Saltar al contenido principal
Lorian Analytics
Conector · Snowflake

Su Snowflake, conectado sin contraseñas.

Lorian Analytics genera el par de llaves, usted registra la pública con un ALTER USER y listo: la privada nunca se muestra ni se escribe. Probar la conexión y listar esquemas, tablas y vistas no despierta su warehouse: cero créditos hasta que decida sincronizar.

Disponible en todos los planes · Sin agente ni drivers · Acceso de solo lectura

app.loriananalytics.com/finanzas/conexiones/snowflake

Snowflake · Comercial

Snowflake · VENTAS.PUBLIC · COMPUTE_WH

Activa

Acceso

IP de salida 1 IP fija
Credencial par de llaves
Permiso solo lectura

huella SHA256:7fQ…k2A · privada en la bóveda

Tablas de esta conexión

  • LINEITEM en espera
  • ORDERS en espera
  • V_CLIENTES en espera

Corrida #12

origen · programada
  1. Probar conexión sesión abierta · el warehouse sigue dormido
  2. Descubrir esquemas · tablas · vistas
  3. Extraer solo lectura · por fragmentos, en streaming
  4. Parquet tipado tipos resueltos · huella por tabla
  5. Bronze versionado auditoría por tabla · análisis disparado

última corrida · —

SHOW SCHEMAS · SHOW TABLES · SHOW VIEWS · sin despertar el warehouse secretos en la bóveda

8,7 M

filas en una corrida de campo

0

créditos al probar

0

contraseñas: par de llaves

De su warehouse a su equipo

De cualquier región del mundo
a una cifra que se puede defender.

Da igual en qué nube o región viva su Snowflake: Lorian Analytics entra por una IP fija con acceso de solo lectura, deja cada tabla en Bronze como Parquet tipado y desde ahí corre el mismo camino que cualquier otro origen — limpieza, versionado, linaje y auditoría — hasta la herramienta con la que su equipo decide.

  • Cualquier nube y región
  • Agenda en su zona horaria
  • Mensajes en español, sin texto crudo del proveedor
  • Nodo de un flujo mayor
Lo que pide el asistente

Tres coordenadas y una credencial. Nada que instalar.

Conector oficial de Snowflake · autenticación por par de llaves. No hay drivers en su equipo ni agentes en su red: la conexión se configura desde la interfaz y se prueba antes de guardar.

Par de llaves generado por Lorian Analytics

RSA de 2048 bits creado en el servidor. Usted copia la llave pública y la registra con un ALTER USER; la privada queda en la bóveda y no aparece en pantalla, respuesta ni registro.

Rotación desde «Editar acceso»

Un par nuevo, un ALTER USER nuevo, y la llave anterior se elimina solo cuando la nueva ya probó en verde. La huella de la pública registrada se ve en la ficha sin abrir la bóveda.

  • › Identificador de cuenta: cualquier región y nube de Snowflake
  • › Warehouse y base de datos: coordenadas fijas de la conexión
  • › Usuario de servicio y rol: los crea el script del asistente
Cómo se conecta

Cuatro pasos. El asistente le da el script, la IP y la guía.

El mismo flujo con el que se conecta cualquier otro origen, con lo que Snowflake necesita en cada paso.

01

Corra el script de acceso

El asistente genera un script con sus nombres: crea un rol de solo lectura, un usuario de servicio y una política de red con la IP fija de Lorian Analytics. Lo copia y lo ejecuta en Snowflake.

02

Registre la llave pública

Lorian Analytics genera el par de llaves. Copia la pública y la registra en el usuario de servicio con un ALTER USER; el asistente le dice hasta qué hora es válida para probar. La privada nunca sale de la bóveda.

03

Elija esquemas, tablas y vistas

«Probar conexión» abre la sesión y lista los esquemas de la base sin despertar el warehouse. Marque las tablas y vistas que quiere traer.

04

Sincronice ahora o con agenda

Diaria, semanal o mensual, a las horas que elija y en su zona horaria. Cada tabla entra a Bronze como Parquet tipado, con huella: si no cambió, no hay versión nueva.

Acceso mínimo

Solo lectura, por contrato.

El asistente escribe el script de acceso con sus nombres: crea un rol de solo lectura, un usuario de servicio y, si quiere, una política de red con la IP fija. Lo copia con un clic y lo ejecuta en Snowflake. Pide exactamente lo que hace falta para leer las tablas que usted elija, y nada de lo que haría falta para tocar una.

  • USAGE sobre el warehouse, la base y el esquema
  • SELECT sobre tablas y vistas, incluidas las futuras
  • Usuario de servicio con rol propio
  • Política de red con la IP fija
script de acceso · generado por el asistente Copiar
-- Ejecútelo en Snowflake con el rol ACCOUNTADMIN o SECURITYADMIN
CREATE ROLE IF NOT EXISTS LORIAN_READER;
GRANT USAGE  ON WAREHOUSE COMPUTE_WH    TO ROLE LORIAN_READER;
GRANT USAGE  ON DATABASE  VENTAS        TO ROLE LORIAN_READER;
GRANT USAGE  ON SCHEMA    VENTAS.PUBLIC TO ROLE LORIAN_READER;
GRANT SELECT ON ALL TABLES    IN SCHEMA VENTAS.PUBLIC TO ROLE LORIAN_READER;
GRANT SELECT ON ALL VIEWS     IN SCHEMA VENTAS.PUBLIC TO ROLE LORIAN_READER;
GRANT SELECT ON FUTURE TABLES IN SCHEMA VENTAS.PUBLIC TO ROLE LORIAN_READER;
CREATE USER IF NOT EXISTS LORIAN_SVC TYPE = SERVICE DEFAULT_ROLE = LORIAN_READER;
GRANT ROLE LORIAN_READER TO USER LORIAN_SVC;
ALTER USER LORIAN_SVC SET RSA_PUBLIC_KEY = '…llave pública generada…';
-- Opcional, después de verificar la conexión:
CREATE NETWORK POLICY IF NOT EXISTS LORIAN_ACCESO ALLOWED_IP_LIST = ('…IP fija…');

Extracto con nombres de ejemplo. El asistente lo genera con su warehouse, su base, su esquema y su usuario, con el ALTER USER de la llave pública ya escrito; y muestra solo la parte que aplica si el usuario ya existe.

Seguridad

Lo que su equipo de seguridad va a preguntar. Respondido.

Las mismas garantías para Databricks y para Snowflake: son parte del conector, no de un plan.

Una IP de salida fija

Lorian Analytics sale siempre por la misma dirección, tanto al probar como al sincronizar. El asistente se la muestra para que la ponga en su lista de permitidos y nada más.

Solo lectura, por contrato

La guía de acceso del asistente —un script listo para copiar en Snowflake, la lista exacta de permisos en Databricks— pide únicamente lectura sobre lo que usted elija. No existe una ruta de escritura en el conector: no puede modificar su warehouse.

Secretos en una bóveda

Tokens y llaves viven en Azure Key Vault con un nombre por conexión. No aparecen en respuestas, registros ni mensajes de error; el texto crudo del proveedor tampoco.

Cada corrida deja rastro

Corrida abierta, corrida cerrada, cada tabla ingerida y cada intento de autenticación fallido quedan en la auditoría, con su resultado y sin datos dentro.

Lo que consume

Lo que cuesta en su cuenta, dicho antes de guardar.

Un conector serio no esconde el consumo del warehouse detrás de un botón. Esto es lo que pasa en su cuenta de Snowflake y cuándo.

Probar y descubrir: cero créditos

Abrir la sesión y listar esquemas, tablas y vistas usa comandos que no despiertan el warehouse. Lo verificamos en campo: el warehouse siguió suspendido antes y después de la prueba.

Sincronizar sí enciende el warehouse

Traer datos ejecuta consultas en su warehouse y puede generar consumo en su cuenta de Snowflake. Se lo decimos en el asistente, antes de guardar, y usted define la frecuencia.

Lo que todavía no hace

Lo decimos con su estado, no con una promesa.

Un conector que lee bien es la mitad de la historia. Estas son las dos partes que faltan, y en qué punto están.

  • Escribir modelos Gold de vuelta en Snowflake

    En el roadmap

    Hoy el conector es de origen y solo lee. La salida de Gold es el feed OData, la API REST con Parquet tipado y la descarga.

  • Carga incremental por marca de agua

    En construcción

    Hoy cada corrida trae la tabla completa y la compara por huella: si no cambió, no hay versión nueva. Traer solo las filas nuevas está en construcción.

Preguntas frecuentes

Lo que se pregunta antes de conectar Snowflake

Empiece hoy

Conecte Snowflake. Gobierne el dato desde la primera tabla.

Plan gratuito para probar con su propio warehouse. La conexión cuenta dentro del cupo de conexiones de su plan y no necesita agente.

Escríbanos por WhatsApp Escríbanos un correo