SnowflakeSignJWTService

SnowflakeSignJWTService (Snowflake JWT 서명 서비스)

SnowflakeSignJWTService는 Snowflake에 저장된 비밀(secret)로 서명한 JWT를 사용해 OAuth2 액세스 토큰을 제공하는 컨트롤러 서비스예요. JWT는 SYSTEM$SIGN_JWT_USING_SECRET 함수로 서명되며, 이 함수를 사용하려면 유효한 Snowflake 연결이 필요해요. JWT 기반 인증을 구성하고 싶을 때 유용한 서비스입니다.

출처: Snowflake 문서

본문

기능 — 일반 사용 가능 (Generally Available)

  • Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
  • Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.

설명 (Description)

Snowflake에 저장된 비밀로 서명한 JWT를 사용해 OAuth2 액세스 토큰을 제공해요. JWT는 SYSTEM$SIGN_JWT_USING_SECRET 함수로 서명하며, 이 함수는 유효한 Snowflake 연결이 필요해요.

태그 (Tags)

jwt, preview, snowflake

속성 (Properties)

아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.

표시 이름 API 이름 기본값 허용 값 설명
Audience * Audience JWT의 대상(audience) 클레임(aud)이에요.
Connection Pooling Service * Connection Pooling Service 데이터베이스에 대한 연결을 얻는 데 사용하는 Connection Pooling Service예요.
JWT Expiration Time * JWT Expiration Time 5 minutes JWT의 해당 클레임을 설정하는 데 사용하는 만료 시간이에요.
Snowflake Secret Name * Snowflake Secret Name JWT 서명에 사용할 Snowflake의 JWT Key Pair 비밀 이름이에요.
Subject * Subject JWT의 주체(subject) 클레임(sub)이에요.

상태 관리 (State management)

이 컴포넌트는 상태(state)를 저장하지 않아요.

제한 (Restricted)

이 컴포넌트는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.

더 알아보기 (Learn more)