【发布时间】:2021-06-19 20:08:49
【问题描述】:
如果有人恶意访问 ACCOUNTADMIN,将 DATA_RETENTION_TIME_IN_DAYS=0 设置为数据库中的所有对象,然后开始销毁这些对象,Snowflake 是否提供了一种方法来重建攻击前的数据库?时间旅行应该不再可用了。
据我了解,Failsafe 仅在 Time Travel 之后启动,因此,如果 Time Travel 设置为 90,那么据我所知,我们所能期望的最好结果是取回 90 天前的数据。
如何防止这种情况发生?
【问题讨论】:
-
"如何防止这种情况发生?" - 定期冷(断开)存储备份?
-
实际上,这就是 Fail Safe 的用途。一旦恶意攻击将所有数据保留为 0,您的所有数据都将在 Fail Safe 中可用。您有 7 天的时间删除该数据。
-
不过,你会失去那 90 天的时间旅行。
-
@MikeWalton,您是 Snowflake 的解决方案架构师!为什么在 cmets 中提供答案?请将其发布为解决方案,以便我接受。万分感谢。
-
当然...当我想简短地回答时,我有时会使用 cmets。如果您在答案中需要更多详细信息,请告诉我。
标签: snowflake-cloud-data-platform database-backups time-travel