조직 수정하기
조직 수정하기 (ALTER ORGANIZATION)
- Third party (publisher–subscriber) accounts
- Organization administrators
- Organization accounts
- ALTER ACCOUNT
- CREATE ACCOUNT
- SHOW ACCOUNTS
Snowflake organization의 속성을 수정합니다. 여기에는 새 계정의 기본 테넌트 유형과 내부 계정의 이메일 도메인 허용 목록이 포함됩니다.
참조:
ALTER ACCOUNT, CREATE ACCOUNT, SHOW ACCOUNTS
출처: 문서
본문
구문
ALTER ORGANIZATION SET DEFAULT_TENANT_TYPE = { INTERNAL | EXTERNAL }
ALTER ORGANIZATION SET DOMAIN_NAMES = ( '' [ , '' , ... ] )
ALTER ORGANIZATION UNSET DOMAIN_NAMES
매개변수
SET ...
설정할 조직 속성을 지정해요.
DEFAULT_TENANT_TYPE = { INTERNAL | EXTERNAL }
조직의 새 계정에 대한 기본 테넌트 유형을 설정해요. CREATE ACCOUNT에서 TENANT_TYPE을 생략하면 새 계정은 이 기본값을 사용해요.
DEFAULT_TENANT_TYPE을 설정하지 않으면 새 계정은 기본적으로 INTERNAL로 설정돼요.
EXTERNAL 설정 시 테넌트 유형 개념, 권한, 법적 요구 사항은 Third party (publisher–subscriber) accounts를 참조해요.
DOMAIN_NAMES = ( 'domain' [ , 'domain' , ... ] )
조직의 모든 내부 계정 사용자에 대한 이메일 도메인 허용 목록을 설정해요. 도메인 이름은 문자열 리터럴 목록으로 제공해요.
각 ALTER ORGANIZATION SET DOMAIN_NAMES 문은 전체 목록을 설정하고 이전에 설정된 조직 수준의 DOMAIN_NAMES를 덮어써요. 이전 목록에 추가하지 않아요.
외부 계정의 계정 수준 도메인 허용 목록은 ALTER ACCOUNT로 설정해요.
UNSET DOMAIN_NAMES
내부 계정에 대한 조직 수준의 이메일 도메인 허용 목록을 지워요.
액세스 제어 요구 사항
이 명령은 organization account 또는 ORGADMIN 역할이 활성화된 계정에서만 실행할 수 있어요. 다음 권한과 역할이 이 명령을 실행할 수 있어요:
| 권한 또는 역할 | 개체 | 참고 사항 |
|---|---|---|
| GLOBALORGADMIN | 조직 계정 | 이러한 조직 속성을 설정하거나 해제할 수 있습니다. |
| ORGADMIN | 계정 | ORGADMIN 역할이 활성화된 계정에서 이러한 속성을 설정하거나 해제할 수 있습니다. |
| MANAGE TENANTS | 계정 | 조직 계정에서 이 권한이 부여된 사용자 지정 역할은 이러한 속성을 설정하거나 해제할 수 있습니다. GRANT <privileges> ... TO ROLE을 참조하세요. |
지정된 권한 집합을 가진 사용자 지정 역할을 만드는 방법은 을 참조하세요.
securable objects에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반적인 정보는 Overview of Access Control을 참조하세요.
사용 참고 사항
- 메타데이터 관련:
고객은 Snowflake 서비스를 사용할 때 메타데이터에 개인 데이터(User 개체의 경우 제외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 해야 합니다. 자세한 내용은 Metadata fields in Snowflake를 참조하세요.
- 이 명령은 조직 계정 또는 조직 관리자 권한이 있는 다른 컨텍스트에서 실행하세요.
- 현재 조직 수준의 기본 테넌트 유형 및 도메인 허용 목록을 보려면
SYSTEM$SHOW_ORGANIZATION을 호출하세요. - 개별 계정의 계정 수준 테넌트 유형 및 도메인 허용 목록은 ALTER ACCOUNT를 참조하세요.
예제
새 계정의 기본 테넌트 유형을 EXTERNAL로 설정합니다:
ALTER ORGANIZATION SET DEFAULT_TENANT_TYPE = EXTERNAL;
내부 계정에 대한 이메일 도메인 허용 목록을 설정해요:
ALTER ORGANIZATION SET DOMAIN_NAMES = ('domain1.com','domain2.org');
조직 수준 도메인 허용 목록을 지워요:
ALTER ORGANIZATION UNSET DOMAIN_NAMES;