首页 > 解决方案 > 屏蔽策略架构:是否可以跨多个数据库或模式设置屏蔽策略?

问题描述

我正在为我目前的公司探索使用“屏蔽政策”。目前,他们利用安全视图来获取 PII 信息。理想情况下,我正在尝试使用屏蔽策略来隐藏此信息。我在文档中看到屏蔽策略是模式级别的对象。

我们有数百甚至数千个模式,并且想知道是否可以在许多模式中使用屏蔽策略?或者甚至更好的跨多个数据库和模式的帐户级别的屏蔽策略?

根据这个博客,这似乎是可能的。

任何指导表示赞赏!

标签: sqlsecuritysnowflake-cloud-data-platformmasking

解决方案


对于其他人。根据雪花文档,我创建了一个名为“masking_admin”的角色,该角色能够跨多个数据库和模式应用屏蔽策略。从技术上讲,该策略驻留在模式中,但可以更广泛地应用。干杯和好运!


推荐阅读