Datenschutz, Datensicherheit und Data Governance1 / 5
Bei einem kontrollierten Failover-Test wird das sekundäre Account erfolgreich hochgestuft, aber Abfragen auf External Stages schlagen dort mit einem Access-Denied-Fehler des Cloud-Storage-Anbieters fehl — obwohl die Storage Integration und die Stages selbst repliziert wurden. Was muss der Administrator tun, um den Zugriff wiederherzustellen?
RichtigFalsch
Alex
Ein Failover-Audit muss mehr abdecken als Snowflake-interne Objekte. Alles, was von einer Vertrauensbeziehung zu einem externen System abhängt – Cloud-Storage-IAM-Rollen für External Stages, die Identity-Provider-Konfiguration für SAML2 oder OIDC, Redirect-URIs für OAuth-Clients, DNS-Einträge für private Konnektivität – hängt an der Account-Identität und muss für das sekundäre Account neu aufgebaut oder vorab bereitgestellt werden. Behandle das als explizite Runbook-Schritte, die du bei regelmäßigen kontrollierten Failover-Tests validierst, und prüfe sie im Validierungs-Audit nach dem Failover erneut – zusammen mit Network Policies, Usern, Rollen und Grants.
Quelledocs.snowflake.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen