当我们为雪花设置了私有链接时,我们需要使用什么URL才能使用浏览器客户端连接到雪花?我们已经设置了AWS privatelink以连接到Snowflake,从而避免了Internet上的流量。如果有人进行了设置,那么与此相关的任何输入都会很棒。当我从浏览器使用privatelink dns时,出现403 Forbidden错误。
答案 0 :(得分:2)
AWS PrivateLink是AWS上的Snowflake客户通过AWS网络主干网获得私有连接的绝佳方法。例如,您可以在VPC中运行诸如Tableau服务器之类的服务器工具,并且无需通过Internet即可连接到Snowflake。 这是为您的帐户启用它的高级流程。
其他安全最佳实践: 在您的VPC中设置S3 endpoint。这将确保来自您的VPC的S3访问通过AWS主干而不是Internet。请注意,Snowflake驱动程序直接连接到S3以获得更大的结果集,或者如果您正在使用PUT命令加载数据。
此外,请参考官方文档中有关https://docs.snowflake.net/manuals/user-guide/admin-security-privatelink.html的主题
这里是high-level diagram of how it works。
注意:从公司网络到AWS VPC的专用连接是一个单独的主题,您可以使用AWS Direct Connect或AWS VPN对其进行配置。该配置独立于Snowflake,您应该能够直接与AWS一起启用它。
Vikas Jain |安全产品管理|雪花