조직 수정하기

조직 수정하기 (ALTER ORGANIZATION)

Snowflake organization의 속성을 수정합니다. 여기에는 새 계정의 기본 테넌트 유형과 내부 계정의 이메일 도메인 허용 목록이 포함됩니다.

참조:

ALTER ACCOUNT, CREATE ACCOUNT, SHOW ACCOUNTS

출처: 문서

본문


구문

ALTER ORGANIZATION SET DEFAULT_TENANT_TYPE = { INTERNAL | EXTERNAL }

ALTER ORGANIZATION SET DOMAIN_NAMES = ( '' [ , '' , ... ] )

ALTER ORGANIZATION UNSET DOMAIN_NAMES

매개변수

SET ...

설정할 조직 속성을 지정해요.

DEFAULT_TENANT_TYPE = { INTERNAL | EXTERNAL }

조직의 새 계정에 대한 기본 테넌트 유형을 설정해요. CREATE ACCOUNT에서 TENANT_TYPE을 생략하면 새 계정은 이 기본값을 사용해요.

DEFAULT_TENANT_TYPE을 설정하지 않으면 새 계정은 기본적으로 INTERNAL로 설정돼요.

EXTERNAL 설정 시 테넌트 유형 개념, 권한, 법적 요구 사항은 Third party (publisher–subscriber) accounts를 참조해요.

DOMAIN_NAMES = ( 'domain' [ , 'domain' , ... ] )

조직의 모든 내부 계정 사용자에 대한 이메일 도메인 허용 목록을 설정해요. 도메인 이름은 문자열 리터럴 목록으로 제공해요.

ALTER ORGANIZATION SET DOMAIN_NAMES 문은 전체 목록을 설정하고 이전에 설정된 조직 수준의 DOMAIN_NAMES를 덮어써요. 이전 목록에 추가하지 않아요.

외부 계정의 계정 수준 도메인 허용 목록은 ALTER ACCOUNT로 설정해요.

UNSET DOMAIN_NAMES

내부 계정에 대한 조직 수준의 이메일 도메인 허용 목록을 지워요.

액세스 제어 요구 사항

이 명령은 organization account 또는 ORGADMIN 역할이 활성화된 계정에서만 실행할 수 있어요. 다음 권한과 역할이 이 명령을 실행할 수 있어요:


권한 또는 역할 개체 참고 사항
GLOBALORGADMIN 조직 계정 이러한 조직 속성을 설정하거나 해제할 수 있습니다.
ORGADMIN 계정 ORGADMIN 역할이 활성화된 계정에서 이러한 속성을 설정하거나 해제할 수 있습니다.
MANAGE TENANTS 계정 조직 계정에서 이 권한이 부여된 사용자 지정 역할은 이러한 속성을 설정하거나 해제할 수 있습니다. GRANT <privileges> ... TO ROLE을 참조하세요.

지정된 권한 집합을 가진 사용자 지정 역할을 만드는 방법은 을 참조하세요.

securable objects에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반적인 정보는 Overview of Access Control을 참조하세요.

사용 참고 사항

  • 메타데이터 관련:

고객은 Snowflake 서비스를 사용할 때 메타데이터에 개인 데이터(User 개체의 경우 제외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 해야 합니다. 자세한 내용은 Metadata fields in Snowflake를 참조하세요.

  • 이 명령은 조직 계정 또는 조직 관리자 권한이 있는 다른 컨텍스트에서 실행하세요.
  • 현재 조직 수준의 기본 테넌트 유형 및 도메인 허용 목록을 보려면 SYSTEM$SHOW_ORGANIZATION을 호출하세요.
  • 개별 계정의 계정 수준 테넌트 유형 및 도메인 허용 목록은 ALTER ACCOUNT를 참조하세요.

예제

새 계정의 기본 테넌트 유형을 EXTERNAL로 설정합니다:

ALTER ORGANIZATION SET DEFAULT_TENANT_TYPE = EXTERNAL;

내부 계정에 대한 이메일 도메인 허용 목록을 설정해요:

ALTER ORGANIZATION SET DOMAIN_NAMES = ('domain1.com','domain2.org');

조직 수준 도메인 허용 목록을 지워요:

ALTER ORGANIZATION UNSET DOMAIN_NAMES;

더 알아보기 (Learn more)