계정 변경
계정 변경 (ALTER ACCOUNT)
계정을 변경합니다. ALTER ACCOUNT 명령에는 두 가지 목적이 있습니다:
- 계정 관리자(즉,
ACCOUNTADMIN역할을 가진 사용자)가 계정 수준에서 parameters 및 기타 설정을 수정할 수 있게 해줘요. 예를 들어, 계정 관리자는 리소스 모니터를 설정하거나 계정에 보안 기능을 활성화할 수 있어요. 이러한 작업을 위해 계정 관리자는 변경 대상 계정에서ALTER ACCOUNT를 실행해요. - organization administrators가 계정의 핵심 특성을 수정할 수 있게 해줘요. 예를 들어, 조직 관리자는 계정 이름을 변경할 수 있어요. 이러한 작업을 위해 조직 관리자는 변경 대상 계정이 아닌 다른 계정에서
ALTER ACCOUNT를 실행해요.
ALTER ACCOUNT는 주로 계정 관리자와 조직 관리자가 실행하지만, SECURITYADMIN 역할을 가진 사용자는 계정의 네트워크 정책을 설정하기 위해 이 명령을 사용할 수 있어요.
출처: 문서
본문
구문
ALTER ACCOUNT 구문은 current account를 수정하는지 아니면 different account를 수정하는지에 따라 달라져요.
현재 계정 변경
ALTER ACCOUNT SET { [ accountProperties ] | [ accountParams ] | [ objectParams ] | [ sessionParams ] }
ALTER ACCOUNT UNSET [ , ... ]
ALTER ACCOUNT SET RESOURCE_MONITOR =
ALTER ACCOUNT ADD ORGANIZATION USER GROUP
ALTER ACCOUNT REMOVE ORGANIZATION USER GROUP
ALTER ACCOUNT SET { AUTHENTICATION | SESSION } POLICY [ { FOR ALL PERSON USERS | FOR ALL SERVICE USERS } ] [ FORCE ]
ALTER ACCOUNT UNSET { AUTHENTICATION | SESSION } POLICY [ { FOR ALL PERSON USERS | FOR ALL SERVICE USERS } ]
ALTER ACCOUNT SET FEATURE POLICY FOR ALL APPLICATIONS [ FORCE ]
ALTER ACCOUNT UNSET FEATURE POLICY FOR ALL APPLICATIONS
ALTER ACCOUNT SET FEATURE POLICY FOR ALL DATABASES [ FORCE ]
ALTER ACCOUNT UNSET FEATURE POLICY FOR ALL DATABASES
ALTER ACCOUNT SET FEATURE POLICY FOR ALL PERSONAL DATABASES [ FORCE ]
ALTER ACCOUNT UNSET FEATURE POLICY FOR ALL PERSONAL DATABASES
ALTER ACCOUNT SET MAINTENANCE POLICY [ FORCE ] FOR ALL APPLICATIONS
ALTER ACCOUNT UNSET MAINTENANCE POLICY FOR ALL APPLICATIONS
ALTER ACCOUNT SET DATA MOVEMENT POLICY [ FORCE ]
ALTER ACCOUNT UNSET DATA MOVEMENT POLICY
ALTER ACCOUNT SET { PACKAGES | PASSWORD | MULTI PARTY APPROVAL } POLICY [ FORCE ]
ALTER ACCOUNT UNSET { PACKAGES | PASSWORD | MULTI PARTY APPROVAL } POLICY
ALTER ACCOUNT SET CONTACT = [ , = ... ]
ALTER ACCOUNT UNSET CONTACT
ALTER ACCOUNT SET TAG = '' [ , = '' ... ]
ALTER ACCOUNT UNSET TAG [ , ... ]
여기서:
accountProperties ::=
LOGIN_IDP_REDIRECT = ( = [ , ... ] )
OBJECT_VISIBILITY = { | PRIVILEGED }
accountParams ::=
ALLOW_ID_TOKEN = TRUE | FALSE
ALLOWED_SPCS_WORKLOAD_TYPES = { '' | 'ALL' }
CLIENT_ENCRYPTION_KEY_SIZE =
CORTEX_ENABLED_CROSS_REGION = { 'DISABLED' | 'ANY_REGION' | '' }
DISALLOWED_SPCS_WORKLOAD_TYPES = { '' | 'ALL' }
DISABLE_USER_PRIVILEGE_GRANTS = TRUE | FALSE
DEFAULT_DBT_VERSION = { '' }
ENABLE_EGRESS_COST_OPTIMIZER = TRUE | FALSE
ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE | FALSE
ENABLE_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PRIVATELINK = TRUE | FALSE
ENFORCE_NETWORK_RULES_FOR_INTERNAL_STAGES = TRUE | FALSE
ENFORCE_NETWORK_RULES_FOR_SNOWFLAKE_MANAGED_STORAGE_VOLUME = TRUE | FALSE
ENFORCE_TAG_PROPAGATION_FOR_DATA_MOVEMENT_POLICIES = TRUE | FALSE
ENABLE_NOTEBOOK_CREATION_IN_PERSONAL_DB = TRUE | FALSE
ENABLE_SPCS_BLOCK_STORAGE_SNOWFLAKE_FULL_ENCRYPTION_ENFORCEMENT = TRUE | FALSE
EXTERNAL_OAUTH_ADD_PRIVILEGED_ROLES_TO_BLOCKED_LIST = TRUE | FALSE
INITIAL_REPLICATION_SIZE_LIMIT_IN_TB =
LISTING_AUTO_FULFILLMENT_INITIAL_REFRESH_SIZE_LIMIT_IN_TB =
LISTING_AUTO_FULFILLMENT_REPLICATION_REFRESH_SCHEDULE =
LLM_INFERENCE_PARSE_DOCUMENT_PRESIGNED_URL_EXPIRY_SECONDS =
NETWORK_POLICY =
OAUTH_ADD_PRIVILEGED_ROLES_TO_BLOCKED_LIST = TRUE | FALSE
PERIODIC_DATA_REKEYING = TRUE | FALSE
READ_CONSISTENCY_MODE = 'SESSION' | 'GLOBAL'
REQUIRE_STORAGE_INTEGRATION_FOR_STAGE_CREATION = TRUE | FALSE
REQUIRE_STORAGE_INTEGRATION_FOR_STAGE_OPERATION = TRUE | FALSE
SAML_IDENTITY_PROVIDER =
SQL_TRACE_QUERY_TEXT = ON | OFF
SSO_LOGIN_PAGE = TRUE | FALSE
USE_WORKSPACES_FOR_SQL = { 'always' | 'never' }
objectParams ::=
BASE_LOCATION_PREFIX = ''
CATALOG =
CATALOG_SYNC = ''
CORTEX_MODELS_ALLOWLIST = {'' | 'ALL' | 'NONE'}
DATA_RETENTION_TIME_IN_DAYS =
DEFAULT_DDL_COLLATION = ''
DEFAULT_NOTEBOOK_COMPUTE_POOL_CPU =
DEFAULT_NOTEBOOK_COMPUTE_POOL_GPU =
DEFAULT_STREAMLIT_COMPUTE_POOL =
DEFAULT_STREAMLIT_NOTEBOOK_WAREHOUSE =
ENABLE_DATA_COMPACTION = { TRUE | FALSE }
ICEBERG_MERGE_ON_READ_BEHAVIOR = { 'AUTO' | 'ENABLED' | 'DISABLED' }
ENABLE_ICEBERG_MERGE_ON_READ = { TRUE | FALSE }
ENABLE_TAG_PROPAGATION_EVENT_LOGGING = TRUE | FALSE
ENABLE_UNREDACTED_QUERY_SYNTAX_ERROR = TRUE | FALSE
ENABLE_UNREDACTED_SECURE_OBJECT_ERROR = TRUE | FALSE
EVENT_TABLE =
EXTERNAL_VOLUME =
ICEBERG_DEFAULT_DDL_COLLATION = ''
ICEBERG_VERSION_DEFAULT =
LOG_LEVEL =
MAX_CONCURRENCY_LEVEL =
MAX_DATA_EXTENSION_TIME_IN_DAYS =
METRIC_LEVEL =
NETWORK_POLICY =
OAUTH_AUTHORIZATION_SERVER =
OAUTH_SCOPES_SUPPORTED = ''
PIPE_EXECUTION_PAUSED = TRUE | FALSE
PREVENT_UNLOAD_TO_INLINE_URL = TRUE | FALSE
PREVENT_UNLOAD_TO_INTERNAL_STAGES = TRUE | FALSE
REPLACE_INVALID_CHARACTERS = TRUE | FALSE
STATEMENT_QUEUED_TIMEOUT_IN_SECONDS =
STATEMENT_TIMEOUT_IN_SECONDS =
STORAGE_SERIALIZATION_POLICY = COMPATIBLE | OPTIMIZED
TRACE_LEVEL =
sessionParams ::=
ABORT_DETACHED_QUERY = TRUE | FALSE
AUTOCOMMIT = TRUE | FALSE
BINARY_INPUT_FORMAT =
BINARY_OUTPUT_FORMAT =
DATE_INPUT_FORMAT =
DATE_OUTPUT_FORMAT =
DEFAULT_NULL_ORDERING =
ENABLE_GET_DDL_USE_DATA_TYPE_ALIAS = TRUE | FALSE
ERROR_ON_NONDETERMINISTIC_MERGE = TRUE | FALSE
ERROR_ON_NONDETERMINISTIC_UPDATE = TRUE | FALSE
JSON_INDENT =
LOCK_TIMEOUT =
OPT_OUT_ERROR_LOGGING = TRUE | FALSE
QUERY_TAG =
ROWS_PER_RESULTSET =
S3_STAGE_VPCE_DNS_NAME =
SEARCH_PATH =
SIMULATED_DATA_SHARING_CONSUMER =
STATEMENT_TIMEOUT_IN_SECONDS =
STRICT_JSON_OUTPUT = TRUE | FALSE
TIMESTAMP_DAY_IS_ALWAYS_24H = TRUE | FALSE
TIMESTAMP_INPUT_FORMAT =
TIMESTAMP_LTZ_OUTPUT_FORMAT =
TIMESTAMP_NTZ_OUTPUT_FORMAT =
TIMESTAMP_OUTPUT_FORMAT =
TIMESTAMP_TYPE_MAPPING =
TIMESTAMP_TZ_OUTPUT_FORMAT =
TIMEZONE =
TIME_INPUT_FORMAT =
TIME_OUTPUT_FORMAT =
TRANSACTION_DEFAULT_ISOLATION_LEVEL =
TWO_DIGIT_CENTURY_START =
UNSUPPORTED_DDL_ACTION =
USE_CACHED_RESULT = TRUE | FALSE
WEEK_OF_YEAR_POLICY =
WEEK_START =
가독성을 위해 계정에 설정할 수 있는 세션 매개변수의 전체 목록은 여기에 포함하지 않았어요. 모든 세션 매개변수와 설명, 그리고 계정 및 객체 매개변수의 전체 목록은 Parameters를 참조하세요.
다른 계정 변경
ALTER ACCOUNT SET IS_ORG_ADMIN = { TRUE | FALSE }
ALTER ACCOUNT SET EDITION = { 'STANDARD' | 'ENTERPRISE' | 'BUSINESS_CRITICAL' }
ALTER ACCOUNT SET TENANT_TYPE = { INTERNAL | EXTERNAL }
ALTER ACCOUNT SET DOMAIN_NAMES = ( '' [ , '' , ... ] )
ALTER ACCOUNT UNSET DOMAIN_NAMES
ALTER ACCOUNT RENAME TO [ SAVE_OLD_URL = { TRUE | FALSE } ]
ALTER ACCOUNT DROP OLD URL
ALTER ACCOUNT DROP OLD ORGANIZATION URL
계정 속성
현재 계정에 대해 다음 속성을 설정할 수 있어요.
SET 속성
계정에 설정할 속성을 지정해요:
LOGIN_IDP_REDIRECT = ( interface = security_integration [ , ... ] )
Snowflake 인터페이스를 SAML2 security integrations에 매핑하여, 매핑된 인터페이스에 접근하는 사용자가 SSO를 위해 타사 ID 공급자(IdP)로 자동 리디렉션되고 Snowflake 로그인 페이지를 보지 않도록 해요.
지원되는 인터페이스 키는 DEFAULT, SNOWFLAKE_INTELLIGENCE, STREAMLIT, SPCS예요. 특정 인터페이스를 리디렉션에서 제외하려면 해당 인터페이스를 NULL로 설정하세요.
인터페이스별 설명, 우선순위 모델, 구성 예제, 보기 전용 LOGIN_IDP_REDIRECT 매개변수, 그리고 IdP를 사용할 수 없을 때 Snowflake 로그인 페이지에 도달하기 위한 복구 절차는 Automatically redirecting users to your identity provider를 참조하세요.
기본값: 빈 목록 ( )
OBJECT_VISIBILITY = { object_visibility_spec | PRIVILEGED }
%logo-snowflake-black% Preview Feature — 공개
모든 계정에서 사용할 수 있어요.
계정 내 객체의 가시성을 지정하며, 이는 discoverability of the objects를 제어하고 명시적 액세스 권한이 없는 사용자가 객체를 찾고 액세스를 요청할 수 있게 해요.
-
다음 형식 중 하나로 가시성을 설명하는 YAML 사양:
$$ organization_targets: - all_accounts_including_external $$또는
$$ organization_targets: - account: - account: - ... - organization_user_group: - organization_user_group: $$위 구문에서:
all_accounts_including_external: 조직 내 모든 계정의 모든 사용자가 객체를 볼 수 있도록 지정해요. 여기에는 조직 내 모든 계정이 포함되며, reader accounts처럼 외부 당사자에게 액세스 권한이 부여된 계정도 포함돼요.account: account_name: 지정된 계정의 모든 사용자가 객체를 볼 수 있도록 지정해요. 여러 계정을 지정할 수 있어요.account는 계정 로케이터가 아니라 계정 이름이라는 점에 유의하세요. 조직 이름을 제외한 계정 이름만 지정해야 해요.09-22organization_user_group: org_user_group: 지정된 organization user group이 organization user group has been imported된 조직 내 모든 계정에서 객체를 볼 수 있도록 지정해요.
-
PRIVILEGED: 현재 계정 내에서 객체에 대한 명시적 권한이 부여된 역할만 객체를 볼 수 있도록 지정해요. 이것이 Snowflake의 기본 동작이에요.
예제는 Make database objects discoverable in Universal Search를 참조하세요.
기본값: 'PRIVILEGED'
UNSET 속성
지정된 계정 속성을 기본값으로 되돌려요.
현재 계정 변경을 위한 매개변수
현재 계정을 수정할 때 다음 매개변수를 사용하세요.
계정 수준에서 매개변수를 설정하는 방법에 대한 자세한 내용은 Parameter management를 참조하세요. 특정 매개변수에 대한 자세한 내용은 Parameters를 참조하세요.
SET ...
계정에 설정할 하나 이상의 계정, 세션, 객체 매개변수 및 객체 속성을 지정해요 (공백, 쉼표, 또는 새 줄로 구분):
- 계정 매개변수는 다른 사용자가 변경할 수 없어요.
- 계정 수준에서 설정된 세션 및 객체 매개변수는 기본값으로만 사용되며 다른 사용자가 변경할 수 있어요.
계정에 설정할 수 있는 매개변수에 대한 설명은 Parameters를 참조하세요.
UNSET ...
계정에서 설정 해제할 하나 이상의 계정, 세션, 객체 매개변수를 지정하며, 시스템 기본값으로 재설정해요.
단일 ALTER 문으로 여러 속성을 재설정할 수 있지만, 각 속성은 쉼표로 구분해야 해요. 속성을 재설정할 때는 이름만 지정하세요. 속성에 값을 지정하면 오류가 반환돼요.
SET RESOURCE_MONITOR resource_monitor_name
계정에서 생성된 모든 가상 웨어하우스를 제어하는 데 사용되는 리소스 모니터의 이름을 지정하는 특수 매개변수예요.
계정 수준에서 리소스 모니터를 설정해도 Snowflake가 Snowpipe, 자동 리클러스터링, 또는 구체화된 뷰에 사용하는 Snowflake 제공 웨어하우스에는 영향을 미치지 않아요. 이러한 웨어하우스에서 소비된 크레딧은 계정 수준 리소스 모니터의 크레딧 할당량에 포함되지 않아요.
자세한 내용은 Working with resource monitors를 참조하세요.
ADD ORGANIZATION USER GROUP group_name
organization user group을 계정으로 가져와요. 그룹의 조직 사용자는 사용자 객체로 계정에 추가돼요.
REMOVE ORGANIZATION USER GROUP group_name
organization user group을 계정에서 제거해요.
SET { AUTHENTICATION | SESSION } POLICY policy_name [ { FOR ALL PERSON USERS | FOR ALL SERVICE USERS } ] [ FORCE ]
계정에 대한 authentication policy 또는 session policy를 지정해요.
FOR ALL PERSON USERS 절은 TYPE 속성이 NULL 또는 PERSON으로 설정된 사용자에게 정책을 적용해요.
FOR ALL SERVICE USERS 절은 TYPE 속성이 SERVICE 또는 LEGACY_SERVICE로 설정된 사용자에게 정책을 적용해요.
FOR ALL SERVICE USERS나 FOR ALL PERSON USERS를 지정하지 않으면, 정책은 계정의 모든 사용자에게 적용돼요.
특정 사용자나 특정 사용자 유형에 정책을 명시적으로 설정하면, 그 정책이 FOR ALL SERVICE USERS 또는 FOR ALL PERSON USERS에 적용된 정책보다 우선해요.
FORCE를 지정하면 특정 사용자나 특정 사용자 유형에 설정한 정책이 재정의돼요. 정책을 해제하고 싶지 않을 때 사용할 수 있어요.
현재 계정에 정책이 이미 설정되어 있다면, 기존 정책을 먼저 해제하지 않고도 FORCE를 사용해 정책을 설정할 수 있어요.
SET FEATURE POLICY policy_name FOR ALL APPLICATIONS [ FORCE ]
계정에 설정할 기능 정책을 지정해요. 현재 계정에 기능 정책이 이미 설정되어 있다면, 기존 기능 정책을 먼저 해제하지 않고도 FORCE를 사용해 기능 정책을 설정할 수 있어요.
UNSET FEATURE POLICY FOR ALL APPLICATIONS
계정의 기능 정책을 해제해요.
현재 계정에 이미 정책을 설정했다면, 기존 정책을 먼저 해제할 필요 없이 FORCE를 지정해 정책을 설정할 수 있어요.
SET FEATURE POLICY policy_name FOR ALL DATABASES [ FORCE ]
계정의 모든 일반 데이터베이스에 적용할 기능 정책을 지정해요. 이 정책은 FOR ALL PERSONAL DATABASES 정책이 설정되지 않은 경우 개인 데이터베이스에도 대체로 적용돼요. 네이티브 앱(애플리케이션 인스턴스 또는 애플리케이션 패키지)에는 적용되지 않아요. 모든 데이터베이스에 기능 정책이 이미 설정되어 있다면, 먼저 해제하지 않고 FORCE를 사용해 교체할 수 있어요.
자세한 내용은 Feature policies를 참고하세요.
UNSET FEATURE POLICY FOR ALL DATABASES
계정의 모든 데이터베이스에 적용된 기능 정책을 제거해요.
SET FEATURE POLICY policy_name FOR ALL PERSONAL DATABASES [ FORCE ]
계정의 모든 개인 데이터베이스에 적용할 기능 정책을 지정해요. 이 절을 사용해 사용자가 자신의 personal databases에서 만들 수 있는 객체 유형을 제한할 수 있어요. 예를 들어, 계정 관리자는 BLOCKED_OBJECT_TYPES_FOR_CREATION에 APPLICATION_SERVICE와 ARTIFACT_REPOSITORY가 포함된 기능 정책을 연결하여 개인 데이터베이스에서 Snowflake App Runtime 앱을 만들 수 없도록 차단할 수 있어요. 개인 데이터베이스에 기능 정책이 이미 설정되어 있다면, 먼저 해제하지 않고 FORCE를 사용해 교체할 수 있어요.
개인 데이터베이스에서 제어할 수 있는 엔터티 유형에 대한 자세한 내용은 Use feature policies with personal databases를 참고하세요.
UNSET FEATURE POLICY FOR ALL PERSONAL DATABASES
계정의 모든 개인 데이터베이스에 적용된 기능 정책을 제거해요.
SET MAINTENANCE POLICY policy_name [ FORCE ] FOR ALL APPLICATIONS
계정의 모든 애플리케이션에 적용할 maintenance policy를 지정해요. 계정에 유지 관리 정책이 이미 설정되어 있다면, 기존 유지 관리 정책을 먼저 해제하지 않고도 FORCE를 사용해 유지 관리 정책을 설정할 수 있어요.
UNSET MAINTENANCE POLICY FOR ALL APPLICATIONS
계정의 모든 애플리케이션에서 유지 관리 정책을 제거해요. 계정의 모든 애플리케이션에서 유지 관리 정책이 제거되면, 계정 수준 유지 관리 정책이 존재하는 경우 그 정책이 적용돼요.
SET DATA MOVEMENT POLICY policy_name [ FORCE ]
계정 수준 기준으로 적용할 data movement policy를 지정해요. 계정 수준 정책은 태그 기반 정책의 적용을 받지 않는 객체의 데이터 이동 작업을 관리해요.
계정에 데이터 이동 정책이 이미 설정되어 있다면, 기존 정책을 먼저 해제하지 않고 FORCE를 사용해 교체할 수 있어요.
UNSET DATA MOVEMENT POLICY
계정에서 데이터 이동 정책을 제거해요.
UNSET { AUTHENTICATION | SESSION } POLICY [ FOR ALL PERSON USERS | FOR ALL SERVICE USERS ]
계정의 authentication policy 또는 session policy를 해제해요.
FOR ALL SERVICE USERS 또는 FOR ALL PERSON USERS를 지정하면 명령의 범위가 좁아져요. 계정의 모든 사용자 대신 지정된 사용자 유형에서만 정책이 해제돼요.
SET { PACKAGES | PASSWORD | MULTI PARTY APPROVAL } POLICY policy_name [ FORCE ]
계정에 대한 packages policy, password policy, 또는 Multi-party Approval policy를 지정해요.
현재 계정에 이미 정책을 설정했다면, 기존 정책을 먼저 해제할 필요 없이 FORCE를 지정해 정책을 설정할 수 있어요.
UNSET { PACKAGES | PASSWORD | MULTI PARTY APPROVAL } POLICY
계정의 packages policy, password policy, 또는 Multi-party Approval policy를 해제해요.
SET CONTACT purpose = contact_name [ , purpose = contact_name ... ]
계정을 하나 이상의 contacts와 연결해요. 유효한 용도 목록은 를 참고하세요.
UNSET CONTACT {purpose}
지정된 용도로 계정에 추가된 연락처를 제거해요.
TAG tag_name = 'tag_value' [ , tag_name = 'tag_value' , ... ]
tag 이름과 태그 문자열 값을 지정해요.
태그 값은 항상 문자열이며, 태그 값의 최대 문자 수는 256자예요.
문에서 태그를 지정하는 방법에 대한 자세한 내용은 를 참고하세요.
다른 계정 변경을 위한 매개변수
현재 계정을 사용하여 다른 계정을 수정할 때 다음 파라미터를 사용해요. organization administrators만 이 파라미터를 사용할 수 있어요. TENANT_TYPE 및 DOMAIN_NAMES의 경우 MANAGE TENANTS 권한이 부여된 역할도 사용할 수 있어요.
name
수정 중인 계정의 이름을 지정해요.
SET
계정에 설정할 계정 속성을 지정해요.
IS_ORG_ADMIN = { TRUE | FALSE }
계정에서 ORGADMIN 역할이 활성화되는지 여부를 결정하는 계정 속성을 설정해요.
일반 계정에서 ORGADMIN 역할을 사용하는 것은 단계적으로 폐지되고 있어요. 조직 관리자는 organization account를 사용하여 조직 수준 작업을 완료해야 해요.
계정에 ORGADMIN 역할을 활성화하려면 SET IS_ORG_ADMIN = TRUE를 지정해요.
현재 계정에서는 이 속성을 FALSE로 설정할 수 없어요. 해결 방법으로, 다른 계정에서 역할을 활성화한 다음 ALTER ACCOUNT 명령을 실행하기 전에 해당 계정으로 전환해요.
기본적으로 ORGADMIN 역할은 최대 8개 계정에서 활성화할 수 있어요. 조직에서 ORGADMIN 역할이 있는 계정이 더 필요하면 Snowflake Support에 문의해요.
EDITION = { 'STANDARD' | 'ENTERPRISE' | 'BUSINESS_CRITICAL' }
지정된 계정의 Snowflake edition을 설정해요.
조직에서 계정의 에디션을 변경할 수 있는 사람은 organization administrators뿐이에요. 에디션을 변경하려는 계정이 아닌 다른 계정에서 명령을 실행해요.
업그레이드 및 다운그레이드 요구 사항, 당일 다운그레이드 제한, VPS Edition, 지역별 사용 가능 여부는 Working with account editions를 참조해요.
관리 계정(때로는 상위 계정이라고도 함)은 reader accounts를 포함하여 프로바이더 계정이 생성한 계정에서 이 절을 사용할 수 없어요. 관리 계정의 에디션을 변경하려면 Snowflake Support에 문의해요.
TENANT_TYPE = { INTERNAL | EXTERNAL }
지정된 계정의 테넌트 유형을 설정해요. INTERNAL은 조직 사용자용 계정을 식별해요. EXTERNAL은 타사 테넌트용 계정을 식별해요.
ACCOUNTADMIN은 현재 계정이나 다른 계정에서 테넌트 유형을 설정할 수 없어요. 다른 계정을 변경하는 구문을 사용하여 organization account 또는 ORGADMIN 역할이 활성화된 계정에서 이 문을 실행해요.
EXTERNAL 설정 시 테넌트 유형 개념, 권한, 법적 요구 사항은 Third party (publisher–subscriber) accounts를 참조해요.
DOMAIN_NAMES = ( 'domain' [ , 'domain' , ... ] )
외부 계정 사용자의 이메일 도메인 허용 목록을 설정해요. 도메인 이름을 문자열 리터럴 목록으로 제공해요.
각 ALTER ACCOUNT ... SET DOMAIN_NAMES 문은 전체 목록을 설정하고 이전에 설정된 계정 수준 DOMAIN_NAMES를 재정의해요. 이전 목록에 추가하지 않아요.
내부 계정에 대한 조직 수준 도메인 허용 목록은 ALTER ORGANIZATION으로 설정해요.
UNSET DOMAIN_NAMES
지정된 계정의 계정 수준 이메일 도메인 허용 목록을 지워요.
RENAME TO new_name
계정 이름을 지정된 이름으로 변경해요.
새 이름은 requirements for account identifiers의 모든 요구 사항을 충족해야 해요.
조직 관리자는 계정에 로그인한 상태에서는 계정 이름을 변경할 수 없어요. 따라서 ALTER ACCOUNT 명령을 실행하기 전에 다른 계정에 로그인해야 해요. 조직이 이름을 변경해야 하는 단일 계정으로 구성된 경우 Snowflake Support에 문의해요.
SAVE_OLD_URL = { TRUE | FALSE }
RENAME TO와 함께 사용하는 선택적 파라미터로, 이름 변경 전에 Snowflake에 접속하는 데 사용된 account URL을 보존해요. 기본적으로 Snowflake는 원래 URL을 저장하므로 이전 URL이나 새 계정 이름이 포함된 URL로 계정에 접속할 수 있어요. FALSE로 설정하면 새 URL을 사용하여 계정에 접속해야 해요.
기본값:
TRUE
DROP OLD URL
이름이 변경된 계정의 원래 account URL을 제거해요. 이전 URL이 삭제되면 새 계정 이름이 포함된 URL로 계정에 접속해야 해요.
계정이 다른 조직으로 이동되었거나, 조직 이름이 변경되었거나, 병합된 조직의 일부였기 때문에 이전 계정 URL이 있는 경우 대신 ALTER ACCOUNT ... DROP OLD ORGANIZATION URL 명령을 사용해요.
ALTER ACCOUNT ... DROP OLD ORGANIZATION URL 명령은 미리 보기 상태이며 모든 계정에서 사용할 수 있어요.
DROP OLD ORGANIZATION URL
다음 중 하나가 발생한 후 계정의 원래 account URL을 제거해요:
- 계정이 다른 조직으로 이동된 경우
- 계정의 조직 이름이 변경된 경우
- 계정이 다른 조직과 병합된 조직의 일부였던 경우
계정(조직이 아닌)의 이름이 변경되어 이전 계정 URL이 있는 경우 대신 ALTER ACCOUNT ... DROP OLD URL 명령을 사용해요.
사용 참고 사항
-
계정 파라미터는 계정 수준에서만 설정할 수 있어요.
-
이 명령으로 설정된 세션 및 객체 파라미터는 기본값으로만 사용돼요:
- 사용자 파라미터는 개별 사용자 수준에서 재정의할 수 있어요.
- 세션 파라미터는 개별 사용자 및 세션 수준에서 재정의할 수 있어요.
- 객체 파라미터는 개별 객체 수준에서 재정의할 수 있어요.
-
계정 수준에서 리소스 모니터를 설정하면 계정에 생성된 모든 가상 웨어하우스의 크레딧 사용량을 제어하지만, Snowflake 제공 웨어하우스의 크레딧 사용량에는 영향을 미치지 않아요. 자세한 내용은 리소스 모니터 작업을 참조하세요.
-
메타데이터 관련:
고객은 Snowflake 서비스를 사용할 때 메타데이터에 개인 데이터(User 객체용 데이터 제외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 해야 해요. 자세한 내용은 Snowflake의 메타데이터 필드를 참조하세요.
-
MCP 서버용
OAUTH_AUTHORIZATION_SERVER및OAUTH_SCOPES_SUPPORTED객체 매개변수 관련:-
두 매개변수 모두 선택 사항이에요. 어떤 수준에서도 설정되지 않으면 MCP 서버는 Snowflake OAuth를 사용하고 유일한 지원 범위로
session:role:all을 광고해요. -
구성 모드:
`OAUTH_AUTHORIZATION_SERVER` `OAUTH_SCOPES_SUPPORTED` 동작 미설정 미설정 Snowflake OAuth; `session:role:all`을 광고해요. 설정 미설정 외부 ID 공급자(IdP) 인증. 바인딩된 통합에 `EXTERNAL_OAUTH_ANY_ROLE_MODE = ENABLE` 또는 `ENABLE_FOR_PRIVILEGE`가 있으면 `session:role-any`를 광고해요. 그렇지 않으면 빈 `scopes_supported` 목록을 광고해요. `session:role:all`은 합성하지 않아요. 미설정 설정 Snowflake OAuth; 구성된 범위를 광고해요. 설정 설정 외부 IdP 인증; 구성된 범위를 광고해요. -
계보 확인: 각 매개변수는 독립적으로 확인돼요. MCP 서버의 유효 값은 계정 → 데이터베이스 → 스키마 상속 체인에서 가장 가까운 NULL이 아닌 값이에요. 하나의 매개변수를 설정해도 다른 매개변수의 계보 확인에는 영향을 미치지 않아요.
-
허용되는 범위 값은 OAUTH_SCOPES_SUPPORTED를 참조하세요. 전체 워크플로는 MCP 서버용 외부 OAuth 인증 구성을 참조하세요.
-
예제
계정에 mypolicy라는 네트워크 정책을 연결해요:
ALTER ACCOUNT SET NETWORK_POLICY = mypolicy;
사용자 권한 부여를 비활성화해요:
ALTER ACCOUNT SET DISABLE_USER_PRIVILEGE_GRANTS = TRUE;
MCP 서버용 외부 OAuth 보안 통합을 바인딩하고 범위를 광고해요:
ALTER ACCOUNT SET OAUTH_AUTHORIZATION_SERVER = external_oauth_okta
OAUTH_SCOPES_SUPPORTED = 'session:role:ANALYST,session:role:DATA_ENGINEER';
계정에서 네트워크 정책 연결을 제거해요:
ALTER ACCOUNT UNSET NETWORK_POLICY;
계정 수준에서 패키지 정책을 설정해요.
ALTER ACCOUNT SET PACKAGES POLICY packages_policy_prod_1 FORCE;
현재 계정에 패키지 정책이 이미 설정된 경우, FORCE를 사용하면 패키지 정책을 먼저 해제하지 않고도 설정할 수 있어요.
패키지 정책을 해제해요.
ALTER ACCOUNT UNSET PACKAGES POLICY;
조직에 있는 다른 계정의 Snowflake 에디션을 Enterprise Edition으로 변경해요(조직 관리자만 가능):
ALTER ACCOUNT acct_1 SET EDITION = 'ENTERPRISE';
다른 계정의 테넌트 유형을 EXTERNAL로 설정해요(조직 관리자 또는 MANAGE TENANTS 권한이 있는 역할):
ALTER ACCOUNT acct_1 SET TENANT_TYPE = EXTERNAL;
외부 계정의 이메일 도메인 허용 목록을 설정해요:
ALTER ACCOUNT acct_1 SET DOMAIN_NAMES = ('domain1.com','domain2.org');
계정 수준 도메인 허용 목록을 지워요:
ALTER ACCOUNT acct_1 UNSET DOMAIN_NAMES;