ALTER SECURITY INTEGRATION

ALTER SECURITY INTEGRATION (Snowflake OAuth)

Snowflake OAuth 클라이언트용으로 만들어진 기존 보안 통합(security integration)의 속성을 수정하는 명령이에요. 다른 유형의 보안 통합(예: External OAuth) 수정에 대한 정보는 ALTER SECURITY INTEGRATION을 참고하세요.

출처: 문서

본문

관련 명령: CREATE SECURITY INTEGRATION (Snowflake OAuth), DROP INTEGRATION, SHOW INTEGRATIONS, DESCRIBE INTEGRATION

구문 (Syntax)

ALTER [ SECURITY ] INTEGRATION <name> SET TAG <tag_name> = '<tag_value>' [ , <tag_name> = '<tag_value>' ... ]

ALTER [ SECURITY ] INTEGRATION <name> UNSET TAG <tag_name> [ , <tag_name> ... ]

파트너 애플리케이션용 Snowflake OAuth

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name> SET
  [ ENABLED = { TRUE | FALSE } ]
  [ OAUTH_ISSUE_REFRESH_TOKENS = { TRUE | FALSE } ]
  [ OAUTH_REDIRECT_URI = '<uri>' ]
  [ OAUTH_ACCESS_TOKEN_VALIDITY = <integer> ]
  [ OAUTH_REFRESH_TOKEN_VALIDITY = <integer> ]
  [ OAUTH_SINGLE_USE_REFRESH_TOKENS_REQUIRED = { TRUE | FALSE } ]
  [ OAUTH_USE_SECONDARY_ROLES = { IMPLICIT | NONE } ]
  [ ALLOWED_ROLES_LIST = ( '<role_name>' [ , '<role_name>' , ... ] ) ]
  [ BLOCKED_ROLES_LIST = ( '<role_name>' [ , '<role_name>' , ... ] ) ]
  [ NETWORK_POLICY = '<network_policy>' ]
  [ USE_PRIVATELINK_FOR_AUTHORIZATION_ENDPOINT = { TRUE | FALSE } ]
  [ COMMENT = '<string_literal>' ]

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name>
  REFRESH { OAUTH_CLIENT_SECRET | OAUTH_CLIENT_SECRET_2 }

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name> UNSET {
  ENABLED |
  COMMENT
  }
  [ , ... ]

사용자 지정 클라이언트용 Snowflake OAuth

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name> SET
  [ ENABLED = { TRUE | FALSE } ]
  [ OAUTH_REDIRECT_URI = '<uri>' ]
  [ OAUTH_ALLOW_NON_TLS_REDIRECT_URI = { TRUE | FALSE } ]
  [ OAUTH_ALTERNATE_REDIRECT_URIS = ( '<uri>' [ , '<uri>' , ... ] ) ]
  [ OAUTH_ENFORCE_PKCE = { TRUE | FALSE } ]
  [ OAUTH_ENABLE_ROLE_SELECTION = { TRUE | FALSE } ]
  [ PRE_AUTHORIZED_ROLES_LIST = ( '<role_name>' [ , '<role_name>' , ... ] ) ]
  [ ALLOWED_ROLES_LIST = ( '<role_name>' [ , '<role_name>' , ... ] ) ]
  [ BLOCKED_ROLES_LIST = ( '<role_name>' [ , '<role_name>' , ... ] ) ]
  [ OAUTH_ANY_ROLE_MODE = { DISABLE | ENABLE | ENABLE_FOR_PRIVILEGE } ]
  [ OAUTH_ISSUE_REFRESH_TOKENS = { TRUE | FALSE } ]
  [ OAUTH_ACCESS_TOKEN_VALIDITY = <integer> ]
  [ OAUTH_REFRESH_TOKEN_VALIDITY = <integer> ]
  [ OAUTH_SINGLE_USE_REFRESH_TOKENS_REQUIRED = { TRUE | FALSE } ]
  [ OAUTH_USE_SECONDARY_ROLES = { IMPLICIT | NONE } ]
  [ NETWORK_POLICY = '<network_policy>' ]
  [ OAUTH_CLIENT_RSA_PUBLIC_KEY = <public_key1> ]
  [ OAUTH_CLIENT_RSA_PUBLIC_KEY_2 = <public_key2> ]
  [ IS_AGENTIC = { TRUE | FALSE } ]
  [ USE_PRIVATELINK_FOR_AUTHORIZATION_ENDPOINT = { TRUE | FALSE } ]
  [ COMMENT = '<string_literal>' ]

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name>
  REFRESH { OAUTH_CLIENT_SECRET | OAUTH_CLIENT_SECRET_2 }

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name> UNSET {
                                                           ENABLED                       |
                                                           NETWORK_POLICY                |
                                                           OAUTH_CLIENT_RSA_PUBLIC_KEY   |
                                                           OAUTH_CLIENT_RSA_PUBLIC_KEY_2 |
                                                           IS_AGENTIC                    |
                                                           OAUTH_USE_SECONDARY_ROLES     |
                                                           COMMENT
                                                           }
                                                           [ , ... ]

파라미터 (Parameters)

Snowflake OAuth 파트너 애플리케이션 파라미터

보안 통합에서 OAUTH_CLIENT = <partner_application>일 때 이 파라미터들을 사용해요. 예를 들어 이 파라미터들은 OAUTH_CLIENT = TABLEAU_SERVER에 유효해요.

*name*

수정할 통합의 식별자예요. 식별자에 공백이나 특수 문자가 포함되면 전체 문자열을 큰따옴표로 감싸야 해요. 큰따옴표로 감싼 식별자는 대소문자를 구분해요.

SET ...

통합에 대해 설정할 속성/파라미터 하나 이상을 지정해요(공백, 쉼표 또는 새 줄로 구분):

ENABLED = { TRUE | FALSE }

통합의 운영을 시작할지 또는 중단할지 지정해요.

  • TRUE는 통합이 통합에 지정된 파라미터에 따라 실행되게 해요.

  • FALSE는 유지 관리를 위해 통합을 중단해요. Snowflake와 타사 서비스 사이의 모든 통합이 작동하지 않게 돼요.

OAUTH_REDIRECT_URI = '*uri*'

클라이언트 URI를 지정해요. 사용자가 인증된 후 웹 브라우저는 이 URI로 리다이렉트돼요.

이 파라미터는 OAUTH_CLIENT = LOOKER일 때 필요해요. 자세한 내용은 Looker 문서의 예제를 참고하세요.

OAUTH_ISSUE_REFRESH_TOKENS = { TRUE | FALSE }

현재 액세스 토큰이 만료되었을 때 클라이언트가 리프레시 토큰을 액세스 토큰과 교환할 수 있게 할지 여부를 지정하는 Boolean이에요. FALSE로 설정하면 리프레시 토큰이 발급되지 않아요. 사용자 동의가 취소되고 사용자가 다시 권한을 확인해야 해요.

기본값: TRUE

OAUTH_ACCESS_TOKEN_VALIDITY = *integer*

액세스 토큰이 유효해야 하는 시간(초)을 지정하는 정수예요.

지원되는 최소, 최대, 기본값은 다음과 같아요:

  • 최소: 60(1분)

  • 최대: 3600(1시간)

  • 기본: 600(10분)

OAUTH_REFRESH_TOKEN_VALIDITY = *integer*

리프레시 토큰이 유효해야 하는 시간(초)을 지정하는 정수예요. 리프레시 토큰을 주기적으로 만료시키는 데 사용할 수 있어요.

조직이 최소값을 낮추거나 최대값을 높이려면 계정 관리자에게 Snowflake Support에 요청을 보내도록 물어봐요.

값: 86400(1일)~7776000(90일)

기본값: 7776000

OAUTH_SINGLE_USE_REFRESH_TOKENS_REQUIRED = { TRUE | FALSE }

단일 사용 리프레시 토큰(single-use refresh tokens)을 사용해야 하는지 지정해요.

기본값: FALSE

OAUTH_USE_SECONDARY_ROLES = { IMPLICIT | NONE }

  • IMPLICIT — 사용자 속성에 설정된 기본 보조 역할이 열리는 세션에서 기본적으로 활성화돼요.

  • NONE — 열리는 세션에서 기본 보조 역할이 지원되지 않아요.

기본값: NONE

BLOCKED_ROLES_LIST = ( '*role_name*' [ , '*role_name*' , ... ] )

인증 후 사용자가 명시적으로 사용에 동의할 수 없는 Snowflake 역할의 쉼표로 구분된 목록이에요(예: 'custom_role1', 'custom_role2'). 이 제한은 세션의 주 역할만 적용돼요.

기본적으로 Snowflake는 ACCOUNTADMIN, ORGADMIN, GLOBALORGADMIN, SECURITYADMIN 역할이 인증하는 것을 방지해요. 이 권한 있는 역할이 인증하도록 허용하려면 ALTER ACCOUNT 명령으로 OAUTH_ADD_PRIVILEGED_ROLES_TO_BLOCKED_LIST 계정 파라미터를 FALSE로 설정해요.

ALLOWED_ROLES_LIST = ( '*role_name*' [ , '*role_name*' , ... ] )

사용자가 Snowflake OAuth를 통해 애플리케이션 또는 서비스가 대신 사용하도록 동의할 수 있는 Snowflake 역할의 쉼표로 구분된 목록이에요(예: 'custom_role1', 'custom_role2'). 이 파라미터가 설정되면 목록의 역할만 보안 통합을 사용하는 서비스가 Snowflake 데이터에 접근하는 데 사용할 수 있고, 다른 모든 역할은 암시적으로 차단돼요. 사용자는 서비스가 역할을 사용하기 전에 그 역할에 동의해야 해요. 이 파라미터는 BLOCKED_ROLES_LIST를 보완해요. 둘 다 지정되면 역할이 사용되려면 ALLOWED_ROLES_LIST에 있어야 하고 BLOCKED_ROLES_LIST에 없어야 해요.

이 파라미터는 OAUTH_USE_SECONDARY_ROLESNONE(기본값)으로 설정된 경우에만 설정할 수 있어요. OAUTH_USE_SECONDARY_ROLESIMPLICIT로 설정되면 사용자의 기본 보조 역할이 세션에서 자동 활성화되어 ALLOWED_ROLES_LIST 밖의 역할을 포함할 수 있으며, 이는 목록의 목적을 무력화해요.

기본값: 빈 목록(BLOCKED_ROLES_LIST의 역할을 제외한 모든 역할이 허용됨)

TAG tag_name = 'tag_value' [ , tag_name = 'tag_value' , ... ]

태그(tag) 이름과 태그 문자열 값을 지정해요.

태그 값은 항상 문자열이고 태그 값의 최대 문자 수는 256이에요.

문에서 태그를 지정하는 방법에 대한 정보는 Tag quotas를 참고하세요.

USE_PRIVATELINK_FOR_AUTHORIZATION_ENDPOINT = { TRUE | FALSE }

TRUE일 때 Snowflake가 인가 서버로서 인증하는 사용자와의 상호작용이 프라이빗 연결(private connectivity)을 사용해요. Snowflake와 클라이언트 사이의 상호작용(인가 엔드포인트에 대한 초기 요청 포함)은 여전히 공용 인터넷을 통해 발생해요.

기본값: FALSE

COMMENT = '*string_literal*'

통합에 대한 주석을 지정하는 문자열(리터럴)이에요.

REFRESH { OAUTH_CLIENT_SECRET | OAUTH_CLIENT_SECRET_2 }

클라이언트가 사용할 새 클라이언트 시크릿을 생성해요. 이를 통해 관리자가 클라이언트 시크릿을 순환(rotate)할 수 있어요. Snowflake는 중단 없는 순환을 위해 두 개의 클라이언트 시크릿(OAUTH_CLIENT_SECRET과 OAUTH_CLIENT_SECRET_2)을 제공하며, 두 클라이언트 시크릿 중 하나에 새 시크릿을 생성할 수 있어요.

NETWORK_POLICY = '*network_policy*'

기존 네트워크 정책(network policy)을 지정해요. 이 네트워크 정책은 인코딩 코드를 액세스 또는 리프레시 토큰과 교환하려 하거나, 리프레시 토큰을 사용해 새 액세스 토큰을 얻거나, 액세스 토큰으로 Snowflake 리소스를 얻으려는 네트워크 트래픽을 제어해요.

자세한 내용은 Restricting network traffic for Snowflake OAuth를 참고하세요.

Snowflake OAuth 사용자 지정 클라이언트 파라미터

보안 통합에서 OAUTH_CLIENT = CUSTOM일 때 이 파라미터들을 사용해요.

*name*

수정할 통합의 식별자예요. 식별자에 공백이나 특수 문자가 포함되면 전체 문자열을 큰따옴표로 감싸야 해요. 큰따옴표로 감싼 식별자는 대소문자를 구분해요.

SET ...

통합에 대해 설정할 속성/파라미터 하나 이상을 지정해요(공백, 쉼표 또는 새 줄로 구분):

ENABLED = { TRUE | FALSE }

통합의 운영을 시작할지 또는 중단할지 지정해요.

  • TRUE는 통합이 통합에 지정된 파라미터에 따라 실행되게 해요.

  • FALSE는 유지 관리를 위해 통합을 중단해요. Snowflake와 타사 서비스 사이의 모든 통합이 작동하지 않게 돼요.

OAUTH_REDIRECT_URI = '*uri*'

클라이언트 URI를 지정해요. 사용자가 인증된 후 웹 브라우저는 이 URI로 리다이렉트돼요. 선택 OAUTH_ALLOW_NON_TLS_REDIRECT_URI 파라미터가 TRUE로 설정되지 않는 한 URI는 TLS(Transport Layer Security)로 보호되어야 해요.

인가 엔드포인트에 대한 요청에 리다이렉트 URI와 함께 보내지는 쿼리 파라미터를 포함하지 마세요. 예를 들어 인가 엔드포인트에 대한 요청의 redirect_uri 쿼리 파라미터 값이 https://www.example.com/connect?authType=snowflake라면 OAUTH_REDIRECT_URI 파라미터가 https://www.example.com/connect로 설정되어 있는지 확인해요.

OAUTH_SINGLE_USE_REFRESH_TOKENS_REQUIRED = { TRUE | FALSE }

단일 사용 리프레시 토큰을 사용해야 하는지 지정해요.

기본값: FALSE

OAUTH_ALLOW_NON_TLS_REDIRECT_URI = { TRUE | FALSE }

TRUE이면 OAUTH_REDIRECT_URI를 TLS로 보호되지 않는 URI로 설정할 수 있게 해요. 피싱 공격에 사용되는 중간자 OAuth 리다이렉트를 방지하려면 TLS를 사용하는 것을 강력히 권장해요.

기본값: FALSE

OAUTH_ALTERNATE_REDIRECT_URIS = ( '*uri*' [ , '*uri*' , ... ] )

통합이 허용하는 추가 클라이언트 리다이렉트 URI의 쉼표로 구분된 목록이에요. 클라이언트의 인가 요청에 있는 URI는 OAUTH_REDIRECT_URI 또는 OAUTH_ALTERNATE_REDIRECT_URIS의 URI 중 하나와 일치해야 해요. 단일 통합이 여러 URI(예: 여러 환경 또는 호스트 이름)에서 도달하는 클라이언트를 서비스해야 할 때 이 파라미터를 사용해요.

OAUTH_ALLOW_NON_TLS_REDIRECT_URITRUE로 설정되지 않는 한 각 URI는 TLS로 보호되어야 해요. 모든 대체 리다이렉트 URI를 제거하려면 이 파라미터를 빈 목록(OAUTH_ALTERNATE_REDIRECT_URIS = ())으로 설정해요.

기본값: 빈 목록

OAUTH_ENFORCE_PKCE = { TRUE | FALSE }

Proof Key for Code Exchange(PKCE)가 통합에 요구되어야 하는지 여부를 지정하는 Boolean이에요.

기본값: FALSE

OAUTH_ENABLE_ROLE_SELECTION = { TRUE | FALSE }

프리뷰 기능 — 공개

모든 계정에서 사용할 수 있어요.

통합이 사용자의 기본 역할을 사용하는 대신 OAuth 인가 흐름 중에 사용자가 세션의 역할을 선택할 수 있는지 여부를 지정해요. 활성화되면 세션은 동의된 역할 집합에 바인딩돼요. 선택 가능한 역할은 사용자에게 부여된 역할과 통합의 ALLOWED_ROLES_LISTBLOCKED_ROLES_LIST에 의해 제한돼요. 자세한 내용은 CREATE SECURITY INTEGRATION (Snowflake OAuth)Letting users select roles during authorization을 참고하세요.

기본값: FALSE

OAUTH_USE_SECONDARY_ROLES = { IMPLICIT | NONE }

  • IMPLICIT — 사용자 속성에 설정된 기본 보조 역할이 열리는 세션에서 기본적으로 활성화돼요.

  • NONE — 열리는 세션에서 기본 보조 역할이 지원되지 않아요.

기본값: NONE

PRE_AUTHORIZED_ROLES_LIST = ( '*role_name*' [ , '*role_name*' , ... ] )

사용자가 인증 후 명시적으로 사용에 동의할 필요가 없는 Snowflake 역할의 쉼표로 구분된 목록이에요(예: 'custom_role1', 'custom_role2'). ACCOUNTADMIN, ORGADMIN, GLOBALORGADMIN, SECURITYADMIN 역할은 이 목록에 포함될 수 없어요.

참고

이 파라미터는 기밀 클라이언트(confidential clients)에서만 지원돼요.

BLOCKED_ROLES_LIST = ( '*role_name*' [ , '*role_name*' , ... ] )

인증 후 사용자가 명시적으로 사용에 동의할 수 없는 Snowflake 역할의 쉼표로 구분된 목록이에요(예: 'custom_role1', 'custom_role2'). 이 제한은 세션의 주 역할만 적용돼요.

ACCOUNTADMIN, ORGADMIN, GLOBALORGADMIN, SECURITYADMIN 역할은 이 목록에 기본적으로 포함돼요. 그러나 계정에서 이 역할을 제거해야 한다면 계정 관리자에게 Snowflake Support에 요청을 보내도록 물어봐요.

ALLOWED_ROLES_LIST = ( '*role_name*' [ , '*role_name*' , ... ] )

사용자가 Snowflake OAuth를 통해 애플리케이션 또는 서비스가 대신 사용하도록 동의할 수 있는 Snowflake 역할의 쉼표로 구분된 목록이에요(예: 'custom_role1', 'custom_role2'). 이 파라미터가 설정되면 목록의 역할만 보안 통합을 사용하는 서비스가 Snowflake 데이터에 접근하는 데 사용할 수 있고, 다른 모든 역할은 암시적으로 차단돼요. 사용자는 서비스가 역할을 사용하기 전에 그 역할에 동의해야 해요. 이 파라미터는 BLOCKED_ROLES_LIST를 보완해요. 둘 다 지정되면 역할이 사용되려면 ALLOWED_ROLES_LIST에 있어야 하고 BLOCKED_ROLES_LIST에 없어야 해요.

이 파라미터는 OAUTH_USE_SECONDARY_ROLESNONE(기본값)으로 설정된 경우에만 설정할 수 있어요. OAUTH_USE_SECONDARY_ROLESIMPLICIT로 설정되면 사용자의 기본 보조 역할이 세션에서 자동 활성화되어 ALLOWED_ROLES_LIST 밖의 역할을 포함할 수 있으며, 이는 목록의 목적을 무력화해요.

기본값: 빈 목록(BLOCKED_ROLES_LIST의 역할을 제외한 모든 역할이 허용됨)

OAUTH_ANY_ROLE_MODE = { DISABLE | ENABLE | ENABLE_FOR_PRIVILEGE }

프리뷰 기능 — 공개

모든 계정에서 사용할 수 있어요.

클라이언트 또는 사용자가 세션의 주 역할을 OAuth 액세스 토큰에 바인딩된 역할이 아닌 다른 역할로 전환(USE ROLE *role*; 사용)할 수 있는지 여부를 지정해요. 역할을 전환하려면 클라이언트가 인가 요청에서 session:role-any 범위도 요청해야 해요. 역할 전환은 항상 사용자에게 부여된 역할과 ALLOWED_ROLES_LISTBLOCKED_ROLES_LIST가 허용하는 역할로 제한돼요.

  • DISABLE은 클라이언트 또는 사용자가 역할을 전환할 수 없게 해요. 기본값.

  • ENABLE은 클라이언트 또는 사용자가 역할을 전환할 수 있게 해요.

  • ENABLE_FOR_PRIVILEGE는 통합에 USE_ANY_ROLE 권한이 있는 클라이언트 또는 사용자에 대해서만 역할 전환을 허용해요.

이 파라미터는 세션의 주 역할에만 적용돼요. 보조 역할은 OAUTH_USE_SECONDARY_ROLES로 별도 제어돼요. OAUTH_CLIENT = CUSTOM일 때만 이 파라미터를 설정할 수 있어요. 자세한 내용은 CREATE SECURITY INTEGRATION (Snowflake OAuth)을 참고하세요.

OAUTH_ISSUE_REFRESH_TOKENS = { TRUE | FALSE }

현재 액세스 토큰이 만료되었을 때 클라이언트가 리프레시 토큰을 액세스 토큰과 교환할 수 있게 할지 여부를 지정하는 Boolean이에요. FALSE로 설정하면 리프레시 토큰이 발급되지 않아요. 사용자 동의가 취소되고 사용자가 다시 권한을 확인해야 해요.

기본값: TRUE

OAUTH_ACCESS_TOKEN_VALIDITY = *integer*

액세스 토큰이 유효해야 하는 시간(초)을 지정하는 정수예요.

지원되는 최소, 최대, 기본값은 다음과 같아요:

  • 최소: 60(1분)

  • 최대: 3600(1시간)

  • 기본: 600(10분)

OAUTH_REFRESH_TOKEN_VALIDITY = *integer*

리프레시 토큰이 유효해야 하는 시간(초)을 지정하는 정수예요. 리프레시 토큰을 주기적으로 만료시키는 데 사용할 수 있어요.

리프레시 토큰이 만료되면 애플리케이션은 새 리프레시 토큰을 얻기 위해 사용자를 인가 흐름으로 다시 안내해야 해요.

지원되는 최소, 최대, 기본값은 다음과 같아요:

Application Minimum Maximum Default
Tableau Desktop 60 (1 minute) 36000 (10 hours) 36000 (10 hours)
Tableau Cloud 60 (1 minute) 7776000 (90 days) 7776000 (90 days)
Custom client 86400 (1 day) 7776000 (90 days) 7776000 (90 days)

최소값을 낮추거나 최대값을 높여야 하는 사업상 필요가 있으면 계정 관리자에게 Snowflake Support에 요청을 보내도록 물어봐요.

OAUTH_CLIENT_RSA_PUBLIC_KEY = *public_key1*

RSA 공개 키를 지정해요.

OAUTH_CLIENT_RSA_PUBLIC_KEY_2 = *public_key2*

두 번째 RSA 공개 키를 지정해요. 키 순환에 사용돼요.

IS_AGENTIC = { TRUE | FALSE }

이 통합을 통해 인증된 세션을 에이전트 세션으로 취급할지 여부를 지정해요.

TRUE로 설정하면 Snowflake는 이 통합을 통해 인증된 모든 세션을 자동으로 에이전트 세션으로 인식하여, 해당 세션에서 IS_AGENT_ACTIVATEDTRUE를 반환하게 해요.

기본값: FALSE

TAG tag_name = 'tag_value' [ , tag_name = 'tag_value' , ... ]

태그(tag) 이름과 태그 문자열 값을 지정해요.

태그 값은 항상 문자열이고 태그 값의 최대 문자 수는 256이에요.

문에서 태그를 지정하는 방법에 대한 정보는 Tag quotas를 참고하세요.

USE_PRIVATELINK_FOR_AUTHORIZATION_ENDPOINT = { TRUE | FALSE }

TRUE일 때 Snowflake가 인가 서버로서 인증하는 사용자와의 상호작용이 프라이빗 연결을 사용해요. Snowflake와 클라이언트 사이의 상호작용(인가 엔드포인트에 대한 초기 요청 포함)은 여전히 공용 인터넷을 통해 발생해요.

기본값: FALSE

COMMENT = '*string_literal*'

통합에 대한 주석을 지정하는 문자열(리터럴)이에요.

REFRESH { OAUTH_CLIENT_SECRET | OAUTH_CLIENT_SECRET_2 }

클라이언트가 사용할 새 클라이언트 시크릿을 생성해요. 이를 통해 관리자가 클라이언트 시크릿을 순환할 수 있어요. Snowflake는 중단 없는 순환을 위해 두 개의 클라이언트 시크릿(OAUTH_CLIENT_SECRET과 OAUTH_CLIENT_SECRET_2)을 제공하며, 두 클라이언트 시크릿 중 하나에 새 시크릿을 생성할 수 있어요.

NETWORK_POLICY = '*network_policy*'

기존 네트워크 정책을 지정해요. 이 네트워크 정책은 인코딩 코드를 액세스 또는 리프레시 토큰과 교환하려 하거나, 리프레시 토큰을 사용해 새 액세스 토큰을 얻거나, 액세스 토큰으로 Snowflake 리소스를 얻으려는 네트워크 트래픽을 제어해요.

자세한 내용은 Restricting network traffic for Snowflake OAuth를 참고하세요.

UNSET ...

보안 통합에 대해 설정 해제할 속성/파라미터 하나 이상을 지정하며, 기본값으로 재설정돼요:

  • ENABLED

  • NETWORK_POLICY

  • OAUTH_CLIENT_RSA_PUBLIC_KEY

  • OAUTH_CLIENT_RSA_PUBLIC_KEY_2

  • IS_AGENTIC

  • TAG *tag_name* [ , *tag_name* ... ]

  • COMMENT

사용 참고사항 (Usage notes)

메타데이터에 관해: 고객은 Snowflake 서비스를 사용할 때 메타데이터로 개인 데이터(User 객체 외), 민감 데이터, 수출 통제 데이터 또는 기타 규제 데이터를 입력하지 않도록 해야 해요. 자세한 내용은 Metadata fields in Snowflake를 참고하세요.

예제 (Examples)

다음 예제는 중단된 통합의 운영을 시작해요:

ALTER SECURITY INTEGRATION myint SET ENABLED = TRUE;

더 알아보기 (Learn more)

CREATE SECURITY INTEGRATION (Snowflake OAuth), DROP INTEGRATION, SHOW INTEGRATIONS, DESCRIBE INTEGRATION