외부 소비자 액세스 토큰 회전하기
외부 소비자 액세스 토큰 회전하기 (ALTER EXTERNAL CONSUMER ... ROTATE PROGRAMMATIC ACCESS TOKEN (PAT))
모든 계정에서 사용할 수 있어요.
외부 소비자의 Programmatic Access Token (PAT)을 회전시켜 새 토큰 시크릿을 생성하고 기존 토큰을 만료시켜요. 새 시크릿은 토큰이 처음 생성될 때 설정된 것과 동일한 DAYS_TO_EXPIRY 값을 사용해요.
함께 보기:
ALTER EXTERNAL CONSUMER ... ADD PROGRAMMATIC ACCESS TOKEN (PAT) , ALTER EXTERNAL CONSUMER ... REMOVE PROGRAMMATIC ACCESS TOKEN (PAT) , ALTER EXTERNAL CONSUMER ... MODIFY PROGRAMMATIC ACCESS TOKEN (PAT) , SHOW USER PROGRAMMATIC ACCESS TOKENS FOR EXTERNAL CONSUMER
출처: 문서
본문
구문
ALTER EXTERNAL CONSUMER
ROTATE { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF EXISTS ]
[ EXPIRE_ROTATED_TOKEN_AFTER_HOURS = ]
필수 매개변수
name
외부 소비자에 대한 식별자를 지정합니다.
ROTATE { PROGRAMMATIC ACCESS TOKEN | PAT } token_name
지정된 이름의 프로그래매틱 액세스 토큰을 회전합니다. PAT는 PROGRAMMATIC ACCESS TOKEN의 별칭입니다.
선택적 매개변수
IF EXISTS
지정된 이름의 토큰이 존재하는 경우에만 토큰을 회전합니다. 해당 이름의 토큰이 없으면 명령은 아무 작업도 수행하지 않고 오류를 반환하는 대신 성공적으로 완료됩니다.
EXPIRE_ROTATED_TOKEN_AFTER_HOURS = integer
이전 토큰 시크릿이 만료되는 시간(시간)을 설정합니다. 0으로 설정하면 이전 시크릿이 즉시 만료됩니다.
기본값: 24
액세스 제어 요구 사항
이 작업을 실행하는 데 사용되는 role에는 최소한 다음 privileges이 있어야 합니다.
| 권한 | 개체 | 설명 |
|---|---|---|
| OWNERSHIP | External Consumer | 외부 소비자에 대한 PAT를 회전하는 데 필요합니다. |
지정된 권한 집합을 가진 사용자 지정 역할을 만드는 방법은 을(를) 참조하세요.
securable objects에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반적인 정보는 Overview of Access Control을(를) 참조하세요.
사용 참고 사항
- Snowflake가 새 토큰 시크릿을 반환할 때 저장해야 합니다. 나중에 시크릿을 검색할 수 없습니다.
- 이전 시크릿이 만료되기 전에 새 토큰 시크릿을 외부 소비자에게 제공하여 교체합니다.
예제
외부 소비자에 대한 PAT를 회전합니다:
ALTER EXTERNAL CONSUMER acme_consumer ROTATE PAT acme_pat;
PAT를 회전하고 이전 시크릿을 즉시 만료합니다:
ALTER EXTERNAL CONSUMER acme_consumer ROTATE PAT acme_pat
EXPIRE_ROTATED_TOKEN_AFTER_HOURS = 0;