当我们为雪花设置了私有链接时,使用浏览器客户端连接雪花需要使用什么URL?我们已经设置了AWS privatelink以连接到Snowflake,从而避免了Internet上的流量。如果有人进行了设置,那么与此相关的任何输入都会很棒。当我从浏览器使用privatelink dns时,出现403 Forbidden错误。
AWS PrivateLink是Snowflake客户在AWS上通过AWS网络主干网获得私有连接的绝佳方式。例如,您可以在VPC中运行诸如Tableau服务器之类的服务器工具,并且无需通过Internet即可连接到Snowflake。这是为您的帐户启用它的高级流程。
其他安全最佳实践:在VPC中设置S3端点。这将确保来自您的VPC的S3访问通过AWS主干而不是Internet。请注意,Snowflake驱动程序直接连接到S3以获取较大的结果集,或者如果您正在使用PUT命令加载数据。
另外,请参考官方文档中有关此主题的内容https://docs.snowflake.net/manuals/user-guide/admin-security-privatelink.html
这是其工作原理的高级示意图。
注意:从公司网络到AWS VPC的专用连接是一个单独的主题,您可以使用AWS Direct Connect或AWS VPN对其进行配置。该配置独立于Snowflake,您应该能够直接与AWS一起启用它。
Vikas Jain | 安全产品管理| 雪花
本文收集自互联网,转载请注明来源。
如有侵权,请联系 [email protected] 删除。
我来说两句