4단계: Management Console에서 AWS용 API 통합을 프록시 서비스에 연결하기
4단계: Management Console에서 AWS용 API 통합을 프록시 서비스에 연결하기
이 문서는 Snowflake의 API 통합 객체를 프록시 서비스(즉 Amazon API Gateway)에 연결하는 방법을 설명해 드려요. 이전에 만든 IAM(identity and access management) 역할과 Snowflake 사이에 신뢰 관계(trust relationship)를 만들어서 연결해요. Management Console을 사용하든 CloudFormation 템플릿을 사용하든 지침은 동일해요.
본문
이 문서는 Snowflake의 API 통합 객체를 프록시 서비스(즉 Amazon API Gateway)에 연결하는 방법을 설명해요. 이전에 만든 IAM(identity and access management) 역할과 Snowflake 사이에 신뢰 관계(trust relationship)를 만들어서 연결해요.
Management Console을 사용하든 CloudFormation 템플릿을 사용하든 지침은 동일해요.
이전 단계
3단계: Snowflake에서 AWS용 API 통합 만들기
Snowflake와 새 IAM 역할 사이에 신뢰 관계 설정하기
AWS Management Console에서:
-
IAM 을 선택해요.
-
Roles 를 선택해요.
-
워크시트에서
New IAM Role Name필드의 값을 찾아, AWS Management Console에서 같은 값(역할 이름)을 찾아요. -
Trust relationships 탭을 클릭한 뒤 Edit trust relationship 버튼을 클릭해요.
그러면 인증 정보를 추가할 수 있는 Policy Document 가 열려요.
-
Policy Document 에서 Statement.Principal.AWS 필드를 찾아 그 값(키가 아니라)을 워크시트의
API_AWS_IAM_USER_ARN필드 값으로 바꿔요. -
Statement.Condition 필드를 찾아요. 처음에는 중괄호("{}")만 포함하고 있어야 해요.
-
중괄호 사이에 다음을 붙여 넣어요:
"StringEquals": { "sts:ExternalId": "xxx" } -
xxx를 워크시트의API_AWS_EXTERNAL_ID필드 값으로 바꿔요. -
신뢰 관계의 Policy Document 편집을 마치면 다음과 비슷해야 해요:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::1234567898012:user/development/development_user"
},
"Action": "sts:AssumeRole",
"Condition": {"StringEquals": { "sts:ExternalId": "EXTERNAL_FUNCTIONS_SFCRole=3_8Hcmbi9halFOkt+MdilPi7rdgOv=" }}
}
]
}
- Update Trust Policy 를 클릭해요.
다음 단계
5단계: Snowflake에서 AWS용 외부 함수 만들기
더 알아보기 (Learn more)
- 3단계: Snowflake에서 AWS용 API 통합 만들기 — 이전 단계
- 5단계: Snowflake에서 AWS용 외부 함수 만들기 — 다음 단계
- CREATE API INTEGRATION — API 통합 생성 구문
- AWS용 외부 함수 호출하기 — 만들어진 함수 호출