As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Par de chaves Snowflake
Campos de valores secretos
A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:
{
"account": "Your Account Identifier",
"user": "Your user name",
"privateKey": "Your private Key",
"publicKey": "Your public Key",
"passphrase": "Your Passphrase"
}
- usuário
-
O nome de usuário do Snowflake associado a essa autenticação de par de chaves. Esse usuário deve estar configurado no Snowflake para aceitar a autenticação por par de chaves, e a chave pública deve ser atribuída ao perfil desse usuário.
- account
-
Seu identificador de conta Snowflake usado para estabelecer a conexão. Isso pode ser extraído do seu URL do Snowflake (a parte anterior a .snowflakecomputing.com)
- Chave privada
-
A chave privada RSA no formato PEM usada para autenticação. Os BEGIN/END marcadores são opcionais.
- Chave pública
-
A contraparte da chave pública no formato PEM correspondente à chave privada. Os BEGIN/END marcadores são opcionais.
- frase secreta
-
(Opcional) Esse campo se refere à frase secreta usada para descriptografar a chave privada criptografada.
Campos de metadados secretos
A seguir estão os campos de metadados do Snowflake:
{ "cryptographicAlgorithm": "Your Cryptographic algorithm", "encryptPrivateKey": "True/False" }
- Algoritmo criptográfico
-
(Opcional) Isso se refere ao algoritmo usado para geração de chaves. Você tem uma escolha de 3 algoritmos:
RS256|RS384|RS512. Esse campo é opcional e o algoritmo padrão escolhido é RS256. - criptografar PrivateKey
-
(Opcional) Esse campo pode ser usado para escolher se você deseja criptografar sua chave privada. Ele é "false" por padrão. A frase secreta para criptografia é gerada aleatoriamente.
Fluxo de uso
Você pode criar seu segredo usando a CreateSecret chamada com o valor secreto contendo os campos mencionados acima e o tipo de segredo como SnowflakeKeyPairAuthentication. As configurações de rotação podem ser definidas usando uma RotateSecret chamada. Opcionalmente, você pode fornecer o (s) campo (s) de metadados secretos com base em sua necessidade. Você também deve fornecer uma função ARN na RotateSecret chamada que conceda ao serviço as permissões necessárias para alternar o segredo. Por exemplo, sobre uma política de permissões, consulte Segurança e permissões. Observe que o campo de metadados de rotação pode ser deixado vazio para esse parceiro.