【问题标题】:Logging and Monitoring of Snowflake Enviroment雪花环境的记录和监控
【发布时间】:2023-01-14 02:22:57
【问题描述】:

我有几个关于日志记录和监控的问题我在文档中找不到答案:

  • 应用程序是否保留用户创建、更新和删除的日志?如果是,我可以在哪里以及如何找到这些日志?
  • 应用程序是否保留角色更改和分配权限的日志?
  • 应用程序是否保留成功和不成功登录尝试的审核协议?
  • 上面提到的日志在哪里可以找到,就是retention-period?

【问题讨论】:

    标签: authentication logging user-controls monitoring


    【解决方案1】:
    • Snowflake 跟踪每个帐户(顶级)级别对象的 CREATE 和 DROP(删除)历史记录,包括 USERs。 Snowflake 还保留了各种活动日志,如QUERY_HISTORY,可以分析对象的ALTER(更新),但使用起来比较复杂。大多数日志保存在SNOWFLAKE 数据库中,与您的问题最相关的是ACCOUNT_USAGE 模式中的视图。
    • Snowflake 在 ACCOUNT_USAGE 模式视图 GRANTS_TO_ROLES 和 GRANTS_TO_USERS 中保留了 GRANT 和 REVOKE 的记录。 primo 2023 的问题是,根据我的经验,信息显示延迟了 30 分钟。有一个 SHOW GRANTS 命令,但它不显示历史记录,并且一次特定于单个对象。每个数据库都有一个 INFORMATION_SCHEMA 和 %_PERMISSIONS OBJECT、TABLE 和 USAGE 的视图,但是它们的访问过滤器很难理解(上面提到的 SNOWFLAKE 数据库现在有几个易于理解的角色提供访问权限,ACCOUNTADMIN 将看到所有内容)
    • 是的,一个名为SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY 的视图出现了延迟。还有一个表函数SNOWFLAKE.INFORMATION_SCHEMA.LOGIN_HISTORY(),带有即时信息,但很难理解过滤。请记住,即使是最有特权的角色ACCOUNTADMIN也不会看到这些过滤器的所有内容:O
    • 正如我在上面提到的,主要日志源是SNOWFLAKE 数据库和ACCOUNT_USAGE 架构中的视图。数据库对象权限保存在每个数据库的INFORMATION_SCHEMA中。 ACCOUNT_USAGE 模式中活动视图事件的保留时间为 2023 年每个 primo 365 天。SNOWFLAKE.INFORMATION_SCHEMA 中的“即时”活动日志各不相同,大部分为 1-3 周。

    【讨论】:

      猜你喜欢
      • 2021-11-24
      • 2020-04-08
      • 2022-11-22
      • 1970-01-01
      • 2020-11-06
      • 2011-03-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多