AETERION

    Snowflake

    Snowflake-Integration

    DatenplattformVerfügbar

    BRAIAN verbindet sich mit Snowflake über Snowflake SQL API, key-pair authentication. Agenten können warehouse-abfragen, rollenbasierter tabellenzugriff und abruf des ergebnissatzes. Jede Aktion ist durch die erteilten Berechtigungen begrenzt, läuft unter einer versionierten Policy und wird im Audit-Log mit Agent, Zeitstempel und betroffenem Datensatz erfasst.

    Was kann BRAIAN tun?

    Agenten führen Abfragen in Snowflake unter einer dedizierten Rolle aus und erhalten nur das für den Prozess nötige Ergebnis. Es findet keine Massenextraktion statt: Die Daten bleiben dort, wo sie regiert werden.

    FähigkeitAgentLesen oder schreiben
    Warehouse-AbfragenAll agentsLesen
    Rollenbasierter TabellenzugriffAll agentsLesen
    Abruf des ErgebnissatzesAll agentsLesen

    Wie entsteht die Verbindung?

    Verbindungsmethode
    Snowflake SQL API, key-pair authentication
    Zugangsdaten
    Ein Snowflake-Serviceuser mit RSA-Schlüsselpaar; der private Schlüssel liegt im Secrets-Store.

    Zugangsdaten liegen in einem verschlüsselten Secrets-Store. BRAIAN speichert niemals Passwörter von Endnutzern.

    Welche Berechtigungen sind erforderlich?

    • role-based grantsEine dedizierte Rolle hält USAGE auf dem Warehouse und SELECT auf den benötigten Schemas.

    Berechtigungen werden im minimalen Umfang angefordert, den die konfigurierten Prozesse benötigen. Ungenutzte Scopes werden nicht erteilt.

    Welche Prozesse nutzen sie?

    Prozesse, die über diese Verbindung laufen, und die zugehörigen Bereiche.

    • Spesenprüfung

    • Drittparteien-Due-Diligence

    • Prüfung der Datenzugriffe

    In allen Geschäftsbereichen im Einsatz.

    Wie entzieht man den Zugriff?

    Der Zugriff wird in Snowflake selbst entzogen — durch Deaktivieren der Zugangsdaten oder Entfernen der Scopes — oder in BRAIAN durch Trennen der Integration. Laufende Prozesse stoppen beim nächsten Aufruf an Snowflake und warten auf Prüfung, statt mit Teildaten abzuschliessen; Unterbrechung und Status jedes Prozesses werden im Audit-Log festgehalten.

    Häufige Fragen

    Speichert BRAIAN Daten aus Snowflake?

    BRAIAN liest, was ein Prozess benötigt, wenn er es benötigt. Aus Snowflake abgerufene Datensätze werden nur für die Dauer des Prozesses und in der Audit-Spur der Aktionen gehalten; Snowflake bleibt das führende System.

    Was passiert, wenn die Verbindung mitten im Prozess ausfällt?

    Der Prozess stoppt beim fehlgeschlagenen Schritt und wartet auf Prüfung. Nichts wird doppelt geschrieben: Bereits erfolgte Schreibvorgänge bleiben im Audit-Log, die restlichen Schritte laufen erst nach Wiederherstellung weiter.

    Lassen sich Berechtigungen je Agent festlegen?

    Ja. Scopes werden je Agent definiert, nicht je System: Auf derselben Verbindung zu Snowflake kann ein Agent lesen und ein anderer nicht.