Snowflake Native App with Snowpark Container Services 의 보안¶
이 항목에서는 Snowflake Native App with Snowpark Container Services 에 대한 보안 고려 사항에 대해 설명합니다. 모든 앱에 대한 일반적인 보안 요구 사항 외에도 컨테이너가 있는 앱에는 특정한 보안 의미와 고려 사항이 있습니다. 컨테이너가 있는 앱의 보안 검토 프로세스에는 앱에 포함된 컨테이너 이미지에 대한 철저한 검사가 포함됩니다.
Snowflake는 컨테이너 이미지 스캐닝 도구를 사용하여 알려진 취약성과 보안 모범 사례 위반을 감지합니다.
네트워크 격리 및 이탈 제어¶
컨테이너를 사용하는 앱은 엄격한 네트워크 격리 및 유출 제어 조치를 사용하여 승인되지 않은 데이터 유출을 방지하고 컨슈머 데이터를 보호합니다. 컨테이너가 있는 각 앱은 외부 시스템 및 서비스에 대한 액세스이 제어되는 자체 격리된 네트워크 환경에서 실행됩니다.
Snowflake는 네트워크 모니터링 및 필터링 메커니즘을 사용하여 의심스러운 유출 트래픽 패턴을 감지하고 차단합니다. 앱 공급자는 보안 검토를 거치는 애플리케이션 매니페스트에서 모든 외부 엔드포인트를 명시적으로 선언해야 합니다.
컨슈머 데이터는 다음을 사용하여 보호됩니다.
안전한 데이터 액세스 패턴.
전송 중 및 저장 중 암호화.
세분화된 액세스 제어.
Snowflake Native App Framework 는 컨테이너를 사용하는 앱이 앱에 액세스 권한이 부여된 특정 데이터 및 리소스에만 액세스할 수 있도록 합니다. 이렇게 하면 데이터 유출 위험이 최소화됩니다.
컨테이너가 있는 앱에 대한 추가 승인 요구 사항¶
Snowflake는 컨테이너를 사용한 앱에 대한 추가적인 승인 프로세스를 구현합니다. 컨테이너가 포함된 앱을 Snowflake Marketplace에 게시하려면 먼저 승인이 필요합니다. 공급자가 컨테이너가 포함된 앱에 대한 공개 또는 비공개 목록을 생성하려면 먼저 Snowflake 제품 보안팀의 승인을 받아야 합니다.
이 승인 절차를 성공적으로 통과한 공급자는 컨테이너가 포함된 앱에 대한 공개 목록을 게시할 권한이 부여됩니다. 이를 통해 Snowflake 고객이 앱을 검색하고 액세스할 수 있게 됩니다.
공급자가 승인 절차를 통과하지 못하면 컨테이너가 포함된 앱에 대한 목록을 게시할 수 없습니다.
공급자 승인 프로세스 시작¶
공급자가 컨테이너가 포함된 앱의 애플리케이션 패키지에 DISTRIBUTION=EXTERNAL 속성을 설정할 때, 공급자가 컨테이너가 포함된 앱을 게시하도록 승인되지 않은 경우 Snowflake는 다음과 같은 오류를 반환합니다.
Error Code: 093197 Account is not allowed to create application package versions or patches with
Snowpark Container Services for EXTERNAL distribution
이 오류가 표시되면 보안 설문지 를 제출하여 승인 절차를 시작해야 합니다.
보안 설문지는 다음 사항을 평가합니다.
공급자의 보안 관행.
공급자의 규정 준수 준비 상태.
보안 설문지를 제출하면 공급자 승인 프로세스가 시작됩니다.
보안 설문지 평가¶
공급자가 보안 설문지를 제출한 후, Snowflake 보안 및 규정 준수 팀은 각 응답과 공급자가 포함한 설명서를 평가합니다. 응답은 업계 모범 사례 및 표준에 부합하는지 확인하기 위해 평가됩니다.
어떤 경우에는 서비스 공급자에게 잠재적인 우려 사항 또는 위험을 명확히 하기 위해 추가 정보를 제공하거나 보다 심층적인 검토를 거치도록 요청받을 수 있습니다.
Snowflake는 설문조사를 검토한 후 공급자가 컨테이너를 사용하여 앱을 게시하도록 허용할지 결정합니다. 공급자가 승인되지 않은 경우 Snowflake Native App with Snowpark Container Services 이 일반적으로 제공될 때까지 기다려야 합니다.
공급자는 Snowflake로부터 승인 여부 또는 일반 공급까지 대기 여부를 알리는 이메일을 받습니다.
컨테이너로 앱 스캔하기¶
공급자가 승인되면 컨테이너가 포함된 앱은 자동 보안 검사를 거칩니다. 이 검사에는 일반적인 앱 보안 검사와 앱에 포함된 컨테이너 이미지 검사가 포함되어 있습니다.
보안 검사를 완료하는 데 걸리는 시간에 대한 지침은 다음과 같습니다.
앱 크기 |
스캔 완료까지 걸리는 대략적인 시간 |
---|---|
이미지 5개 이하/40GB 미만 |
8시간 이내 |
이미지 10개 이하/70GB 미만 |
24시간 이내 |
이미지 10개 이상/70GB 초과 |
2영업일 이상 |
조심
제공된 기간은 정보 제공만을 목적으로 합니다. 이는 공식적인 서비스 수준 계약(SLAs)을 구성하지 않습니다.