Utilisation du Trust Center

Cette rubrique explique comment utiliser et naviguer dans l’interface Snowsight du Trust Center.

Surveillance des coûts

Le Trust Center induit un coût de calcul sans serveur lorsqu’il analyse votre environnement Snowflake à la recherche de failles de sécurité.

Vous pouvez utiliser les vues liées aux coûts dans les schémas ACCOUNT_USAGE et ORGANIZATION_USAGE pour suivre les coûts associés au Trust Center. Lorsque vous effectuez des requêtes dans ces vues, filtrez sur la colonne service_type pour trouver les valeurs de TRUST_CENTER.

Vue

Schéma

service_type

Rôles avec privilèges requis

METERING_HISTORY

ACCOUNT_USAGE

TRUST_CENTER

  • Rôle ACCOUNTADMIN

  • Rôle de la base de données USAGE_VIEWER

METERING_DAILY_HISTORY

ACCOUNT_USAGE

TRUST_CENTER

  • Rôle ACCOUNTADMIN

  • Rôle de la base de données USAGE_VIEWER

METERING_DAILY_HISTORY

ORGANIZATION_USAGE

TRUST_CENTER

  • Rôle ORGADMIN

  • Rôle de la base de données ORGANIZATION_USAGE_VIEWER

USAGE_IN_CURRENCY_DAILY

ORGANIZATION_USAGE

TRUST_CENTER

  • Rôle ORGADMIN

  • Rôle de la base de données ORGANIZATION_BILLING_VIEWER

Exemple : Voir le coût total que le Trust Center a induit entre le 1er décembre 2024 et le 31 décembre 2024.

SELECT
   SUM(credits_used) AS total_credits
FROM snowflake.account_usage.metering_history
WHERE
   service_type = 'TRUST_CENTER' AND
   start_time >= '2024-12-01' AND
   end_time <= '2024-12-31';
Copy

Exemple : Voir le coût journalier supporté par le Trust Center après le 1er décembre 2024.

SELECT
   usage_date AS date,
   credits_used AS credits
FROM snowflake.account_usage.metering_daily_history
WHERE
   service_type = 'TRUST_CENTER' AND
   date > '2024-12-01';
Copy

Pour obtenir des informations sur le nombre de crédits facturés par heure de calcul pour l’opération du Trust Center, reportez-vous à la table 5 de la Snowflake Service Consumption Table.

Coûts avant le 1er décembre 2024

Avant le 1er décembre 2024, les coûts de calcul sans serveur n’étaient pas suivis avec un type de service dans les vues liées aux coûts des schémas ACCOUNT_USAGE et ORGANIZATION_USAGE. Si vous souhaitez connaître le coût historique de l’utilisation du Trust Center avant le 1er décembre 2024, vous devez plutôt interroger la vue SERVERLESS_TASK_HISTORY. Par exemple, pour voir le coût entraîné par le Trust Center entre le 20 mai 2024 et le 22 mai 2024, vous pouvez exécuter l’instruction SQL suivante :

SELECT SUM(CREDITS_USED)
  FROM snowflake.account_usage.serverless_task_history
  WHERE
    DATABASE_NAME = 'SNOWFLAKE' AND
    SCHEMA_NAME = 'TRUST_CENTER_STATE' AND
    START_TIME BETWEEN '2024-05-20 07:00:00.000 -0700' AND '2024-05-22 07:00:00.000 -0700';
Copy

Gestion des scanners

Cette section fournit des informations sur la manière dont vous pouvez effectuer les tâches suivantes dans le Trust Center :

Activer les paquets de scanners

Pour activer un paquet de scanners, procédez comme suit :

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  3. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez l’onglet Scanner Packages.

  5. Sélectionnez un paquet de scanner dans la liste.

  6. Sélectionnez l’onglet Settings.

  7. Sélectionnez Enable.

Voir les paquets de scanners disponibles

Pour voir les paquets de scanners disponibles, suivez les étapes ci-dessous :

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  3. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez l’onglet Scanner Packages.

  5. Vous pouvez également sélectionner Provider, Status, ou Search pour filtrer la liste des paquets de scanners disponibles.

Voir les descriptions des scanners dans les paquets de scanners

Pour voir les descriptions des scanners dans un paquet de scanners, procédez comme suit :

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  3. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez l’onglet Scanner Packages.

  5. Sélectionnez un paquet de scanner dans la liste.

  6. Sélectionnez un scanner dans la liste des noms de scanners.

Modifier la planification d’un paquet de scanners

Vous pouvez modifier la planification de tous les paquets de scanner, à l’exception du Paquet de scanner Security Essentials.

Pour modifier la planification d’un paquet de scanners, procédez comme suit :

  1. Assurez-vous d’avoir activé le Paquet de scanners CIS Benchmarks.

  2. Connectez-vous à Snowsight.

  3. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  4. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  5. Sélectionnez l’onglet Scanner Packages.

  6. Sélectionnez un paquet de scanner dans la liste.

  7. Sélectionnez l’onglet Settings.

  8. Sous Scanner Package Schedule, sélectionnez trust-center-edit-image Edit.

  9. Définissez votre Frequency préférée.

  10. Sélectionnez Continue.

Exécution manuelle d’un paquet de scanner

Pour exécuter un paquet de scanner manuellement, suivez les étapes ci-dessous :

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  3. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez l’onglet Scanner Packages.

  5. Sélectionnez un paquet de scanner dans la liste.

  6. À droite de Search, sélectionnez trust-center-start-image Start.

Gestion des risques en matière sécurité

Cette section fournit des informations sur la manière dont vous pouvez effectuer les tâches suivantes dans le Trust Center :

Afficher les risques en matière de sécurité

Pour voir les risques de sécurité, suivez les étapes ci-dessous :

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_VIEWER ou SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  3. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez l’onglet Findings.

  5. Sélectionnez une recommandation dans la liste des violations pour voir les détails de la violation associée à la recommandation.

  6. Vous pouvez également sélectionner Severity, Violations, ou Search pour filtrer la liste des recommandations affichées.

Remédier aux risques en matière de sécurité

Lors de l’affichage des risques individuels en matière de sécurité, vous pouvez apprendre à remédier aux risques associés aux recommandations qui s’affichent, ce qui vous permet de renforcer la sécurité de votre compte.

Pour remédier aux risques en matière de sécurité, suivez les étapes ci-dessous :

  1. Connectez-vous à Snowsight.

  2. Passez à un rôle auquel le rôle d’application SNOWFLAKE.TRUST_CENTER_VIEWER ou SNOWFLAKE.TRUST_CENTER_ADMIN a été attribué.

    Pour plus d’informations sur l’attribution de ces rôles, voir Privilèges requis.

  3. Dans la barre de navigation de gauche, sélectionnez Monitoring » Trust Center.

  4. Sélectionnez l’onglet Findings.

  5. Sélectionnez une recommandation dans la liste des violations.

  6. Suivez les étapes indiquées dans l’onglet Remediation.