【问题标题】:Snowflake and what to do if a malicious attack happened?雪花,如果发生恶意攻击怎么办?
【发布时间】:2021-06-19 20:08:49
【问题描述】:

如果有人恶意访问 ACCOUNTADMIN,将 DATA_RETENTION_TIME_IN_DAYS=0 设置为数据库中的所有对象,然后开始销毁这些对象,Snowflake 是否提供了一种方法来重建攻击前的数据库?时间旅行应该不再可用了。

据我了解,Failsafe 仅在 Time Travel 之后启动,因此,如果 Time Travel 设置为 90,那么据我所知,我们所能期望的最好结果是取回 90 天前的数据。

如何防止这种情况发生?

【问题讨论】:

  • "如何防止这种情况发生?" - 定期冷(断开)存储备份?
  • 实际上,这就是 Fail Safe 的用途。一旦恶意攻击将所有数据保留为 0,您的所有数据都将在 Fail Safe 中可用。您有 7 天的时间删除该数据。
  • 不过,你会失去那 90 天的时间旅行。
  • @MikeWalton,您是 Snowflake 的解决方案架构师!为什么在 cmets 中提供答案?请将其发布为解决方案,以便我接受。万分感谢。
  • 当然...当我想简短地回答时,我有时会使用 cmets。如果您在答案中需要更多详细信息,请告诉我。

标签: snowflake-cloud-data-platform database-backups time-travel


【解决方案1】:

这就是 Fail Safe 的用途。一旦恶意攻击将所有数据保留为 0,您的所有数据都将在 Fail Safe 中可用。您有 7 天的时间删除该数据。不过,你会失去那 90 天的时间旅行。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-01-13
    • 1970-01-01
    • 2018-10-12
    • 1970-01-01
    • 2019-10-09
    • 2021-05-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多