DOCUMENTATION
/
Erste Schritte
Benutzerhandbücher
Entwickler
Referenz
Releases
Tutorials
Status
  1. Überblick
    • Snowflake Horizon Catalog
    • Anwendungen und Tools für die Verbindung mit Snowflake
    • Virtuelle Warehouses
    • Datenbanken, Tabellen und Ansichten
    • Data types
      • Datenintegration
        1. Snowflake Openflow
        2. Apache Iceberg™
          1. Apache Iceberg™-Tabellen
          2. Snowflake Open Catalog
      • Data Engineering
        1. Laden von Daten
        2. Dynamische Tabellen
        3. Streams und Aufgaben
        4. dbt Projects on Snowflake
        5. Entladen von Daten
      • Migrations
      • Abfragen
      • Freigabeangebote
      • Zusammenarbeit
      • Snowflake AI & ML
      • Alerts und Benachrichtigungen
      • Sicherheit
          1. Authentifizierung
          2. Authentifizierungsrichtlinien
            • Mehrstufige Authentifizierung (MFA)
            • Verbundauthentifizierung und SSO
            • Authentifizierung und Rotation von Schlüsselpaaren
            • Programmatic access tokens
              • OAuth
              • Workload identity federation
                • API-Authentifizierung und Geheimnisse
                  • Netzwerksicherheit
                  • Malicious IP protection
                    • Netzwerkrichtlinien
                      • Netzwerkregeln
                        • Private Konnektivität
                        • Eingehende private Konnektivität
                            1. AWS PrivateLink
                              • Azure Private Link
                                • Google Cloud Private Service Connect
                                  • Enforce privatelink-only access
                                    • Pinning von privaten Konnektivitätsendpunkten
                                      • Zu Snowflake-interne Stagingbereiche
                                      • AWS-VPC-Schnittstellenendpunkte für interne Stagingbereiche
                                        • Private Azure-Endpunkte für interne Stagingbereiche
                                      • Ausgehende private Konnektivität
                                      • Authentifizierung und Autorisierung
                                      • Trust Center
                                      • Sitzungen und Sitzungsrichtlinien
                                      • SCIM-Unterstützung
                                      • Zugriffssteuerung
                                      • Verschlüsselung
                                  • Data Governance
                                  • Datenschutz
                                  • Organisationen und Konten
                                  • Geschäftskontinuität und Datenwiederherstellung
                                  • Leistungsoptimierung
                                  • Kosten und Abrechnung
                                  BenutzerhandbücherSicherheitEingehende private KonnektivitätEnforce privatelink-only access

                                  Zugriff nur auf Privatelink erzwingen¶

                                  Snowflake-Logo in Schwarz (ohne Text)-Feature – Offen

                                  Verfügbar für alle Konten, die der Business Critical Edition (oder höher) angehören.

                                  Wenden Sie sich für ein Upgrade direkt an den Snowflake-Support.

                                  In der Vorschau wird dieses Feature in AWS- und Azure-Cloudplattformen unterstützt.

                                  Dieses Feature ist in der Volksrepublik China nicht verfügbar.

                                  Übersicht¶

                                  Jeder Snowflake-Kunde kann auf sein Snowflake-Konto unter Verwendung seiner kundenspezifischen, dedizierten Konto-URLs und generischen Snowflake-UI URLs zugreifen. Durch die Aktivierung der privaten Konnektivität werden die privaten URLs für Ihr Konto eingerichtet. Nach dem Herstellen der privaten Konnektivität müssen die privaten URLs, die Sie verwenden, um eine Verbindung mit Snowflake herzustellen, „privatelink“ enthalten. Zum Beispiel kann die Host-URL die folgenden Formate haben:

                                  • Kontoname: https://<Name_der_Organisation>-<Name_des_Kontos>.privatelink.snowflakecomputing.com

                                  • Verbindungsname: https://<Name_der_Organisation>-<Name_der_Verbindung>.privatelink.snowflakecomputing.com

                                  • Konto-Locator (alt): https://<Konto-Locator>.<Region>.privatelink.snowflakecomputing.com

                                  Konten, die nur Privatelink für eingehende Verbindungen mit Snowflake verwenden, werden auch als „Nur Privatelink“-Konten bezeichnet. Weitere Informationen zur Verwendung von URLs, um eine Verbindung mit Ihrem Snowflake-Konto herzustellen, finden Sie unter Verbinden mittels URL.

                                  Sie können Ihre Sicherheitsvorkehrungen verstärken, indem Sie den öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten deaktivieren. Nachdem Sie beispielsweise den öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten deaktiviert haben, kann jeder, der versucht, Ihre Snowflake-Konto-URL durch Bereitstellung einer öffentlichen URL zu „erraten“, eine statische Webseite sehen, die Folgendes anzeigt: HTTP - 404 account not found. Der Snowflake Core Service prüft Anforderungen, die aus dem öffentlichen Internet eingehen, bevor eine Autorisierung angefragt wird. Die Rückgabe von HTTP - 404 account not found liefert keinen Hinweis darauf, dass das Konto existiert. Auf diese Weise werden durch das Deaktivieren des öffentlichen Zugriffs Ihre Nur-Privatelink-Konten geschützt.

                                  Wichtig

                                  Sie müssen die private Konnektivität zum Snowflake-Dienst aktivieren, bevor Sie den öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten deaktivieren. Sie müssen sich mindestens einmal über einen privaten Endpunkt bei Snowflake angemeldet haben, bevor Sie den öffentlichen Zugriff deaktivieren. Ein beliebiger SaaS-Dienst, der die private Konnektivität nicht unterstützt, kann keine Verbindung zu Snowflake herstellen, nachdem der öffentliche Zugriff auf Ihre Nur-Privatelink-Konten deaktiviert wurde.

                                  Deaktivieren des öffentlichen Zugriffs auf Ihre Nur-Privatelink-Konten:

                                  • Deaktiviert nur den Zugriff auf alle Snowflake-Dienstendpunkte.

                                  • Beeinflusst nicht den öffentlichen Zugriff auf interne Stagingbereich-Buckets.

                                  • Trennt keine bestehenden Verbindungen zu Ihrem Kundenkonto.

                                  Detaillierte Einschränkungen des Netzwerkzugriffs¶

                                  Sie können den Zugriff auf Ihr Konto detailliert definieren, indem Sie Netzwerkregeln erstellen, die den Zugriff auf das Netzwerk über bestimmte private Endpunkt-IDs beschränken. Sie können auch Netzwerkregeln definieren, um öffentlich geroutete Sitzungen zu beschränken oder abzulehnen. Weitere Informationen dazu finden Sie unter CREATE NETWORK RULE.

                                  Um die Zugriffsdefinitionen durchzusetzen, können Sie Netzwerkrichtlinien erstellen, die Ihre Netzwerkregeldefinitionen verwenden. Weitere Informationen dazu finden Sie unter Steuern des Netzwerkdatenverkehrs mit Netzwerkrichtlinien.

                                  Bemerkung

                                  Das Blockieren des Zugriffs auf private Endpunkte mithilfe von Netzwerkregeln wird in Google Cloud (noch) nicht unterstützt.

                                  Öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten deaktivieren¶

                                  So deaktivieren Sie den öffentlichen Zugriff auf alle Snowflake-Dienstendpunkte in Ihrem Snowflake-Konto:

                                  1. Überprüfen Sie die private Konnektivität, oder stellen Sie die private Konnektivität zu Ihrem Konto her.

                                  2. Rufen Sie die Funktion SYSTEM$ENFORCE_PRIVATELINK_ACCESS_ONLY auf.

                                  Öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten wiederherstellen¶

                                  Um den öffentlichen Zugriff auf alle Snowflake-Dienstendpunkte in Ihrem Snowflake-Konto wiederherzustellen, rufen Sie die Funktion SYSTEM$DISABLE_PRIVATELINK_ACCESS_ONLY auf.

                                  Zugriff auf die Funktion beschränken, die den öffentlichen Zugriff wiederherstellt¶

                                  Kunden, die ihre Kontoadministratoren daran hindern möchten, den öffentlichen Zugriff für eingehenden Netzwerkdatenverkehr wiederherzustellen, müssen bei Snowflake eine Änderung ihres Kontos anfordern.

                                  So beschränken Sie den Zugriff auf die SYSTEM$DISABLE_PRIVATELINK_ACCESS_ONLY-Funktion:

                                  1. Wenden Sie sich an den Snowflake-Support.

                                  2. Fordern Sie an, dass Snowflake den Zugriff auf die SYSTEM$DISABLE_PRIVATELINK_ACCESS_ONLY-Funktion für Ihr Konto beschränkt.

                                  War diese Seite hilfreich?

                                  Besuchen Sie Snowflake
                                  An Diskussion beteiligen
                                  Mit Snowflake entwickeln
                                  Teilen Sie Ihr Feedback mit
                                  Lesen Sie Neuigkeiten in unserem Blog
                                  Eigene Zertifizierung erhalten
                                  DatenschutzNutzungsbedingungenCookies Settings© 2025 Snowflake, Inc. Alle Rechte vorbehalten.
                                  1. Übersicht
                                  2. Öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten deaktivieren
                                  3. Öffentlichen Zugriff auf Ihre Nur-Privatelink-Konten wiederherstellen
                                  4. Zugriff auf die Funktion beschränken, die den öffentlichen Zugriff wiederherstellt
                                  1. Private Konnektivität für eingehenden Datenverkehr im Netzwerk
                                  2. SYSTEM$ENFORCE_PRIVATELINK_ACCESS_ONLY
                                  Sprache: Deutsch
                                  • English
                                  • Français
                                  • Deutsch
                                  • 日本語
                                  • 한국어
                                  • Português