SnowflakeSignJWTService
SnowflakeSignJWTService (Snowflake JWT 서명 서비스)
SnowflakeSignJWTService는 Snowflake에 저장된 비밀(secret)로 서명한 JWT를 사용해 OAuth2 액세스 토큰을 제공하는 컨트롤러 서비스예요. JWT는 SYSTEM$SIGN_JWT_USING_SECRET 함수로 서명되며, 이 함수를 사용하려면 유효한 Snowflake 연결이 필요해요. JWT 기반 인증을 구성하고 싶을 때 유용한 서비스입니다.
출처: Snowflake 문서
본문
기능 — 일반 사용 가능 (Generally Available)
- Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
- Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.
설명 (Description)
Snowflake에 저장된 비밀로 서명한 JWT를 사용해 OAuth2 액세스 토큰을 제공해요. JWT는 SYSTEM$SIGN_JWT_USING_SECRET 함수로 서명하며, 이 함수는 유효한 Snowflake 연결이 필요해요.
태그 (Tags)
jwt, preview, snowflake
속성 (Properties)
아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.
| 표시 이름 | API 이름 | 기본값 | 허용 값 | 설명 |
|---|---|---|---|---|
| Audience * | Audience | JWT의 대상(audience) 클레임(aud)이에요. | ||
| Connection Pooling Service * | Connection Pooling Service | 데이터베이스에 대한 연결을 얻는 데 사용하는 Connection Pooling Service예요. | ||
| JWT Expiration Time * | JWT Expiration Time | 5 minutes | JWT의 해당 클레임을 설정하는 데 사용하는 만료 시간이에요. | |
| Snowflake Secret Name * | Snowflake Secret Name | JWT 서명에 사용할 Snowflake의 JWT Key Pair 비밀 이름이에요. | ||
| Subject * | Subject | JWT의 주체(subject) 클레임(sub)이에요. |
상태 관리 (State management)
이 컴포넌트는 상태(state)를 저장하지 않아요.
제한 (Restricted)
이 컴포넌트는 제한되지 않아요.
시스템 리소스 고려 사항 (System Resource Considerations)
이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.