なぜ重要か
従来は、追加のクラウドストレージURLクエリパラメータやテレメトリログに対するマスキング範囲、チャンク取得時の停止検知、利用環境でのデバッグ性に改善余地がありました。6.1.0では、これらのログ保護と通信制御を設定・運用しやすくなり、特定のホスト以外でWORKLOAD_IDENTITYを誤って使用する可能性も抑制されます。
対象となるチーム
- Snowflake接続基盤・認証を担当するインフラ/プラットフォームチーム
- WORKLOAD_IDENTITYを利用するクラウドアプリケーション開発チーム
- 大容量クエリ結果やファイルチャンクを扱う.NETアプリケーションチーム
- 障害解析とログ保護を担当するSRE・セキュリティチーム
提供条件
- Version 6.1.0の公開日は2026年9月3日です。
- 提供ステータスはリリースノートに記載なしです。
- エディションの条件はリリースノートに記載なしです。
- リージョンの条件はリリースノートに記載なしです。
- NuGetパッケージで.snupkgシンボルパッケージが公開されます。
ユースケース
- WORKLOAD_IDENTITYを使うアプリケーションで、接続先ホストを認識済みのSnowflakeホストに限定し、必要な追加ホストだけをSNOWFLAKE_WIF_ALLOWED_HOST_SUFFIXESで許可する。
- ネットワーク障害などでチャンク取得が読み取り途中に停止する可能性がある処理に、SF_CHUNK_DOWNLOAD_IDLE_TIMEOUTを設定して停滞を検知する。
- 各ストリーム読み取りに上限時間を設けたい処理で、SF_CHUNK_DOWNLOAD_READ_TIMEOUTを秒単位で設定する。
- 本番障害の再現調査で、NuGetの.snupkgとSource Linkを利用して.NET Driver内部の実行箇所を追跡する。
- ログやテレメトリに含まれるクラウドストレージURLの追加クエリパラメータについて、共有マスキングパイプラインによる保護を利用する。
仕組みと使い方
NuGetから.NET Driver 6.1.0を導入し、必要に応じて環境変数を設定します。WORKLOAD_IDENTITYでは、ドライバーがホストを正規化したうえで、認識済みのSnowflakeホスト(*.snowflakecomputing.com、.cn、.mil)に対して末尾一致で検証します。許可リストを追加する場合はSNOWFLAKE_WIF_ALLOWED_HOST_SUFFIXESを使用します。チャンク取得のタイムアウトは秒単位で設定します。SF_CHUNK_DOWNLOAD_IDLE_TIMEOUTの既定値は180秒、SF_CHUNK_DOWNLOAD_READ_TIMEOUTの既定値は無効です。値を0にすると各タイムアウトを無効化できます。NuGetのシンボルパッケージを取得できる環境では、.snupkgとSource Linkを使ったデバッグを構成します。
導入ステップ
- 利用中の.NET Driverのバージョン、対象アプリケーション、WORKLOAD_IDENTITYやチャンク取得の利用有無を棚卸しする。
- 検証環境でNuGetの.NET Driverを6.1.0へ更新し、既存の接続・クエリ結果取得・ファイル転送テストを実行する。
- WORKLOAD_IDENTITYを使う場合は接続先ホストの正規化結果と許可範囲を確認し、追加が必要なホストだけをSNOWFLAKE_WIF_ALLOWED_HOST_SUFFIXESに設定する。
- チャンク取得の実測値をもとにSF_CHUNK_DOWNLOAD_IDLE_TIMEOUTとSF_CHUNK_DOWNLOAD_READ_TIMEOUTを設定し、停止・遅延時の挙動を検証する。
- ログのマスキング、Linux/macOSのトークンキャッシュ、TIMESTAMP_TZのJSON変換、Source Linkデバッグを確認してから段階的な本番適用を判断する。
運用上の注意
- SNOWFLAKE_WIF_ALLOWED_HOST_SUFFIXESは認識済みホストリストを置き換えるのではなく、追加的に拡張します。設定値の形式と複数指定方法は、導入前に.NET Driverの公式ドキュメントで確認してください。
- SF_CHUNK_DOWNLOAD_IDLE_TIMEOUTは読み取り間の停止を検知する設定で、SF_CHUNK_DOWNLOAD_READ_TIMEOUTは1回の読み取りに対する期限です。単位はいずれも秒です。
- SF_CHUNK_DOWNLOAD_READ_TIMEOUTは既定で無効です。短すぎる値を設定すると、遅いネットワークや大きなチャンクで読み取りが失敗する可能性があるため、検証が必要です。
- 6.1.0ではログの機密情報マスキング範囲が拡張されていますが、アプリケーション独自ログの保護範囲については別途確認が必要です。
- Linux/macOSのトークンキャッシュファイルはUTF-8(BOMなし)で書き込まれるため、ファイルを直接処理する運用や他ドライバーとの共有処理を確認してください。
制約事項
- 6.1.0の提供ステータス、対応エディション、対応リージョンはリリースノートに記載なしです。
- WORKLOAD_IDENTITYの標準認識対象は記載されたSnowflakeホストに限られ、その他のホストが利用可能かどうかはリリースノートだけでは判断できません。
- チャンクダウンロードのタイムアウト設定は環境変数による設定であり、接続文字列プロパティとして提供されるとは記載されていません。
- SF_CHUNK_DOWNLOAD_READ_TIMEOUTは既定で無効です。タイムアウトを自動的に適用する機能としては利用できません。
- プレビュー段階であるとの記載はありません。
次に確認すること
- Snowflakeの.NET Driver公式ドキュメントで、6.1.0のNuGet導入方法、環境変数の形式、WORKLOAD_IDENTITYの許可ホスト設定を確認する。
- 検証環境で、ネットワーク停止・遅延、認証ホスト制限、チャンク取得キャンセル、ログマスキングをテストする。
- 利用中の.NETランタイム、OS、NuGet依存関係との互換性および6.0.0からの接続例外・接続状態変更の影響を確認する。
- Snowflakeのサポートポリシーとリリースノートで、提供ステータス、エディション、リージョン、および既知の制約を追加確認する。
公式情報
仕様・提供条件は更新される可能性があります。導入前に必ず公式リリースノートを確認してください。
https://docs.snowflake.com/release-notes/clients-drivers/dotnet-2026