Snowflakeの統合

Identity Security Posture Management(ISMP)をSnowflakeアカウントに統合します。

SQLコマンドを生成する

  1. Identity Security Posture Managementコンソールで設定(Settings) > 統合ギャラリー(Integration gallery)に移動します。

  2. Snowflake を選択します。

  3. ソース名(Source Name)フィールドにこのソースの名前を入力します。

  4. SQLコマンドの生成(Generate SQL Command)セクションに、次の値を入力します。

    • ユーザー名/ログイン名(Username / Login Name):デフォルト値を維持するか、編集(Edit)をクリックして変更します。

    • ロール(Role):デフォルト値を維持するか、編集(Edit)をクリックして変更します。

    • ウェアハウス名(Warehouse name):標準タイプでサイズがXSの任意のウェアハウス。既存のものを使用することも、新規作成することもできます。

  5. SQLコマンドを生成(Generate SQL Command)をクリックします。

  6. 作成したSQLコマンドをコピーまたはダウンロードします。後で必要になります。

Snowflakeユーザーを作成する

  1. ACCOUNTADMINロールでSnowflakeにサインインします。

  2. ワークシート(Worksheets)をクリックします。

  3. + 作成(+ Create)をクリックし、SQLワークシート(SQL Worksheet)を選択してSQLワークシートを追加します。

  4. 先ほど生成したSQLコマンドをワークシートに貼り付けます。

  5. すべて実行(Run All)をクリックします。

  6. 結果(Results)タブからSNOWFLAKE_ACCOUNT識別子をコピーし、安全な場所に保管します。

ISPM IPアドレスを許可リストに追加する

任意。Snowflakeアカウントがネットワークポリシーの制約を受けている場合には、以下の手順に従って、Okta ISPMサーバーのIPアドレスを許可リストに追加します。

  1. Snowflakeで、サイドバーを使用して管理(Admin) > セキュリティ(Security) > ネットワークルール(Network Rules)に移動します。

  2. + ネットワークルール(+ Network Rule)をクリックします。

  3. ネットワークルール名を入力し、ルールを作成する場所を選択します。

  4. タイプ(Type)(IPv4)としてIPv4(Type)を選択します。

  5. モード(Mode)(Ingress)としてIngress(Mode)を選択します。

  6. 識別子(Identifiers)の下に次のIPアドレスを追加します。

    • 18.98.16.160/27

    • 3.44.64.96/27

    • 3.40.0.96/27

    • 13.52.68.184

    • 54.193.209.206

    • 13.57.96.208

    • 184.72.14.192

    • 13.57.65.107

    • 13.57.96.250

  7. ネットワークルールを作成(Create Network Rule)をクリックします。

  8. ネットワークポリシー(Network Policies)タブに移動します。

  9. + ネットワークポリシー(+ Network Policy)をクリックします。

  10. ネットワークポリシー名を入力します。

  11. 許可(Allowed)をクリックします。

  12. ルールを選択(Select rule)で、先ほど作成したルールを選択します。

  13. ネットワークポリシーを作成(Create Network Policy)をクリックします。

パラメーターをISPMと共有する

  1. Identity Security Posture Managementコンソールで設定(Settings) > 統合ギャラリー(Integration gallery)に移動します。

  2. Snowflake を選択します。

  3. Snowflakeアカウント識別子(Snowflake Account Identifier)フィールドに、先ほどコピーしたSnowflakeアカウントの完全な識別子を入力します。

  4. 送信(Submit)をクリックします。