ALTER SECURITY INTEGRATION

ALTER SECURITY INTEGRATION (AWS IAM 인증)

AWS IAM으로 인증하기 위해 만든 기존 보안 통합의 속성을 수정하는 명령이에요.

출처: 문서

본문

Preview Feature — 공개. 모든 계정에서 사용할 수 있어요.

다른 유형의 보안 통합(예: Snowflake OAuth)을 수정하는 방법은 ALTER SECURITY INTEGRATION을 참고하세요.

관련 명령: CREATE SECURITY INTEGRATION (AWS IAM 인증), DESCRIBE INTEGRATION, DROP INTEGRATION, SHOW INTEGRATIONS

구문 (Syntax)

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name> SET
  [ TYPE = AWS_IAM ]
  [ AWS_ROLE_ARN = '<iam_role_arn>' ]
  [ ENABLED = { TRUE | FALSE } ]
  [ COMMENT = '<string_literal>' ]

ALTER [ SECURITY ] INTEGRATION <name> SET TAG <tag_name> = '<tag_value>' [ , <tag_name> = '<tag_value>' ... ]

ALTER [ SECURITY ] INTEGRATION <name> UNSET TAG <tag_name> [ , <tag_name> ... ]

매개변수 (Parameters)

name — 통합의 식별자(이름)를 지정하는 문자열이에요.

SET ... — 공백, 콤마 또는 줄바꿈으로 구분해 통합에 설정할 하나 이상의 속성/매개변수를 지정해요:

TYPE = AWS_IAM — 통합이 외부 서비스에 인증할 때 AWS IAM을 사용한다고 지정해요.

ENABLED = { TRUE | FALSE } — 이 보안 통합을 활성화 또는 비활성화할지 지정해요.

  • TRUE — 통합이 통합 정의에 지정된 매개변수를 기반으로 실행되도록 허용해요.
  • FALSE — 유지 관리를 위해 통합을 중지해요. Snowflake와 서드파티 서비스 간의 모든 통합이 작동하지 않아요.

AWS_ROLE_ARN = 'iam_role_arn' — AWS 리소스에 대한 권한을 부여하는 AWS IAM 역할의 Amazon Resource Name(ARN)을 지정해요.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요: GRANT OWNERSHIP

권한 객체 설명
OWNERSHIP Integration OWNERSHIP은 객체를 만든 역할에 자동으로 부여되는 객체의 특별한 권한이에요. 소유 역할(또는 MANAGE GRANTS 권한이 있는 역할)이 GRANT OWNERSHIP 명령으로 다른 역할에 이전할 수도 있어요.

지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.

보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.

사용 메모 (Usage notes)

메타데이터 관련: Snowflake 서비스를 사용할 때 메타데이터로 개인 데이터(User 객체 외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 주의해야 해요. 자세한 내용은 Snowflake의 메타데이터 필드를 참고하세요.

예시 (Examples)

다음 예시는 중지된 통합의 작동을 시작해요.

ALTER SECURITY INTEGRATION myint SET ENABLED = TRUE;

더 알아보기 (Learn more)