日本語版はAIによる翻訳です。正確な情報については英語版をご参照ください。
SELECT を付与します。Auxia は直接接続し、定期スケジュールで読み取り専用でデータを取得します。テーブルのコピーやエクスポートは行われず、お客様側で保守するスケジュールジョブもありません。
事前に ソースデータ要件 を確認し、テーブルが Auxia と連携できる状態であることをご確認ください。
1. 概要
お客様のアカウント内に 3 つのオブジェクト — ウェアハウス、サービスユーザー(キーペア認証)、読み取り専用ロール — を作成し、共有したいテーブルへのアクセスをそのロールに付与します。Auxia はそのユーザーとして認証し、お客様のウェアハウスをコンピュートとして使用して、各テーブルをスケジュールに従って直接読み取ります。 フロー:CREATE WAREHOUSE、CREATE USER、CREATE ROLE、GRANTを実行できるロール(通常はACCOUNTADMIN)。- 各共有テーブル / ビューに、行が追加・更新された時刻を示すタイムスタンプ列(例:
UPDATE_DATE)があること。これにより Auxia はテーブル全体を再スキャンせず増分読み取りができます。
2. ウェアハウスの作成
Auxia の読み取り専用に、自動サスペンドする専用ウェアハウスを用意すると、コンピュートコストを抑え、コストの切り分けも容易になります。3. キーペアのサービスユーザーの作成
Auxia はキーペア認証(パスワードなし)を使用します。Auxia のソリューションエンジニアが下記に貼り付ける公開鍵を提供します。4. 読み取り専用ロールの作成とアクセス権の付与
以下を実行します。Auxia に読み取らせたいテーブルまたはビューごとにGRANT SELECT の行を繰り返します。
5. 詳細を Auxia に送付
以下を Auxia のソリューションエンジニアに共有してください。- アカウント URL — 例:
https://<org>-<account>.snowflakecomputing.com - ユーザー名(
AUXIA_INGESTION_USER)、ロール(AUXIA_INGESTION_ROLE)、ウェアハウス(AUXIA_INGESTION_WH) - 取り込む データベース / スキーマ / テーブル(またはビュー)名
- 各オブジェクトのタイムスタンプ / ウォーターマーク列(増分読み取りに使用)
- 希望する更新頻度(例: 毎時または毎日)と、ソースデータが通常いつ到着するか
6. コスト
- 読み取りはお客様のアカウント内のお客様のウェアハウスで実行されます — そのため、ウェアハウスのコンピュートおよび Snowflake のデータ転送(egress)はお客様に課金され、Auxia には Snowflake のコストが発生しません。自動サスペンドする専用ウェアハウスとウォーターマークで絞り込んだ増分読み取りにより、コストは最小限に抑えられます。ウェアハウスのサイズは、オンボーディング時に Auxia がお客様のデータ量に合わせて助言します。
- お客様側でデータのコピーやステージングは発生しません — Auxia はテーブルをその場で読み取るため、保存やクリーンアップの対象はありません。
7. セキュリティとガバナンス
- 読み取り専用で、
GRANTしたテーブルだけに限定されます。 - キーペア認証、パスワードなし — Auxia は秘密鍵のみ(シークレットマネージャー内)を保持し、お客様は公開鍵のみを登録します。
- 取り消し可能 — ロールを削除するかユーザーを無効化すれば、すべてのアクセスを即時に遮断できます。
- ローテーション可能 — ユーザーの
RSA_PUBLIC_KEYはいつでも置き換えられます。対応する秘密鍵のローテーションは Auxia が調整します。 - ネットワーク制限可能 — Auxia の egress アドレスに限定したい場合は、サービスユーザーに Snowflake のネットワークポリシーを適用できます(ソリューションエンジニアにご相談ください)。
8. 推奨プラクティス
- 最小権限を付与 — 取り込み対象のデータベース、スキーマ、テーブルのみを専用ロールに付与します。
- 専用の自動サスペンドウェアハウスを使用 — Auxia の読み取りコストを切り分け、把握しやすくなります。サイズはデータ量に合わせて調整してください(Auxia が助言します)。
- 各テーブルにウォーターマーク列を用意 — 全体スキャンではなく増分読み取りを維持できます。
- 可能な限りビューではなくベーステーブルを共有 — Auxia は基盤となるテーブルを直接読み取ります。
9. まとめ
10. FAQ
Auxia は当社の環境に何かを作成・変更しますか? いいえ。Auxia は既存のテーブルをその場で読み取るだけです。コピー、エクスポート、スキーマ変更、新しいパイプラインの作成はありません。 Snowflake のコストは誰が負担しますか? お客様ですが、最小限です。読み取りはお客様のアカウント内の専用の自動サスペンドウェアハウスで実行され、ウォーターマークの範囲に絞り込まれます。Auxia には Snowflake のコンピュートコストは発生しません。 Auxia のアクセスを取り消せますか? はい、いつでも可能です。ロールを削除するかサービスユーザーを無効化してください。 認証情報はどのようにローテーションしますか? ユーザーのRSA_PUBLIC_KEY を置き換えてください。Auxia は秘密鍵を参照で保持し、ローテーションを調整するため、接続の再設定は不要です。
アカウントへの直接アクセスの付与を避けたい場合は、2 つの代替手段があります: セキュアデータ共有(Auxia のアカウントへ共有)と GCS Export(Auxia のバケットへファイルをプッシュ)。トレードオフについては Auxia のソリューションエンジニアにご相談ください。