AETERION

    Snowflake

    Integrazione Snowflake

    Data platformDisponibile

    BRAIAN si collega a Snowflake tramite Snowflake SQL API, key-pair authentication. Gli agenti possono query sul warehouse, accesso alle tabelle limitato dal ruolo e recupero del result set. Ogni azione è limitata dai permessi concessi all'integrazione, eseguita sotto una policy versionata e registrata nell'audit log con l'agente, l'orario e il record interessato.

    Che cosa può fare BRAIAN?

    Gli agenti eseguono query su Snowflake con un ruolo dedicato e ricevono solo il result set necessario al processo. Non avviene alcuna estrazione massiva: i dati restano dove sono governati.

    CapacitàAgenteLettura o scrittura
    Query sul warehouseAll agentsLettura
    Accesso alle tabelle limitato dal ruoloAll agentsLettura
    Recupero del result setAll agentsLettura

    Come si collega?

    Metodo di connessione
    Snowflake SQL API, key-pair authentication
    Credenziale
    Un service user Snowflake autenticato con coppia di chiavi RSA; la chiave privata è custodita nel secrets store.

    Le credenziali sono custodite in un secrets store cifrato. BRAIAN non conserva mai le password degli utenti finali.

    Quali permessi sono richiesti?

    • role-based grantsUn ruolo dedicato detiene USAGE sul warehouse e SELECT sugli schemi specifici richiesti.

    I permessi sono richiesti al livello minimo necessario ai processi configurati. Gli scope non utilizzati non vengono concessi.

    Quali processi la usano?

    Processi che girano su questa connessione e domini a cui appartengono.

    • Audit delle spese

    • Due diligence dei terzi

    • Revisione degli accessi ai dati

    Usata in tutti i domini aziendali.

    Come si revoca l'accesso?

    L'accesso si revoca in Snowflake stesso — disattivando la credenziale o rimuovendo gli scope concessi — oppure in BRAIAN disconnettendo l'integrazione. I processi già in esecuzione si fermano alla chiamata successiva verso Snowflake e restano in attesa di revisione invece di completarsi con dati parziali; l'interruzione e lo stato di ogni processo sono registrati nell'audit log.

    Domande frequenti

    BRAIAN conserva i dati di Snowflake?

    BRAIAN legge ciò che serve a un processo, quando serve. I record recuperati da Snowflake sono trattenuti solo per la durata del processo e nella traccia di audit delle azioni compiute; Snowflake resta il sistema di registrazione.

    Cosa succede se la connessione si interrompe durante un processo?

    Il processo si ferma allo step fallito e resta in attesa di revisione. Nulla viene scritto due volte: le scritture già completate restano nell'audit log e gli step rimanenti riprendono solo a connessione ripristinata.

    I permessi possono essere definiti per agente?

    Sì. Gli scope sono definiti per agente, non per sistema: sulla stessa connessione verso Snowflake un agente può leggere e un altro no.