このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

Snowflake パスワード認証の廃止に関する FAQ

Snowflakeは単一要素パスワード認証を廃止するための段階的なロールアウトを実施しており、2026年5月に開始し、2026年10月までに完了します。 この廃止は、ソース(SnowflakeからAmplitudeへのデータのインポート)と宛先(AmplitudeからSnowflakeへのデータのエクスポート)の両方で、AmplitudeのすべてのSnowflake統合に影響します。

公式なスケジュールと実施の詳細については、単一要素パスワードによるサインインの廃止に関するSnowflakeの計画ドキュメントを参照してください。

このFAQでは、Amplitudeインテグレーションのキーペア認証への移行に関するよくある質問について説明しています。

この変更はいつ有効になりますか?

AmplitudeとSnowflakeは調整されたタイムラインに従っています:

すでに実施されているもの:

  • 2026年2月1日:AmplitudeはSnowflakeのソースと宛先の新しい接続フローからパスワードオプションを削除しました。Snowflake接続の作成時に新しいパスワード資格情報を入力することはできません。 既存のパスワード認証接続は引き続き機能します。また、追加の接続を設定する際にも既存のパスワード認証情報を再利用できます。

近日公開予定:

  • 2026年5月:Amplitudeは既存のパスワード認証接続を持つユーザーに製品内警告を送信し始めます。
  • 2026年5月~7月:Snowflakeは新規作成されたユーザーに対して強力な認証の実施を開始します。
  • 2026年8月~10月:Snowflakeは既存のすべてのユーザーに対して強力な認証を実施します。

これらの日付までに移行しない場合、AmplitudeはSnowflake接続を切断しません。 しかし、Snowflakeはパスワードベースのログインをブロックしようとしています。そのため、Amplitudeのソースと送信先が機能しなくなります。

今、何をすべきですか?

送信元と宛先の両方のすべてのSnowflake接続をキーペア認証に迅速に移行し、次の目的を実現します:

  • Snowflakeが強力な認証を強制した際に、サービスの中断を回避します。
  • セキュリティを向上させます。
  • 将来の互換性を確保します。

どこでサポートを受けることができますか?

これは Snowflake の送信元と送信先の両方に影響しますか?

はい Snowflakeソース(SnowflakeからAmplitudeへのインポート)とSnowflake宛先(AmplitudeからSnowflakeへのエクスポート)の両方で、キーペア認証への移行が必要です。

移行中にデータが失われることはありますか?

いいえ。認証方法を変更しても、以下には影響しません。

  • 既存のインポートまたはエクスポート済みデータ。
  • 設定のインポートとエクスポート。
  • スケジュールされた同期。
  • データマッピング。

移行した場合、重複データが発生することはありますか?

いいえ。移行によって変更されるのは認証方法のみです。 ソースと送信先の設定は同じままです。

クエリや設定を再作成する必要はありますか?

いいえ。移行はすべての設定を保持します。

  • SQLクエリ。
  • テーブルの選択。
  • 列マッピング。
  • インポートおよびエクスポートのスケジュール。

移行期間中にインポートやエクスポートは停止しますか?

いいえ。同期は中断することなく継続されます。 既存の接続を更新する場合の一般的なフローは次のとおりです。

  1. ソースまたは送信先の接続設定を開きます。
  2. キーペア認証に切り替えて、キーを生成してください。
  3. 公開鍵を Snowflake に適用します。
  4. 接続を確認します。
  5. 保存します。

プロセス全体を通じて、インポートとエクスポートは継続されます。

同じSnowflakeユーザーを使用できますか?

はい Amplitudeの推奨事項:

  • 同じSnowflakeユーザーを維持すること。
  • 既存のソースまたは送信先の接続設定を通じてキーペア認証を追加する。
  • 新しい資格情報が機能することを確認した後、パスワード認証を削除します。

ソースと宛先間で資格情報を共有できますか?

はい Amplitudeは、組織内のすべてのSnowflake接続で認証情報の再利用をサポートしています。

  • ソースは宛先からの資格情報を使用できます。また、その逆も可能です。
  • 同じ組織内の異なるAmplitudeプロジェクト間の接続は、認証情報を共有できます。

認証情報の再利用は、キーペア認証への移行時に役立ちます。接続ごとに新しいキーペアを生成する代わりに、1つのキーペアを作成し、Snowflakeのソースと宛先間で再利用できます。

Snowflake のソースと宛先には異なる Snowflake ユーザー権限が必要です。ソースには読み取りアクセス権が必要で、宛先には書き込みアクセス権が必要です。 ソースと送信先の間で資格情報を共有する場合、Snowflakeユーザーが両方に必要な権限を持っていることを確認してください。

複数の接続間で共有されている資格情報を更新するとどうなりますか?

複数の Snowflake 接続が同じ認証情報を共有している場合、1 つの接続の認証情報を更新すると、すべての接続が更新されます。 接続設定を表示すると、Amplitude は認証情報を共有する接続の数を示すため、保存する前に更新の範囲を確認できます。

接続を1つずつ移行することはできますか?

はい 次のことが可能です。

  • ソースと宛先を個別に移行します。
  • 次の移行に進む前に、各移行をテストしてください。
  • パスワードとキーペア認証を組み合わせて一時的に維持してください。

送信元と宛先の権限の違いは何ですか?

Snowflake ソース (インポート) では、Snowflake データを照会するには読み取り権限が必要です。 Snowflakeの宛先(エクスポート)には、データをウェアハウスにロードするための書き込み権限が必要です。 ソースと送信先の間で資格情報を共有する場合、Snowflakeユーザーが読み取りと書き込みの両方の操作に必要なすべての権限を持っていることを確認してください。

サービスアカウントではなく、人間のSnowflakeアカウントはどうでしょうか?

AmplitudeはSnowflake接続用にMFAをサポートしていません。 接続で人間のSnowflakeユーザーアカウントを使用している場合は、次のいずれかの操作を行う必要があります。

  • Snowflakeサービスアカウントに切り替え、キーペア認証を設定します。
  • 既存の人間のアカウントにキーペア認証を追加します(Snowflakeでは1人のユーザーでMFAとキーペアの両方を使用できます)。

ほとんどのAmplitudeのお客様は、Snowflake接続に専用のサービスアカウントを使用しています。

キーペア認証用に新しいSnowflakeユーザーを作成する必要がありますか?

その必要はありません。既存のSnowflakeユーザーを使用し、そのユーザーにキーペア認証を追加します。

  • 既存のSnowflakeユーザーを使用してください。
  • 単一のキーペアを生成し、それをすべてのSnowflakeソースと宛先で再利用できます。
  • パスワード認証を削除するには、すべての接続が新しいキー ペアで機能することを確認した後にのみ行ってください。

既存の接続に対してキーペア認証を設定するにはどうすればよいですか?

このプロセスは、送信元と宛先の両方で同じです。

  1. 既存の Snowflake ソースまたは送信先の接続設定を開きます。

    • ソースの場合: [データ] > [ソース] に移動し、ソースを選択してから、その設定を開きます。
    • 送信先の場合: [データ] > [送信先] に移動し、送信先を選択してから、その設定を開きます。
  2. キーペア認証を選択します。

  3. キーの生成 をクリックして、新しいキー ペアを作成します。

  4. 生成された公開鍵をコピーします。

  5. Snowflakeで以下のSQLを実行して、ユーザーに公開鍵を追加します。

    sql
    ALTER USER "your_username" SET rsa_public_key='your_public_key_here';
    
  6. 組織名とアカウント名を ORGNAME-ACCOUNTNAME の形式で入力します。

  7. 接続をテストして、正常に動作することを確認します。

  8. 確認後、変更内容を保存してください。

他の接続が同じ認証情報を共有している場合、この更新はそれらの接続すべてに適用されます。

既存の認証情報を新しい接続に再利用するにはどうすればよいですか?

新しい Snowflake のソースまたは送信先を作成する際、組織内の任意の接続から以前に保存した認証情報を選択できます。

  1. 新しいソースまたは送信先を作成する際の認証情報ステップで、既存の認証情報を使用するオプションを探します。
  2. 他のプロジェクトからの接続を含め、組織内の既存の接続(ソース または送信先)から認証情報を選択します。
  3. Snowflakeユーザーに新しい接続タイプに必要な権限があることを確認してください。
  4. 接続設定を完了します。

アカウント名にはどのような形式を使用すればよいですか?

ORGNAME-ACCOUNTNAMEという形式を使用してください。正しいフォーマットを取得するには、Snowflakeインスタンスで次のクエリを実行してください。

sql
SELECT CURRENT_ORGANIZATION_NAME() || '-' || CURRENT_ACCOUNT_NAME();

「JWTトークンが無効です」というエラーが表示された場合はどうすればよいですか?

このエラーは通常、次の場合に発生します。

  • 公開鍵がSnowflakeユーザーに正しく設定されていません。
  • アカウント名の形式が正しくありません (ORGNAME-ACCOUNTNAMEである必要があります)。
  • 公開鍵と秘密鍵の間に不一致があります。

解決するには:

  1. 公開鍵がSnowflakeユーザーに正しく設定されていることを確認してください。 以下を実行して確認してください:

    sql
    DESC USER "your_username";
    
  2. 正しいアカウント名の形式を使用していることを確認してください。

  3. 公開鍵を設定する際は、使用しているSnowflakeロールにALTER USER権限があることを確認してください。

  4. 必要に応じて、キーペアを再生成し、Snowflakeの公開鍵を更新します。

これは役に立ちましたか?