ALTER USER … MODIFY KEY PAIR

ALTER USER … MODIFY KEY PAIR

키 페어(key pair)의 이름이나 속성을 변경하는 명령이에요.

출처: 문서

본문

관련 명령: ALTER USER … ADD KEY PAIR, ALTER USER … ROTATE KEY PAIR, ALTER USER … REMOVE KEY PAIR, SHOW USER KEY PAIRS

구문 (Syntax)

ALTER USER [ IF EXISTS ] [ <username> ] MODIFY KEY PAIR <key_pair_name>
  RENAME TO <new_key_pair_name>

ALTER USER [ IF EXISTS ] [ <username> ] MODIFY KEY PAIR <key_pair_name> SET
  [ DISABLED = { TRUE | FALSE } ]
  [ COMMENT = '<string_literal>' ]

ALTER USER [ IF EXISTS ] [ <username> ] MODIFY KEY PAIR <key_pair_name> UNSET
  [ DISABLED ]
  [ COMMENT ]

매개변수 (Parameters)

username — 키 페어와 연결되는 사용자의 이름이에요. username을 생략하면 명령은 현재 로그인한 사용자(이 세션의 활성 사용자)의 키 페어를 수정해요.

MODIFY KEY PAIR key_pair_name — 이름 있는 키 페어를 수정해요.

PUBLIC_KEY_1PUBLIC_KEY_2 이름은 레거시 RSA_PUBLIC_KEYRSA_PUBLIC_KEY_2 사용자 속성으로 할당된 키를 위해 예약되어 있어 이 명령으로 수정할 수 없어요. 그 레거시 키를 업데이트하려면 ALTER USER를 사용해요.

RENAME TO new_key_pair_name — 키 페어의 새 이름을 지정해요. PUBLIC_KEY_1PUBLIC_KEY_2 이름은 레거시 RSA_PUBLIC_KEYRSA_PUBLIC_KEY_2 사용자 속성으로 할당된 키를 위해 예약되어 있어(참고: ALTER USER) 새 이름으로 사용할 수 없어요.

SET ... — 공백, 콤마 또는 줄바꿈으로 구분해 키 페어에 설정할 하나 이상의 속성을 지정해요:

DISABLED = { TRUE | FALSE } — 키 페어를 비활성화하거나 활성화해요. 비활성화된 키 페어는 인증에 사용할 수 없지만 메타데이터는 유지되며, 나중에 DISABLED를 FALSE로 설정해 다시 활성화할 수 있어요.

COMMENT = '<string_literal>' — 키 페어에 대한 주석을 지정해요.

UNSET ... — 키 페어의 하나 이상의 속성을 해제해 기본값으로 되돌려요:

  • DISABLED
  • COMMENT

하나의 ALTER 문으로 여러 속성이나 매개변수를 해제하려면 각 속성이나 매개변수를 콤마로 구분해요. 속성이나 매개변수를 해제할 때는 이름만 지정해요(위 구문이 값을 지정하라고 나타내지 않는 한). 값을 지정하면 오류가 반환돼요.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:

권한 객체 설명
MODIFY PROGRAMMATIC AUTHENTICATION METHODS User 키 페어를 수정하는 데 필요해요.

지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.

보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.

사용 메모 (Usage notes)

  • MODIFY KEY PAIR로는 공개 키, 역할 제한 또는 만료 시간을 변경할 수 없어요. 공개 키를 변경하려면 ALTER USER … ROTATE KEY PAIR을 사용해요. 다른 속성을 변경하려면 키 페어를 제거하고 새로 만들어요.

예시 (Examples)

사용자 example_user와 연결된 키 페어의 이름을 바꿔요.

ALTER USER IF EXISTS example_user MODIFY KEY PAIR old_key_name
  RENAME TO new_key_name;

더 이상 인증에 사용할 수 없도록 키 페어를 비활성화해요.

ALTER USER IF EXISTS example_user MODIFY KEY PAIR my_key
  SET DISABLED = TRUE;

키 페어와 연결된 주석을 변경해요.

ALTER USER IF EXISTS example_user MODIFY KEY PAIR my_key
  SET COMMENT = 'updated key description';

더 알아보기 (Learn more)