커스텀 템플릿에 대한 보안 스캔

커스텀 템플릿에 대한 보안 스캔

Snowflake는 SQL 인젝션 공격에 취약한 Jinja 코드를 식별하기 위해 커스텀 템플릿에 대해 30분마다 보안 스캔을 실행해요.

출처: Security scans for custom templates

본문

지원 종료(EOL) 공지

레거시 Provider 및 Consumer 데이터 클린룸은 지원이 중단되고 있어요. 날짜와 마이그레이션 지침은 지원 종료 타임라인을 참고하세요.

Snowflake는 SQL 인젝션 공격에 취약한 Jinja 코드를 식별하기 위해 커스텀 템플릿에 대해 30분마다 보안 스캔을 실행해요.

사전 요구 사항

  • 커스텀 템플릿 보안 스캔을 활성화하려면 해당 계정의 클린룸 UI에 한 번 이상 로그인해야 해요.
  • PRIVACY_AND_SECURITY_SCANNER 태스크가 실행 중이어야 해요.

Snowsight의 Tasks 페이지에서 태스크가 실행 중인지 확인하려면:

  1. 탐색 메뉴에서 Transformation » Tasks를 선택해요.

보안 스캔 결과 보기

Snowflake는 보안 스캔 결과를 제공자 Snowflake 계정의 SAMOOHA_BY_SNOWFLAKE_LOCAL_DB.PUBLIC.TEMPLATE_SCANNER_RESULTS 테이블에 저장해요. 이 테이블은 앞서 나열한 사전 요구 사항이 충족된 경우에만 존재해요.

보안 스캔 결과를 보려면:

  1. Snowsight에 로그인해요.
  2. Snowsight의 Horizon Catalog Explorer 또는 SQL 쿼리를 사용해 보안 스캔 결과를 확인해요.

Snowsight

  1. 탐색 메뉴에서 Catalog » Explorer를 선택해요.
  2. SAMOOHA_BY_SNOWFLAKE_LOCAL_DB » PUBLIC » Tables » TEMPLATE_SCANNER_RESULTS로 이동해요.
  3. Data Preview를 선택해요.

SQL

  1. 탐색 메뉴에서 Projects » Worksheets를 선택해요.
    • SQL Worksheet를 선택해요.
  2. 보안 스캔 결과를 나열하려면 다음 문을 붙여넣고 실행해요:
SELECT *
   FROM samooha_by_snowflake_local_db.public.template_scanner_results;

더 알아보기