Connectivité privée pour les Notebooks dans les espaces de travail¶
Cette rubrique explique comment utiliser AWS PrivateLink, Azure Private Link ou Google Private Service Connect lors de l’accès aux Notebooks dans les espaces de travail.
Conditions préalables AWS PrivateLink¶
Pour accéder aux Notebooks dans les espaces de travail avec AWS PrivateLink :
Configurez une connectivité privée pour votre Compte Snowflake.
Configurez une connectivité privée pour Snowsight.
En outre, votre compte doit déjà utiliser Streamlit in Snowflake sur AWS PrivateLink.
Conditions préalables d’Azure Private Link¶
Pour accéder aux Notebooks dans les espaces de travail avec Azure Private Link :
Configurez une connectivité privée pour votre Compte Snowflake.
Configurez une connectivité privée pour Snowsight.
En outre, votre compte doit déjà utiliser Streamlit in Snowflake via Azure Private Link.
Conditions préalables pour Google Cloud Private Service Connect¶
Pour accéder aux Notebooks dans les espaces de travail avec Google Private Service Connect :
Configurez une connectivité privée pour votre Compte Snowflake.
Configurez une connectivité privée pour Snowsight.
En outre, votre compte doit déjà utiliser Streamlit in Snowflake via Google Private Service Connect
Configurer l’accès aux Notebooks dans les espaces de travail¶
To configure private connectivity for Notebooks in Workspaces, follow the steps for configuring private connectivity for Snowsight.
Remarques relatives à la sécurité¶
Les Notebooks servent à la fois le trafic chiffré HTTPSet le trafic chiffré WebSocket. L’application client du navigateur Notebooks est contenue dans une iframe tierce, interorigine, au sein de Snowsight. Cela permet un contrôle strict de l’isolation du navigateur entre les sites.
Les Notebooks dans les espaces de travail utilisent un schéma URL distinct pour les exigences de sécurité spécifiques. Les URLs de notebook ont leur propre domaine de premier niveau qui ne partage aucun élément avec l”Snowsight. Chaque notebooks a une origine unique.
Note
Lorsque vous utilisez AWS PrivateLink, Azure Private Link ou Google Private Service Connect, vous contrôlez la résolution DNS ; Snowflake ne contrôle pas les enregistrements DNS de connectivité privée.