외부 액세스 통합 변경

외부 액세스 통합 변경 (ALTER EXTERNAL ACCESS INTEGRATION)

기존 external access integration의 속성을 수정합니다.

참조:

CREATE EXTERNAL ACCESS INTEGRATION, DROP INTEGRATION, SHOW INTEGRATIONS, DESCRIBE INTEGRATION

출처: 문서

본문


구문

ALTER EXTERNAL ACCESS INTEGRATION [ IF EXISTS ]  SET
  [ ALLOWED_NETWORK_RULES = ( [ ,  ... ]) ]
  [ ALLOWED_API_AUTHENTICATION_INTEGRATIONS = { (  [, , ... ] ) | none } ]
  [ ALLOWED_AUTHENTICATION_SECRETS = { (  [ ,  ... ] ) | all | none } ]
  [ ENABLED = { TRUE | FALSE } ]
  [ COMMENT = '' ]
  [ TAG  = '' [ ,  = '' ... ] ]

ALTER EXTERNAL ACCESS INTEGRATION [ IF EXISTS ]  UNSET {
  ALLOWED_NETWORK_RULES |
  ALLOWED_API_AUTHENTICATION_INTEGRATIONS |
  ALLOWED_AUTHENTICATION_SECRETS |
  COMMENT |
  TAG  }
  [ , ... ]

매개변수

name

변경할 외부 액세스 통합의 식별자예요. 식별자에 공백이나 특수 문자가 포함되어 있으면 전체 문자열을 큰따옴표로 묶어야 해요. 큰따옴표로 묶인 식별자는 대소문자를 구분해요.

SET ...

통합에 설정할 속성을 지정해요:

ALLOWED_NETWORK_RULES = (rule_name [ , rule_name ... ])

허용된 네트워크 규칙을 지정해요. 이그레스(egress) 규칙만 지정할 수 있어요.

네트워크 규칙에 대한 참조 정보는 CREATE NETWORK RULE을(를) 참조해요.

ALLOWED_API_AUTHENTICATION_INTEGRATIONS = ( integration_name_1 [, integration_name_2, ... ] ) | none

UDF 또는 프로시저에서 사용하는 시크릿을 발급한 OAuth 인증 서버의 보안 통합을 지정해요. 보안 통합은 외부 API 통합에 사용되는 유형이어야 해요.

보안 통합에 대한 참조 정보는 CREATE SECURITY INTEGRATION (External API Authentication)을(를) 참조해요.

ALLOWED_AUTHENTICATION_SECRETS = ( secret_name [ , secret_name ... ] ) | all | none

이 통합을 참조할 때 UDF 또는 프로시저가 사용할 수 있는 시크릿을 지정해요.

시크릿에 대한 참조 정보는 CREATE SECRET을(를) 참조해요.

ENABLED = { TRUE | FALSE }

이 통합의 활성화 또는 비활성화 여부를 지정해요. 통합이 비활성화되면 이 통합에 의존하는 모든 핸들러 코드는 외부 엔드포인트에 도달할 수 없게 돼요.

값은 대소문자를 구분하지 않아요.

기본값은 TRUE예요.

COMMENT = 'string_literal'

외부 액세스 통합에 대한 주석을 지정해요.

기본값: 값 없음

TAG tag_name = 'tag_value' [ , tag_name = 'tag_value' , ... ]

태그 이름과 태그 문자열 값을 지정해요.

태그 값은 항상 문자열이며, 태그 값의 최대 문자 수는 256자예요.

문에서 태그를 지정하는 방법에 대한 자세한 내용은 을(를) 참조해요.

UNSET ...

통합에서 설정을 해제할 속성을 지정해요. 이렇게 하면 속성이 기본값으로 재설정돼요.



  • ALLOWED_NETWORK_RULES
  • ALLOWED_API_AUTHENTICATION_INTEGRATIONS
  • ALLOWED_AUTHENTICATION_SECRETS
  • COMMENT
  • TAG tag_name

단일 ALTER 문으로 여러 속성/파라미터를 재설정할 수 있어요. 단, 각 속성/파라미터는 쉼표로 구분해야 해요. 속성/파라미터를 재설정할 때는 이름만 지정해야 하며, 값을 지정하면 오류가 반환돼요.

액세스 제어 요구 사항

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:

권한 객체 비고
OWNERSHIP Integration %ac-ownership%

지정된 권한 집합을 가진 사용자 지정 역할을 만드는 방법에 대한 지침은 을(를) 참조하세요.

securable objects에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반적인 정보는 Overview of Access Control을(를) 참조하세요.

사용 참고 사항

  • 메타데이터 관련:

고객은 Snowflake 서비스를 사용할 때 메타데이터로 개인 데이터(User 객체의 경우 제외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 해야 해요. 자세한 내용은 Metadata fields in Snowflake을(를) 참조하세요.

예제

허용된 secret을 my_new_secret secret으로 설정해요:

ALTER EXTERNAL ACCESS INTEGRATION IF EXISTS dev_integration
  SET ALLOWED_AUTHENTICATION_SECRETS = (my_new_secret);

dev_integration_disabled integration을 비활성화해요:

ALTER EXTERNAL ACCESS INTEGRATION IF EXISTS dev_integration_disabled
  SET ENABLED = FALSE;

ALTER EXTERNAL ACCESS INTEGRATION IF EXISTS dev_integration_disabled
  SET COMMENT = 'Disabled until the end of the Q1.';

더 알아보기 (Learn more)