

    • 选择Key/value 配对时snowflakeUser使用密钥为创建配对sfUser

    • 选择Key/value 配对时,为您的 Snowflake PEM 私钥与密钥创建配对。pem_private_key

    • 选择Key/value 配对时snowflakeWarehouse使用密钥为创建配对sfWarehouse

      如果在 Snowflake 中设置了默认值,则不需要这样做。

    • 选择Key/value 配对时snowflakeRole使用密钥为创建配对sfRole

步骤 4:后续步骤

现在您已经在 Snowflake 中准备好了数据表,您可以准备好了:

可以在以下时间查询这些表:

  • 协作创建者已在 AWS Clean Rooms中建立了协作。有关更多信息,请参阅 创建协作

  • 协作创建者已将协作 ID 发送给作为协作参与者的您。