Private Konnektivität für Snowflake Notebooks

Dieses Thema beschreibt die Verwendung von AWS PrivateLink oder Azure Private Link beim Zugriff auf Snowflake Notebooks. Dieses Feature ist sowohl in der Warehouse- als auch in der Container-Laufzeit verfügbar.

Konfigurieren Sie den Zugriff auf Snowflake Notebooks

So ermitteln Sie den Hostnamen:

  • Rufen Sie SYSTEM$GET_PRIVATELINK_CONFIG in Ihrem Snowflake Konto auf. Der Hostname von Notebooks wird unter dem Schlüssel app-service-privatelink-url angezeigt. Dies ist die Platzhalter-URL, die für das Routing des Datenverkehrs von Notebooks-Anwendungen über AWS PrivateLink oder Azure Private Link erforderlich ist.

Bemerkung

Sie können einen neuen VPC-Endpunkt für Notebooks einrichten oder einen DNS-Datensatz zu demselben VPC-Endpunkt Ihres Snowflake-Kontos erstellen, wie im folgenden Beispiel gezeigt:

  • Name der Aufzeichnung: *.abcd.privatelink.snowflake.app

  • Typ: CNAME

  • Routing des Datenverkehrs an: dieselbe VPC wie Ihr Snowflake-Datenverkehr.

Hostname Routing auf Kontoebene wird derzeit nicht unterstützt.

Sicherheitshinweise

Notebooks-Apps dienen sowohl dem HTTPS-verschlüsselten Datenverkehr als auch dem WebSocket-verschlüsselten Datenverkehr. Die Browser-Client-Anwendung von Notebooks ist in einem herkunftsübergreifenden Iframe eines Drittanbieters innerhalb von Snowsight eingebunden. Dies ermöglicht eine strikte Kontrolle der Browser-übergreifenden Isolierung.

Snowflake Notebooks verwenden ein separates URL-Schema für besondere Sicherheitsanforderungen. Notebook-URLs haben eine eigene Top-Level-Domain, die keine Elemente mit Snowsight teilt. Jedes Notebook hat einen einzigartigen Ursprung.

Bemerkung

Wenn Sie AWS PrivateLink oder Azure Private Link verwenden, kontrollieren Sie die DNS-Auflösung; Datensätze von AWS PrivateLink oder Azure Private Link DNS werden nicht von Snowflake kontrolliert.