gpt4 book ai didi

azure - 数据从 Azure 传输到 Snowflake 时使用什么加密?

转载 作者:行者123 更新时间:2023-12-03 03:44:10 25 4
gpt4 key购买 nike

我的源数据位于 Azure blob 中。我通过 ADF 管道将其加载到 Snowflake 表中。我知道雪花对其数据使用E2E加密,而且我们在雪花中给出复制命令时可以使用主 key 。我了解 Key Vault 可以在 Azure 中用作源和接收器。

但是,我不太清楚。对于从 azure 表移动到雪花表的文件,加密究竟是如何工作的。客户端加密(主 key )可能吗?还有其他方法可以做到这一点吗?

最佳答案

当数据存储在云存储服务中时,用户可以选择使用客户端加密来加密数据文件。

Client-side encryption提供用于管理云存储中的数据的安全系统。客户端加密意味着用户在将存储的数据加载到 Snowflake 之前对其进行加密。云存储服务仅存储加密版本的数据,从不包含明文数据。

要从客户提供的阶段加载客户端加密数据,您可以使用 CREATE STAGE 创建一个带有附加 MASTER_KEY 参数的命名阶段对象。 ,然后将数据从舞台加载到 Snowflake 表中。 MASTER_KEY 参数需要以 Base64 编码的 256 位高级加密标准 (AES) key 。

The master key is the Base64-encodedstring of the customer’s secret master key. As with all othercredentials, this master key is transmitted over Transport LayerSecurity (HTTPS) to Snowflake and is stored encrypted in metadatastorage. Only the customer and the query-processing components ofSnowflake are exposed to the master key and are therefore able todecrypt data stored in the stage.

请访问Data Encryption in Snowflake以获得深入的详细信息。

您还可以查看https://www.snowflake.com/blog/data-encryption-with-customer-managed-keys-for-azure/

关于azure - 数据从 Azure 传输到 Snowflake 时使用什么加密?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69903433/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com