دليل Validatar

ترحيل مصادقة Snowflake

Migrating Snowflake Authentication

دليل ترحيل اتصالات Snowflake ODBC من المصادقة بكلمة المرور إلى المصادقة بزوج المفاتيح (Key Pair Authentication) في Validatar.

لوحة المتابعة

نظرة عامة

اعتباراً من نوفمبر 2025، سيقوم Snowflake بحظر عمليات تسجيل الدخول التي تستخدم مصادقة أحادية العامل (single-factor authentication) بكلمات المرور. قبل هذا التاريخ، ستحتاج مصادر البيانات في Validatar التي تستخدم نوع اتصال Snowflake ODBC إلى الترحيل لاستخدام مصادقة زوج المفاتيح (key-pair authentication) بدلاً من كلمات المرور.

معلومات إضافية

يوفر الرابط التالي مزيداً من المعلومات حول هذا التغيير في المصادقة من Snowflake.

المتطلبات المسبقة

  • الوصول إلى Validatar مع صلاحية تعديل مصادر البيانات.
  • شخص يملك دور SECURITYADMIN في Snowflake لتشغيل سكربت تسجيل المفتاح العام. إذا لم يكن لديك هذا الدور، ستحتاج إلى إرسال السكربت إلى مسؤول Snowflake لديك.
متطلب ترقية Data Agent

قبل ترحيل أي مصادر بيانات تستخدم data agent، تحقق من أنك قمت بترقية data agent الخاص بك إلى الإصدار 2025.2 على الأقل. يمكنك تشغيل ترقية data agent من Validatar عبر صفحة Settings > Configuration > Data Agents بالنقر على رابط data agent، ثم النقر على زر Upgrade من صفحة Data Agent.

خطوات الترحيل

  1. 1فتح قائمة Data Sources: في Validatar، انتقل إلى Settings > Data Sources.
  2. 2تصفية اتصالات Snowflake ODBC التي تحتاج إلى ترحيل: انقر على فلتر عمود Type واختر 'Snowflake ODBC'، ثم انقر على 'Filter'. ستظهر مصادر البيانات التي تحتاج إلى ترحيل برمز تحذير في عمود Name.
  3. 3فتح مصدر البيانات المراد تعديله: افتح مصدر البيانات الذي يظهر عليه رمز التحذير. في قسم Connection، انقر على 'Edit' لفتح نافذة Modify Connection.
  4. 4تبديل طريقة المصادقة: ستُظهر النافذة في البداية خيار 'Custom Connection String' محدداً. اختر خيار 'Key Pair Authentication'. سيقوم Validatar تلقائياً بتعبئة تفاصيل الاتصال ذات الصلة من سلسلة الاتصال السابقة. راجع القيم المُعبّأة مسبقاً وأكمل أي حقول ناقصة.
  5. 5استرجاع وتشغيل سكربت تسجيل المفتاح العام: انقر على 'View Public Key/Script' في النافذة لعرض سكربت Snowflake الذي يقوم بتعيين المفتاح العام لمستخدم Snowflake. يُقصد بهذا السكربت أن يُشغَّل في حساب Snowflake الخاص بك باستخدام دور SECURITYADMIN. إذا لم تكن مسؤول أمان في Snowflake، انسخ السكربت وأرسله لشخص يملك هذا المستوى من الصلاحية. بمجرد تنفيذ السكربت في Snowflake، سيصبح المفتاح العام مسجّلاً لمستخدم Snowflake وجاهزاً لمصادقة زوج المفاتيح.
  6. 6اختبار الاتصال: بعد تشغيل السكربت في Snowflake، انقر على 'Test Connection' في نافذة Modify Connection في Validatar. تأكد من أن الاتصال يتحقق بنجاح.
  7. 7التحديث والحفظ: إذا نجح الاتصال، انقر على 'Update Connection'، ثم انقر على 'Save' في الصفحة الرئيسية. سيصبح مصدر البيانات الآن يصادق مع Snowflake باستخدام مصادقة زوج المفاتيح بدلاً من كلمة المرور.

ترحيل مصادر بيانات متعددة تستخدم نفس حساب واسم مستخدم Snowflake

إذا كانت لديك مصادر بيانات متعددة تستخدم نفس حساب واسم مستخدم Snowflake، فإن عملية الترحيل لمصادر البيانات المتبقية أبسط من عملية الترحيل لمصدر البيانات الأول.

  • بعد ترحيل مصدر البيانات الأول وإرفاق المفتاح العام بمستخدم Snowflake، لن تحتاج إلى تشغيل السكربت مرة أخرى لمصادر البيانات اللاحقة التي تتطابق في Account Name و Username.
  • عند فتح مصدر بيانات ثانوي، اختر خيار 'Key Pair Authentication' وسيقوم Validatar بإعادة استخدام نفس المفتاح الخاص للاتصالات المتطابقة في اسم الحساب واسم المستخدم.
  • بالنسبة لكل مصدر بيانات ثانوي، انقر على 'Test Connection' للتحقق من الاتصال، ثم انقر على 'Update Connection' ثم 'Save'.

أفضل الممارسات والتوصيات

  • احتفظ بنسخة احتياطية من سلسلة الاتصال المخصصة الأصلية (انسخها إلى موقع آمن) قبل التعديل حتى تتمكن من التراجع عند الحاجة.
  • نسّق مع فريق أمان/إدارة Snowflake لتشغيل سكربت تسجيل المفتاح العام.
  • تأكد من دور واسم المستخدم المطلوبين في Snowflake لكل اتصال قبل الحفظ.
  • اختبر كل مصدر بيانات تم ترحيله فور تحديثه للتأكد من استمرار عمل المهام المجدولة والاختبارات.

استكشاف الأخطاء وإصلاحها

  1. 1فشل 'Test Connection' بعد تشغيل السكربت: تحقق من أن سكربت تسجيل المفتاح العام تم تشغيله ضد مستخدم Snowflake الصحيح وفي حساب Snowflake الصحيح. تأكد من أن السكربت نُفِّذ بواسطة دور يمتلك صلاحيات كافية (SECURITYADMIN). تأكد من تطابق اسم الحساب واسم المستخدم في Validatar تماماً مع Snowflake.
  2. 2إذا توقف مصدر البيانات عن العمل: عد إلى النسخة الاحتياطية المحفوظة من سلسلة الاتصال الأصلية (إذا كان ذلك لا يزال مسموحاً به وفق سياسة Snowflake لديك).

الأسئلة الشائعة

  • من يقوم بتشغيل سكربت تسجيل المفتاح العام؟ يجب أن يقوم مستخدم Snowflake بدور SECURITYADMIN (أو ما يعادله) بتشغيل السكربت في Snowflake.
  • هل أحتاج إلى تشغيل السكربت لكل مصدر بيانات؟ لا، إذا كانت عدة مصادر بيانات تشترك في نفس حساب واسم مستخدم Snowflake، فإن Validatar يعيد استخدام نفس المفتاح الخاص ولن تحتاج لإعادة تشغيل السكربت لمصادر البيانات الثانوية المتطابقة في الحساب واسم المستخدم.
  • هل ستتعطل المهام المجدولة أو الاختبارات؟ من المفترض أن تستمر في العمل بعد الترحيل، طالما تم حفظ مصدر البيانات واختباره بنجاح.
  • كيف يتم إدارة المفتاح الخاص؟ يقوم Validatar بتشفير المفتاح الخاص المطابق للمفتاح العام وتخزينه في مستودع Validatar.
  • كيف يمكنني تدوير المفاتيح؟ لتدوير زوج المفاتيح لمستخدم معيّن، انقر على 'Regenerate Public/Private Keys' في نافذة Modify Connection. انقر على 'View Public Key/Script' لاسترجاع السكربت المطلوب تشغيله في Snowflake. بعد تشغيل السكربت في Snowflake، انقر على 'Test Connection' للتحقق من نجاح الاتصال. بمجرد نجاح الاتصال، انقر على 'Update Connection' ثم 'Save'. عند حفظ مصدر البيانات، سيتم تحديث جميع مصادر البيانات الأخرى التي تستخدم نفس الحساب واسم المستخدم تلقائياً بنفس المفتاح الخاص.