> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Подключение Perplexity к Snowflake

> Подключите хранилище данных Snowflake к Perplexity с помощью User OAuth или сервисного аккаунта на планах Pro, Max, Enterprise Pro и Enterprise Max.

Это руководство описывает для администраторов Snowflake и Perplexity, как
подключить хранилище данных Snowflake к Perplexity, и показывает подписчикам
планов Pro, Max, Enterprise Pro и Enterprise Max, как выполнить вход.

<h2 id="overview">Обзор</h2>

Коннектор Snowflake позволяет запрашивать данные в вашем хранилище данных
Snowflake прямо из Perplexity. Вы можете искать и объединять информацию по своим
базам данных Snowflake, другим подключённым приложениям и веб-источникам, не
написав SQL вручную и не переключаясь в консоль Snowflake.

Snowflake подключается индивидуально каждым пользователем. Никто другой в вашей
организации не сможет запрашивать ваши данные, если вы не синхронизируете их в
общий Project.

<Note>
  Коннектор Snowflake доступен на планах Pro, Max, Enterprise Pro и Enterprise
  Max. Для генерации карты данных требуется Enterprise Pro или Enterprise Max. На
  всех планах администратор Snowflake с ролью ACCOUNTADMIN создаёт security
  integration или сервисный аккаунт; на планах Enterprise администратор Perplexity
  один раз настраивает коннектор User OAuth для организации.
</Note>

<span id="h_0c8fa7825c" />

<span id="h_413a84ede0" />

<h2 id="privacy-and-data-security">Конфиденциальность и безопасность данных</h2>

Коннектор обращается к вашему аккаунту Snowflake под ролью Snowflake, которой
управляете вы, поэтому привилегии Snowflake — это граница того, к чему может
получить доступ Perplexity. Выдавайте этой роли только доступ на чтение.

* **Область доступа** — каждый человек подключает собственный аккаунт. Никто
  другой в вашей организации не сможет запрашивать ваши данные, если вы не
  синхронизируете их в общий Project.

* **Где хранятся данные** — Perplexity не хранит ваши данные Snowflake. Запросы
  выполняются к вашему собственному аккаунту Snowflake, и коннектор не добавляет
  никакого собственного хранения сверх операционных данных, которые Perplexity
  собирает для работы продукта.

* **Срок хранения** — коннектор не использует кэш, поэтому отдельной копии ваших
  данных Snowflake, которую нужно было бы хранить или удалять, не существует.

* **Контроль администратора** — на планах Enterprise администратор вашей
  организации может отключить коннектор Snowflake для организации, и тогда он не
  появится в ваших настройках коннекторов.

* **Обеспечение доступа только для чтения** — обеспечивайте доступ только для
  чтения через привилегии Snowflake. Не выдавайте роли, которую использует
  Perplexity, никаких привилегий на запись или создание объектов.

* **Использование для обучения** — данные, к которым получен доступ через
  коннектор Snowflake, никогда не используются для обучения моделей Perplexity
  или каких-либо сторонних моделей.

* **Субпроцессоры** — трафик аутентификации и API этого коннектора проходит
  через Merge Agent Handler, который эксплуатирует Merge API, Inc. —
  субпроцессор Perplexity. Актуальный список опубликован в [Trust Center
  Perplexity](https://trust.perplexity.ai/).

* **Шифрование** — учётные данные коннектора и подключённые данные шифруются при
  передаче по TLS и при хранении по AES-256.

* **Соответствие требованиям** — механизмы контроля Perplexity проходят аудит по
  стандарту SOC 2 Type II. Документация по безопасности и соответствию
  требованиям доступна в [Trust Center
  Perplexity](https://trust.perplexity.ai/).

<span id="h_402f8e5787" />

<span id="h_a87844a636" />

<h2 id="how-to-activate-it">Как это включить</h2>

### Выбор способа аутентификации

Perplexity предлагает два коннектора Snowflake. Настраивайте только тот, который
соответствует способу аутентификации ваших пользователей.

| Коннектор                       | Запросы выполняются от имени                       | Учётные данные | Журнал аудита                                               | Когда использовать                                  |
| ------------------------------- | -------------------------------------------------- | -------------- | ----------------------------------------------------------- | --------------------------------------------------- |
| **Snowflake (User OAuth)**      | Собственный аккаунт Snowflake каждого пользователя | OAuth          | Атрибутируется по пользователям в журналах аудита Snowflake | Рекомендуется для большинства организаций           |
| **Snowflake (Service Account)** | Один общий сервисный аккаунт                       | Пара ключей    | Общая идентичность                                          | Пользователи выполняют запросы через единый аккаунт |

*Таблица 1 — Два коннектора Snowflake и когда использовать каждый из них.*

<Note>
  Perplexity настоятельно рекомендует коннектор User OAuth. Запросы выполняются с
  собственными разрешениями Snowflake каждого человека и атрибутируются ему в
  журналах аудита Snowflake.
</Note>

### Перед началом работы

* Вы находитесь на плане Pro, Max, Enterprise Pro или Enterprise Max.

* На планах Enterprise администратор вашей организации не отключил коннектор
  Snowflake.

* У вашего администратора Snowflake есть доступ ACCOUNTADMIN или эквивалентные
  привилегии.

* OpenSSL установлен локально — только для настройки сервисного аккаунта.

### Настройка коннектора User OAuth

1. Попросите администратора Snowflake создать security integration.
   Дополнительные параметры см. в [документации Snowflake по security
   integration для
   OAuth](https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake).

   ```sql theme={null}
   USE ROLE ACCOUNTADMIN;
   CREATE SECURITY INTEGRATION PERPLEXITY_OAUTH
     TYPE = OAUTH
     ENABLED = TRUE
     OAUTH_CLIENT = CUSTOM
     OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'
     OAUTH_REDIRECT_URI = 'https://ah.merge.dev/oauth/callback'
     OAUTH_ISSUE_REFRESH_TOKENS = TRUE
     OAUTH_REFRESH_TOKEN_VALIDITY = 7776000
     OAUTH_USE_SECONDARY_ROLES = IMPLICIT
     COMMENT = 'OAuth security integration for Perplexity';
   ```

2. Получите client ID и client secret.

   ```sql theme={null}
   SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('PERPLEXITY_OAUTH');
   ```

3. Введите эти учётные данные в окне настройки OAuth в Perplexity.

<Note>
  Используйте OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT, чтобы пользователи получали
  доступ к своим вторичным ролям в дополнение к ролям по умолчанию. Используйте
  NONE, если пользователи должны быть ограничены только своей DEFAULT\_ROLE в
  Snowflake.
</Note>

### Настройка коннектора с сервисным аккаунтом

Сервисный аккаунт — это выделенный пользователь Snowflake, работающий под одной
конкретной ролью. У всех, кто использует общий аккаунт, одинаковый доступ,
поэтому выдавайте этой роли доступ только к тем данным, которые нужны
Perplexity.

1. Сгенерируйте закрытый ключ и соответствующий ему открытый ключ в локальном
   терминале.

   ```bash theme={null}
   openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake_computer_key.p8 -nocrypt
   openssl rsa -in snowflake_computer_key.p8 -pubout -out snowflake_computer_key.pub
   ```

2. Создайте выделенную роль и warehouse, выбрав размер warehouse под ваш объём
   запросов. Вместо создания нового вы также можете использовать существующий
   warehouse.

   ```sql theme={null}
   USE ROLE ACCOUNTADMIN;
   CREATE ROLE IF NOT EXISTS PERPLEXITY_ROLE
     COMMENT = 'Role for Perplexity service account';
   CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY_WAREHOUSE
     WAREHOUSE_SIZE = 'SMALL'
     AUTO_SUSPEND = 60
     AUTO_RESUME = TRUE
     COMMENT = 'Warehouse for Perplexity queries';
   GRANT USAGE ON WAREHOUSE PERPLEXITY_WAREHOUSE
     TO ROLE PERPLEXITY_ROLE;
   ```

3. Создайте пользователя сервисного аккаунта. Замените значение RSA\_PUBLIC\_KEY
   содержимым файла snowflake\_computer\_key.pub, исключив строки BEGIN PUBLIC KEY
   и END PUBLIC KEY.

   ```sql theme={null}
   CREATE USER PERPLEXITY_USER
     TYPE = SERVICE
     DEFAULT_ROLE = PERPLEXITY_ROLE
     DEFAULT_WAREHOUSE = PERPLEXITY_WAREHOUSE
     COMMENT = 'Service account for Perplexity'
     RSA_PUBLIC_KEY = 'MIIBIjANBgkqhki...your_public_key_here...IDAQAB';
   GRANT ROLE PERPLEXITY_ROLE TO USER PERPLEXITY_USER;
   ```

4. Выдайте доступ к данным, которые Perplexity должен запрашивать. Замените
   MY\_DATABASE на вашу базу данных. Эти гранты дают доступ на чтение к её
   существующим и будущим схемам, таблицам и представлениям. Для более узкого
   доступа выдавайте разрешения на конкретные схемы или объекты. См.
   [документацию Snowflake по
   GRANT](https://docs.snowflake.com/en/sql-reference/sql/grant-privilege).

   ```sql theme={null}
   GRANT USAGE ON DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
   GRANT USAGE ON ALL SCHEMAS IN DATABASE MY_DATABASE
     TO ROLE PERPLEXITY_ROLE;
   GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY_DATABASE
     TO ROLE PERPLEXITY_ROLE;
   GRANT SELECT ON ALL TABLES IN DATABASE MY_DATABASE
     TO ROLE PERPLEXITY_ROLE;
   GRANT SELECT ON FUTURE TABLES IN DATABASE MY_DATABASE
     TO ROLE PERPLEXITY_ROLE;
   GRANT SELECT ON ALL VIEWS IN DATABASE MY_DATABASE
     TO ROLE PERPLEXITY_ROLE;
   GRANT SELECT ON FUTURE VIEWS IN DATABASE MY_DATABASE
     TO ROLE PERPLEXITY_ROLE;
   ```

5. Если вы решите сгенерировать карту данных в процессе настройки коннектора,
   выдайте доступ к двум представлениям account usage, которые она читает. Для
   генерации карты данных требуется Enterprise Pro или Enterprise Max. Этот
   грант даёт более широкий доступ к метаданным аккаунта Snowflake, а не только
   к этим двум представлениям, поэтому проверьте его перед выполнением.

   | Представление                            | Доступность                                                                                     |
   | ---------------------------------------- | ----------------------------------------------------------------------------------------------- |
   | SNOWFLAKE.ACCOUNT\_USAGE.QUERY\_HISTORY  | Все выпуски                                                                                     |
   | SNOWFLAKE.ACCOUNT\_USAGE.ACCESS\_HISTORY | Snowflake Enterprise Edition или выше. На Standard Edition Perplexity использует QUERY\_HISTORY |

   *Таблица 2 — Представления account usage, которые читает карта данных.*

   ```sql theme={null}
   USE ROLE ACCOUNTADMIN;
   GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE
     TO ROLE PERPLEXITY_ROLE;
   ```

6. Перейдите в **Settings → Connectors** в Perplexity и выберите **Snowflake
   (Service Account)**.

7. Нажмите **Enable → Add Connector**.

8. Введите идентификатор вашего аккаунта Snowflake, имя пользователя
   PERPLEXITY\_USER и закрытый ключ snowflake\_computer\_key.p8.

9. Нажмите **Allow**, чтобы завершить настройку.

<Warning>
  Храните snowflake\_computer\_key.p8 в секрете. Вы вводите его в Perplexity при
  подключении, и любой другой человек, у кого он есть, сможет выполнять запросы к
  вашему warehouse от имени PERPLEXITY\_USER. Обеспечивайте доступ только для
  чтения через разрешения Snowflake: не выдавайте PERPLEXITY\_ROLE привилегий на
  запись или создание объектов.
</Warning>

### Подключение вашего аккаунта Snowflake

После завершения настройки администратором каждый пользователь подключает
собственный аккаунт.

1. Перейдите в **Settings → Connectors → Snowflake (User OAuth)** в Perplexity.

2. Нажмите **Enable → Add Connector**.

3. Войдите в Snowflake, когда появится запрос.

4. Нажмите **Allow**, чтобы завершить подключение.

### Как проверить, что всё работает

Откройте новый Сеанс, упомяните `@Snowflake` и запросите что-нибудь небольшое из
таблицы, которую вы уже можете читать в Snowflake, например количество строк.
Если ответ приходит без ваших данных Snowflake, в первую очередь проверьте роль
Snowflake: ей нужен SELECT на указанный вами объект.

<span id="h_f4e7220454" />

<span id="h_cf48856584" />

<span id="h_20223e5f12" />

<span id="h_8504daf7ee" />

<span id="h_7179d70510" />

<span id="h_a2bf34bded" />

<span id="h_9d71789587" />

<span id="h_247b26ea99" />

<span id="h_706c1a111a" />

<span id="h_72cacd4df6" />

<span id="h_eb7d8277c1" />

<span id="h_734ba70af3" />

<span id="h_3869a26a57" />

<span id="h_762aceb84a" />

<span id="h_usrconn01" />

<h2 id="trying-it-out">Попробуйте на практике</h2>

После подключения Snowflake упомяните его в новом Сеансе:

* `@Snowflake` Сколько строк в таблице orders?

* `@Snowflake` Какие столбцы есть в таблице customers?

* `@Snowflake` Перечисли схемы, которые я могу запрашивать в MY\_DATABASE

<span id="h_05bb5e8747" />

<h2 id="permissions-and-scopes">Разрешения и области доступа</h2>

Коннектору нужны только привилегии на чтение. Выдавайте их выделенной роли, а не
существующей роли аналитика.

| Привилегия          | Выдаётся на             | Зачем она нужна коннектору                                                                              |
| ------------------- | ----------------------- | ------------------------------------------------------------------------------------------------------- |
| USAGE               | Warehouse               | Выполнять запросы, отвечающие на вопрос                                                                 |
| USAGE               | База данных и схемы     | Обращаться к объектам, которые ему разрешено запрашивать                                                |
| SELECT              | Таблицы и представления | Читать строки. Привилегии на запись не запрашиваются                                                    |
| IMPORTED PRIVILEGES | База данных SNOWFLAKE   | Читать два представления account usage, необходимых карте данных. Опционально                           |
| Refresh token       | Security integration    | Сохранять подключение пользователя без повторной аутентификации в течение заданного вами срока действия |

*Таблица 3 — Привилегии Snowflake, которые запрашивает коннектор, и зачем.*

Привилегии Snowflake — это граница обеспечения доступа. Какая бы задача ни была
поставлена коннектору, он работает под выданной вами ролью, поэтому роль без
привилегий на запись не сможет писать.

<span id="h_25a0019527" />

<span id="h_ebd6383c07" />

<span id="h_7bfeb78df3" />

<span id="h_f2f1d899c8" />

<span id="h_46daf6b16a" />

<h2 id="troubleshooting">Устранение неполадок</h2>

| Что вы наблюдаете                                                                                | Наиболее вероятная причина                                                                                      | Как исправить                                                                                                                                                                                          |
| ------------------------------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Snowflake не включён для вашей организации или не отображается в списке коннекторов              | На планах Enterprise его отключил администратор организации. В остальных случаях ваш план может его не включать | На планах Enterprise обратитесь к администратору организации. В остальных случаях проверьте ваш план в **Settings**                                                                                    |
| Вход или запросы не выполняются, а ваш аккаунт Snowflake ограничивает входящие подключения по IP | Адреса тенанта Merge не добавлены в список разрешённых в вашей сетевой политике Snowflake                       | Попросите администратора Snowflake добавить в список разрешённых адреса тенанта в США со [страницы IP-адресов тенантов Merge](https://help.ah.merge.dev/articles/8124222873-merge-tenant-ip-addresses) |
| Пользователю доступно меньше данных, чем ему выдано в Snowflake                                  | Сеанс OAuth активировал только его DEFAULT\_ROLE                                                                | Убедитесь, что в security integration задано OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT                                                                                                                   |
| ACCESS\_HISTORY недоступен при генерации карты данных                                            | Ваш аккаунт Snowflake на Standard Edition                                                                       | Для ACCESS\_HISTORY нужен Enterprise Edition или выше. На Standard Edition Perplexity использует QUERY\_HISTORY                                                                                        |

*Таблица 4 — Симптом, причина и решение для самых частых проблем с коннектором Snowflake.*

Для сервисного аккаунта в этом примере создаётся сетевая политика на уровне
пользователя с использованием текущих опубликованных адресов в США. Перед
применением политики сверьтесь с актуальным списком на странице IP-адресов
тенантов Merge.

```sql theme={null}
USE ROLE ACCOUNTADMIN;
CREATE NETWORK POLICY PERPLEXITY_COMPUTER_POLICY
  ALLOWED_IP_LIST = ('3.216.101.38', '52.20.242.81');
ALTER USER PERPLEXITY_USER
  SET NETWORK_POLICY = PERPLEXITY_COMPUTER_POLICY;
```

<span id="h_c0fb703098" />

<span id="h_2840ddf954" />

<span id="h_09afd7a7fe" />

<span id="h_a9c7f15779" />

<span id="h_d1c7afcb9a" />

<span id="h_e30f28057c" />

<span id="h_da9c991cd6" />

<span id="h_449413017e" />

<span id="h_f23e5d1e8f" />

<h2 id="frequently-asked-questions">Часто задаваемые вопросы</h2>

### К каким данным получает доступ этот коннектор?

К базам данных, схемам, таблицам и представлениям, которые разрешено читать
выданной вами роли Snowflake. Он не может обратиться к тому, к чему не может
обратиться эта роль.

### Будут ли мои данные Snowflake использоваться для обучения моделей ИИ?

Нет. Данные, к которым получен доступ через коннектор Snowflake, никогда не
используются для обучения моделей Perplexity или каких-либо сторонних моделей.

### Может ли администратор ограничить, кто включает этот коннектор?

Да, на планах Enterprise. Администратор организации может отключить коннектор
Snowflake для всей организации, и тогда он не появится в ваших настройках
коннекторов.

### Может ли Perplexity выполнять запись в мои данные Snowflake?

Нет, при условии что вы обеспечиваете это в Snowflake. Выдайте роли, которую
использует Perplexity, только USAGE и SELECT — и Snowflake будет отклонять любую
запись независимо от того, какая задача поставлена Perplexity.

### Доступен ли этот коннектор на моём плане?

Да, на планах Pro, Max, Enterprise Pro и Enterprise Max. Для генерации карты
данных требуется Enterprise Pro или Enterprise Max.

<h2 id="related-articles">Похожие статьи</h2>

* [Понимание карты данных](/help-center/help-center/ru/articles/14017067-ponimanie-karty-dannyh)

* [Подключение Perplexity к Databricks](/help-center/help-center/ru/articles/14810342-podklyuchenie-perplexity-k-databricks)

* [Руководство по устранению неполадок коннекторов Perplexity Enterprise](/help-center/help-center/ru/articles/10673201-руководство-по-устранению-неполадок-коннекторов-perplexity-enterprise)

* [Хранение данных и конфиденциальность для Enterprise](/help-center/help-center/ru/articles/11187708-хранение-данных-и-конфиденциальность-для-корпоративных-организаций-и-пользователей)

* [Роли и разрешения Enterprise](/help-center/help-center/ru/articles/11187754-korporativnye-roli-i-razresheniya)

<h2 id="need-more-help">Нужна дополнительная помощь?</h2>

Когда пишете нам, укажите название коннектора, точный текст ошибки, время
возникновения и шаги из этой статьи, которые не помогли.

<Note>
  Обратитесь в вашу команду по работе с аккаунтом или [свяжитесь с нами через
  пункт **Help > «Связаться со службой
  поддержки»**](https://www.perplexity.ai/?support=true#settings/account).
  Посетите [Trust Center](https://trust.perplexity.ai/), чтобы ознакомиться с
  документацией по безопасности и соответствию требованиям.
</Note>


## Related topics

- [Коннекторы и интеграции](/help-center/help-center/ru/collections/18799295-коннекторы-и-интеграции.md)
- [Понимание карты данных](/help-center/help-center/ru/articles/14017067-ponimanie-karty-dannyh.md)
- [Подключение Perplexity к Guidepoint](/help-center/help-center/ru/articles/14818160-podklyuchenie-perplexity-k-guidepoint.md)
- [Подключение Perplexity к Confluence](/help-center/help-center/ru/articles/12524852-podklyuchenie-perplexity-k-confluence.md)
