네트워크 규칙 수정하기
네트워크 규칙 수정하기 (ALTER NETWORK RULE)
기존 네트워크 규칙을 수정합니다.
함께 보기:
CREATE NETWORK RULE , DROP NETWORK RULE , DESCRIBE NETWORK RULE , SHOW NETWORK RULES
출처: 문서
본문
구문
ALTER NETWORK RULE [ IF EXISTS ] SET
VALUE_LIST = ( '' [ , '', ... ] )
[ COMMENT = '' ]
ALTER NETWORK RULE [ IF EXISTS ] UNSET { VALUE_LIST | COMMENT }
매개 변수
name
네트워크 규칙의 식별자를 지정합니다.
식별자에 공백이나 특수 문자가 포함된 경우 전체 문자열을 큰따옴표로 묶어야 합니다. 큰따옴표로 묶인 식별자는 대소문자를 구분합니다.
SET ...
네트워크 규칙에 설정할 속성을 지정합니다:
VALUE_LIST = ( 'value' [, 'value', ...] )
현재 네트워크 식별자를 새 식별자 목록으로 교체합니다. 이 명령은 추가 방식이 아닙니다. 새 값 목록을 설정하면 이전에 지정된 값은 제거됩니다.
목록의 유효한 값은 네트워크 규칙의 유형에 따라 결정됩니다:
TYPE = IPV4인 경우 각 값은 유효한 IPv4 주소 또는 주소 범위여야 합니다.TYPE = AWSVPCEID인 경우 각 값은 유효한 VPCE ID여야 합니다. VPC ID는 지원되지 않습니다.TYPE = AZURELINKID인 경우 각 값은 Azure 프라이빗 엔드포인트의 유효한 LinkID여야 합니다. 계정과 연결된 LinkID를 검색하려면 SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS 함수를 실행하세요.TYPE = GCPPSCID인 경우 각 값은 Google Cloud Private Service Connect(PSC) 엔드포인트의 유효한 pscConnectionID여야 합니다. 각 전달 규칙의 pscConnectionID를 얻으려면 gcloud compute forwarding-rules describe 명령을 실행하세요.TYPE = HOST_PORT인 경우 각 값은 유효한 도메인으로 확인되어야 합니다. 선택적으로 포트 또는 포트 범위를 포함할 수도 있습니다.
대부분의 경우 유효한 포트 범위는 1-65535입니다. 포트를 지정하지 않으면 기본값은 443입니다. 외부 네트워크 위치가 동적 포트를 지원하는 경우 가능한 모든 포트를 지정해야 합니다.
모든 포트에 대한 액세스를 허용하려면 포트를 0으로 정의하세요. 예: example.com:0.
값이 도메인으로 확인되는 경우 단일 별표를 와일드카드 문자로 사용할 수 있어요. 별표는 영숫자 문자와 하이픈(-)만 일치해요.
와일드카드는 다음 예시처럼 단일 수준의 하위 도메인에서만 지원돼요.
*.google.comsnowflake-*.google.comandsnowflake*abc.google.com
아래 예시처럼 도메인으로 0.0.0.0을 지정하면 모든 아웃바운드 엔드포인트에 대한 요청을 허용할 수 있어요.
도메인으로 0.0.0.0을 지정할 때는 포트 값으로 443과 80만 사용할 수 있어요.
-
포트 80에서 모든 엔드포인트에 대한 액세스를 허용하세요.
value_list = ('0.0.0.0:80'); -
포트 443에서 모든 엔드포인트에 대한 액세스를 허용하세요.
value_list = ('0.0.0.0:443');value_list = ('0.0.0.0'); -
포트 80과 443 모두에서 모든 엔드포인트에 대한 액세스를 허용하세요.
value_list = ('0.0.0.0:80', '0.0.0.0:443'); -
TYPE = PRIVATE_HOST_PORT인 경우 유효한 도메인을 하나 지정하세요.
대부분의 경우 유효한 포트 범위는 1-65535예요. 포트를 지정하지 않으면 기본값은 443이에요. 외부 네트워크 위치가 동적 포트를 지원하는 경우 가능한 모든 포트를 지정해야 해요.
모든 포트에 대한 액세스를 허용하려면 포트를 0으로 정의하세요. 예를 들어 example.com:0처럼요.
TYPE = COMPUTE_POOL인 경우 각 값은 유효한 컴퓨트 풀 이름이거나 계정의 모든 Snowpark Container Services 컴퓨트 풀을 일치시키려면'ALL'이어야 해요.
COMMENT = 'string_literal'
주석을 처음 추가하거나 기존 주석을 덮어써요.
UNSET ...
네트워크 규칙의 속성을 지워요:
VALUE_LIST
네트워크 규칙에서 모든 네트워크 식별자를 제거해요.
COMMENT
네트워크 규칙과 연결된 주석을 제거해요.
액세스 제어 요구 사항
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:
권한
개체
참고
OWNERSHIP
Network Rule
%ac-ownership%
지정된 권한 집합으로 사용자 지정 역할을 만드는 방법은 을(를) 참조하세요.
보안 개체(securable objects)에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반적인 정보는 Overview of Access Control을 참조해요.
사용 참고 사항
네트워크 규칙에 IP 주소를 지정할 때, Snowflake는 Classless Inter-Domain Routing (CIDR) notation을 사용한 IP 주소 범위를 지원해요.
예를 들어, 192.168.1.0/24는 192.168.1.0부터 192.168.1.255까지의 모든 IPv4 주소를 나타내요.
- 메타데이터 관련:
고객은 Snowflake 서비스를 사용할 때 메타데이터로 개인 데이터(User object의 경우 제외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 해야 해요. 자세한 내용은 Metadata fields in Snowflake를 참조해요.
예제
IPv4 주소 범위의 트래픽을 허용하거나 차단하는 데 사용되는 네트워크 규칙을 수정해요. 네트워크 규칙의 TYPE = IPV4라고 가정해요.
ALTER NETWORK RULE cloud_network SET VALUE_LIST = ('47.88.25.32/27');
AWS PrivateLink를 통한 트래픽을 허용하거나 차단하는 데 사용되는 네트워크 규칙을 수정해요. 네트워크 규칙의 TYPE = AWS_VPCEID라고 가정해요.
ALTER NETWORK RULE corporate_network SET VALUE_LIST = ('vpce-123abc3420c1931');
%google-cloud% Private Service Connect를 통한 트래픽을 허용하거나 차단하는 데 사용되는 네트워크 규칙을 수정해요. 네트워크 규칙의 TYPE = GCPPSCID라고 가정해요.
ALTER NETWORK RULE corporate_network SET VALUE_LIST = ('31618973889077266');
외부 대상으로의 트래픽을 허용하는 데 사용되는 네트워크 규칙을 수정해요. 네트워크 규칙의 TYPE = HOST_PORT라고 가정해요.
ALTER NETWORK RULE external_access_rule SET VALUE_LIST = ('example.com', 'example.com:443');
IPv6 주소의 트래픽을 허용하거나 차단하는 데 사용되는 네트워크 규칙을 수정해요. 네트워크 규칙의 TYPE = IPV6라고 가정해요.
ALTER NETWORK RULE ipv6_network SET VALUE_LIST = ('2001:db8::/32', '2001:0db8:85a3::8a2e:370:7334');