| name | snowflake-policy-guardrails |
| description | Implement Snowflake governance guardrails with network rules, session policies,
authentication policies, and automated compliance checks.
Use when enforcing security policies, implementing data governance,
or configuring automated compliance for Snowflake.
Trigger with phrases like "snowflake policy", "snowflake guardrails",
"snowflake governance", "snowflake compliance", "snowflake enforce".
|
| allowed-tools | Read, Write, Edit, Bash(npx:*) |
| version | 1.5.0 |
| license | MIT |
| author | Jeremy Longshore <jeremy@intentsolutions.io> |
| tags | ["saas","data-warehouse","analytics","snowflake"] |
| compatibility | Designed for Claude Code |
Snowflake Policy & Guardrails
Overview
Automated policy enforcement and governance guardrails using Snowflake-native features: network rules, authentication policies, session policies, and object-level governance.
Instructions
Step 1: Network Rules and Policies
CREATE OR REPLACE NETWORK RULE corp_vpn_rule
TYPE = IPV4
MODE = INGRESS
VALUE_LIST = ('203.0.113.0/24', '198.51.100.0/24');
CREATE OR REPLACE NETWORK RULE cloud_services_rule
TYPE = HOST_PORT
MODE = EGRESS
VALUE_LIST = ('api.company.com:443', 'events.company.com:443');
CREATE OR REPLACE NETWORK POLICY prod_network_policy
ALLOWED_NETWORK_RULE_LIST = (corp_vpn_rule)
BLOCKED_NETWORK_RULE_LIST = ();
ALTER ACCOUNT SET NETWORK_POLICY = prod_network_policy;
ALTER USER svc_etl SET NETWORK_POLICY = prod_network_policy;
Step 2: Authentication Policies
CREATE OR REPLACE AUTHENTICATION POLICY interactive_auth
MFA_AUTHENTICATION_METHODS = ('TOTP')
CLIENT_TYPES = ('SNOWFLAKE_UI', 'SNOWSQL')
SECURITY_INTEGRATIONS ();
REPLACE AUTHENTICATION POLICY service_auth
AUTHENTICATION_METHODS ()
CLIENT_TYPES ()
MFA_AUTHENTICATION_METHODS ();
analyst_user AUTHENTICATION POLICY interactive_auth;
svc_etl AUTHENTICATION POLICY service_auth;