2024 年 1 月 22 日至 23 日 – 8.3 版本说明¶
安全更新¶
网络规则 – 正式发布¶
在此版本中,我们很高兴地宣布,网络规则已正式发布,该规则将相关网络标识符分组为逻辑单元。当 Snowflake 功能需要根据请求的来源或目的地限制网络流量时,它可以允许或阻止包含应允许或拒绝的标识符的网络规则。
网络规则支持以下功能:
此版本包括一个用于网络策略的全新 Snowsight 页面,其中包括管理网络规则生命周期的功能。将 SQL 与网络规则结合使用的功能已正式发布,但是这个全新 Snowsight 页面是一项预览版功能。
增强网络安全 – 正式发布¶
在此版本中,我们很高兴地宣布,使用网络策略限制对 Snowflake 的访问时的增强安全性功能现已正式发布。与网络规则结合使用时,网络策略现在可以根据 AWS S3 端点或 Azure Private Endpoint 的标识符限制访问。
使用 AWS PrivateLink 对内部暂存区进行网络隔离 – 正式发布¶
在此版本中,我们很高兴地宣布以下正式发布功能:在通过 Amazon S3 的 AWS PrivateLink 连接到 Snowflake 内部暂存区时,将网络流量隔离到暂存区。对于使用 AWS PrivateLink 访问多个 Snowflake 账户的内部暂存区的组织,Snowflake 建议采用这种方法。
隔离专用连接流量的好处包括:
简化 DNS 管理。
支持向特定的 Snowflake 账户收费。
支持为每个 Snowflake 账户实施不同的安全要求。
有关更多详细信息,请参阅 使用多个专用接口端点访问多个内部暂存区。
版本说明变更日志¶
公告 |
更新 |
日期 |
---|---|---|
版本说明 |
初次发布(预览版) |
2024 年 1 月 22 日 |