'외부 소비자에 프로그래매틱 액세스 토큰 추가하기
'외부 소비자에 프로그래매틱 액세스 토큰 추가하기 (ALTER EXTERNAL CONSUMER ... ADD PROGRAMMATIC ACCESS TOKEN)'
모든 계정에서 사용할 수 있습니다.
외부 소비자용 프로그래매틱 액세스 토큰(PAT)을 생성합니다. 이 토큰은 외부 소비자가 Open Data Sharing을 통해 공유 데이터에 접근할 때 Iceberg REST Catalog 클라이언트로 인증하는 데 사용됩니다.
참조:
ALTER EXTERNAL CONSUMER ... REMOVE PROGRAMMATIC ACCESS TOKEN (PAT) , ALTER EXTERNAL CONSUMER ... ROTATE PROGRAMMATIC ACCESS TOKEN (PAT) , ALTER EXTERNAL CONSUMER ... MODIFY PROGRAMMATIC ACCESS TOKEN (PAT) , SHOW USER PROGRAMMATIC ACCESS TOKENS FOR EXTERNAL CONSUMER
출처: 문서
본문
구문
ALTER EXTERNAL CONSUMER
ADD { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF NOT EXISTS ]
[ DAYS_TO_EXPIRY = ]
[ COMMENT = '' ]
필수 매개 변수
name
토큰을 추가할 외부 소비자의 식별자를 지정합니다.
ADD { PROGRAMMATIC ACCESS TOKEN | PAT } token_name
지정된 이름으로 프로그래매틱 액세스 토큰을 생성합니다. PAT는 PROGRAMMATIC ACCESS TOKEN의 별칭입니다.
선택적 매개 변수
IF NOT EXISTS
지정된 이름의 토큰이 외부 소비자에게 아직 없는 경우에만 토큰을 생성합니다. 동일한 이름의 토큰이 이미 있으면 명령은 아무 작업도 수행하지 않고 새 토큰을 만들거나 토큰 비밀을 반환하지 않은 채 성공적으로 완료됩니다.
DAYS_TO_EXPIRY = integer
토큰을 인증에 사용할 수 있는 일 수입니다.
기본값: 15
COMMENT = 'string_literal'
토큰에 대한 주석을 지정합니다.
액세스 제어 요구 사항
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 합니다.
| 권한 | 개체 | 참고 사항 |
|---|---|---|
| OWNERSHIP | 외부 소비자 | 외부 소비자에 PAT를 추가하는 데 필요합니다. |
지정된 권한 집합을 가진 사용자 지정 역할을 만드는 방법은 [] (#label-security-custom-role)을(를) 참조하세요.
보안 개체에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반적인 정보는 액세스 제어 개요를 참조하세요.
사용 참고 사항
- Snowflake가 토큰 비밀을 반환할 때 이를 저장해야 합니다. 나중에 비밀을 다시 검색할 수 없습니다.
- 토큰 비밀과 SYSTEM$GET_LISTING_URL_FOR_EXTERNAL_CONSUMER가 반환한 카탈로그 URI를 외부 소비자에게 제공하세요.
예제
외부 소비자에 PAT를 추가합니다:
ALTER EXTERNAL CONSUMER acme_consumer ADD PAT acme_pat;
30일 후 만료되는 PAT를 추가합니다:
ALTER EXTERNAL CONSUMER acme_consumer ADD PAT acme_pat
DAYS_TO_EXPIRY = 30
COMMENT = 'PAT for Acme Corp data access';