View a markdown version of this page

Par de chaves Snowflake - AWS Secrets Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Par de chaves Snowflake

Campos de valores secretos

A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:

{ "account": "Your Account Identifier", "user": "Your user name", "privateKey": "Your private Key", "publicKey": "Your public Key", "passphrase": "Your Passphrase" }
usuário

O nome de usuário do Snowflake associado a essa autenticação de par de chaves. Esse usuário deve estar configurado no Snowflake para aceitar a autenticação por par de chaves, e a chave pública deve ser atribuída ao perfil desse usuário.

account

Seu identificador de conta Snowflake usado para estabelecer a conexão. Isso pode ser extraído do seu URL do Snowflake (a parte anterior a .snowflakecomputing.com)

Chave privada

A chave privada RSA no formato PEM usada para autenticação. Os BEGIN/END marcadores são opcionais.

Chave pública

A contraparte da chave pública no formato PEM correspondente à chave privada. Os BEGIN/END marcadores são opcionais.

frase secreta

(Opcional) Esse campo se refere à frase secreta usada para descriptografar a chave privada criptografada.

Campos de metadados secretos

A seguir estão os campos de metadados do Snowflake:

{ "cryptographicAlgorithm": "Your Cryptographic algorithm", "encryptPrivateKey": "True/False" }
Algoritmo criptográfico

(Opcional) Isso se refere ao algoritmo usado para geração de chaves. Você tem uma escolha de 3 algoritmos:RS256|RS384|RS512. Esse campo é opcional e o algoritmo padrão escolhido é RS256.

criptografar PrivateKey

(Opcional) Esse campo pode ser usado para escolher se você deseja criptografar sua chave privada. Ele é "false" por padrão. A frase secreta para criptografia é gerada aleatoriamente.

Fluxo de uso

Você pode criar seu segredo usando a CreateSecret chamada com o valor secreto contendo os campos mencionados acima e o tipo de segredo como SnowflakeKeyPairAuthentication. As configurações de rotação podem ser definidas usando uma RotateSecret chamada. Opcionalmente, você pode fornecer o (s) campo (s) de metadados secretos com base em sua necessidade. Você também deve fornecer uma função ARN na RotateSecret chamada que conceda ao serviço as permissões necessárias para alternar o segredo. Por exemplo, sobre uma política de permissões, consulte Segurança e permissões. Observe que o campo de metadados de rotação pode ser deixado vazio para esse parceiro.