Configurar acesso externo para o Snowflake Notebooks¶
Ao trabalhar com notebooks, talvez você precise chamar serviços externos, que geralmente exigem credenciais confidenciais, como as chaves de API. Para manter as informações confidenciais seguras, você pode usar segredos gerenciados no Snowflake em vez de codificar as credenciais no notebook.
Integrações de acesso externo (EAIs) são configuradas usando regras de rede e podem, opcionalmente, usar segredos do Snowflake para autenticação.
Por padrão, o Snowflake restringe o tráfego de rede de pontos de extremidade externos. Para acessar ponto de extremidade externos, siga estas etapas:
Crie uma regra de rede.
Crie uma integração de acesso à rede externa que use a regra.
Crie um segredo para autenticação (se necessário). Os segredos de uma cadeia de caracteres genérica também exigem uma EAI.
Associe o segredo à EAI.
Associe a EAI e o segredo ao notebook.
Nota
EAIs e as regras de rede devem ser criadas por um administrador da organização. Para obter os privilégios necessários, consulte Requisitos de controle de acesso.
Configurar um notebook com acesso externo e segredos¶
Este exemplo de ponta a ponta mostra como configurar um notebook para acessar a OpenAI API usando uma cadeia de caracteres secreta genérica.
Nota
Os segredos devem ser associados tanto à integração de acesso externo (EAI) quanto ao notebook. Se um segredo estiver associado a apenas um, ele não poderá ser acessado pelo código do notebook.
Acessar o segredo dentro de um notebook¶
Depois de associar o segredo ao notebook, para acessar seu valor no código do notebook, use o objeto
st.secrets:
Exemplos de EAI adicionais¶
Esses exemplos mostram como definir o acesso externo para sites comuns de ciência de dados e machine learning.
EAI para PyPI¶
EAI para Hugging Face¶
Conceder privilégios USAGE para usar integrações de acesso externo¶
Depois que você criar EAIs, conceda o privilégio USAGE na integração às funções que as utilizarão:
A função usada para criar o notebook deve ter USAGE na EAI. Conceder USAGE à função PUBLIC não funcionará.
Habilitar as integrações de acesso externo na Snowsight¶
Após criar e provisionar EAIs, reinicie a sessão do notebook para ver as integrações de acesso que você criou no painel External Access.
Para habilitar as integrações usando a Snowsight:
Exemplos adicionais de autenticação¶
Token de acesso OAuth¶
Tipo de segredo: GENERIC_STRING¶
Use um segredo GENERIC_STRING para armazenar um único valor, como uma chave ou token de API.
Crie o segredo:
Para segredos GENERIC_STRING, acesse-os por dicionário ou estilo de atributo:
Tipo de segredo: PASSWORD (exemplo: autorização básica do GitHub)¶
Use um segredo PASSWORD para armazenar um par de nome de usuário e senha. Eles geralmente são necessários para a autenticação básica com APIs externas.
Nesse exemplo, o notebook acessa a GitHub REST API usando um segredo PASSWORD e uma integração de acesso externo.
Crie o segredo:
Use o segredo como parte de uma EAI:
Acesse o segredo em seu código:
Recursos adicionais¶
Para obter a sintaxe detalhada, consulte Visão geral do acesso à rede externa.
Para obter detalhes sobre o uso de CREATE SECRET, consulte Criação de um segredo para representar credenciais.
Para obter exemplos adicionais de EAIs, consulte Exemplos de acesso à rede externa ou Configuração de acesso externo para o Snowflake Notebooks no Github.
