You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

QuickSight是否原生支持私钥认证?如何转换Snowflake连接至私钥认证

QuickSight 切换 Snowflake 连接至私钥认证

原生支持情况

QuickSight的UI界面不提供Snowflake私钥认证的直接配置入口,目前仅原生支持用户名+密码的认证方式。

实现私钥认证的可行方案

如果需要切换到私钥认证,可通过以下方式实现:

1. 利用AWS Secrets Manager托管私钥

  • 将Snowflake的私钥转换为PEM格式(仅保留-----BEGIN PRIVATE KEY-----和-----END PRIVATE KEY-----包裹的内容),并将其与用户名、Snowflake账户ID、数据库、仓库等连接信息一同存储到AWS Secrets Manager中。
  • 为QuickSight的服务角色添加secretsmanager:GetSecretValue权限,确保QuickSight可以读取该Secret内容。

2. 通过自定义JDBC连接字符串配置

在创建或编辑Snowflake数据源时,选择自定义SQL模式,使用包含私钥的JDBC连接字符串:

jdbc:snowflake://<你的Snowflake账户标识>.snowflakecomputing.com/?user=<用户名>&private_key=<Base64编码后的私钥>&db=<数据库名>&warehouse=<仓库名>&schema=<模式名>

注意:私钥需要先进行Base64编码后再填入连接字符串。

3. Snowflake端前置配置

确保Snowflake对应的用户账户已关联该私钥的公钥,执行以下SQL语句:

ALTER USER <用户名> SET RSA_PUBLIC_KEY='<公钥内容>';

内容的提问来源于stack exchange,提问作者Raman gupta

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 05:42:03