ALTER USER … MODIFY PROGRAMMATIC ACCESS TOKEN

ALTER USER … MODIFY PROGRAMMATIC ACCESS TOKEN (PAT)

프로그래매틱 액세스 토큰(programmatic access token)의 이름이나 속성을 변경하는 명령이에요.

출처: 문서

본문

참고: 인증에 프로그래매틱 액세스 토큰을 사용한 세션에서는 프로그래매틱 액세스 토큰을 수정하거나 이름을 바꿀 수 없어요.

관련 명령: ALTER USER … ADD PROGRAMMATIC ACCESS TOKEN (PAT), ALTER USER … ROTATE PROGRAMMATIC ACCESS TOKEN (PAT), ALTER USER … REMOVE PROGRAMMATIC ACCESS TOKEN (PAT), SHOW USER PROGRAMMATIC ACCESS TOKENS

구문 (Syntax)

ALTER USER [ IF EXISTS ] [ <username> ] MODIFY { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF EXISTS ] <token_name>
  RENAME TO <new_token_name>

ALTER USER [ IF EXISTS ] [ <username> ] MODIFY { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF EXISTS ] <token_name> SET
  [ DISABLED = { TRUE | FALSE } ]
  [ MINS_TO_BYPASS_NETWORK_POLICY_REQUIREMENT = <integer> ]
  [ COMMENT = '<string_literal>' ]

ALTER USER [ IF EXISTS ] [ <username> ] MODIFY { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF EXISTS ] <token_name> UNSET
  [ DISABLED ]
  [ MINS_TO_BYPASS_NETWORK_POLICY_REQUIREMENT ]
  [ COMMENT ]

매개변수 (Parameters)

username — 토큰과 연결되는 사용자의 이름이에요. username을 생략하면 명령은 현재 로그인한 사용자(이 세션의 활성 사용자)의 프로그래매틱 액세스 토큰을 수정해요.

MODIFY { PROGRAMMATIC ACCESS TOKEN | PAT } token_name — 지정된 이름의 프로그래매틱 액세스 토큰을 수정해요. PAT 키워드는 PROGRAMMATIC ACCESS TOKEN 키워드를 짧게 지정하는 방법으로 사용할 수 있어요.

IF EXISTS — 지정된 이름의 토큰이 사용자에게 있을 때만 프로그래매틱 액세스 토큰을 수정해요. 그 이름의 토큰이 없으면 명령은 오류 대신 아무 작업도 하지 않고 성공적으로 완료돼요.

RENAME TO new_token_name — 프로그래매틱 액세스 토큰의 새 이름을 지정해요.

SET ... — 공백, 콤마 또는 줄바꿈으로 구분해 프로그래매틱 액세스 토큰에 설정할 하나 이상의 속성을 지정해요.

DISABLED = { TRUE | FALSE } — 프로그래매틱 액세스 토큰을 비활성화하거나 활성화해요.

사용자가 비활성화되거나 Snowflake가 사용자를 잠그면 그 사용자와 연결된 프로그래매틱 토큰은 자동으로 비활성화돼요. 사용자가 이후에 활성화되거나 Snowflake가 사용자의 잠금을 해제해도 프로그래매틱 액세스 토큰은 비활성화 상태로 유지돼요. 토큰을 다시 활성화하려면 DISABLED를 FALSE로 설정해요. 자세한 내용은 비활성화된 프로그래매틱 액세스 토큰 다시 활성화를 참고하세요.

MINS_TO_BYPASS_NETWORK_POLICY_REQUIREMENT = integer — 사용자가 활성 네트워크 정책의 적용을 받지 않고 이 토큰으로 Snowflake에 접근할 수 있는 시간(분)이에요. 네트워크 정책의 적용을 받지 않지만 인증에 프로그래매틱 액세스 토큰을 사용해야 하는 사람(USER 객체가 TYPE=PERSON인 경우)의 토큰에 대해 이 값을 설정할 수 있어요. 네트워크 정책 요구사항을 참고하세요.

참고: MINS_TO_BYPASS_NETWORK_POLICY_REQUIREMENT를 설정해도 사용자가 네트워크 정책 자체를 우회할 수는 없어요.

1부터 1440(1일)까지의 값으로 설정할 수 있어요.

기본값: 0

COMMENT = 'string_literal' — 프로그래매틱 액세스 토큰에 대한 설명 주석이에요. 이 주석은 Snowsight의 프로그래매틱 액세스 토큰 목록에 표시돼요.

UNSET ... — 프로그래매틱 액세스 토큰의 하나 이상의 지정된 속성이나 매개변수를 해제해 기본값으로 되돌려요:

  • DISABLED
  • MINS_TO_BYPASS_NETWORK_POLICY_REQUIREMENT
  • COMMENT

하나의 ALTER 문으로 여러 속성이나 매개변수를 해제하려면 각 속성이나 매개변수를 콤마로 구분해요. 속성이나 매개변수를 해제할 때는 이름만 지정해요(위 구문이 값을 지정하라고 나타내지 않는 한). 값을 지정하면 오류가 반환돼요.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:

권한 객체 설명
MODIFY PROGRAMMATIC AUTHENTICATION METHODS User 자신이 아닌 다른 사람 사용자나 서비스 사용자에 대해 프로그래매틱 액세스 토큰을 수정할 때만 필요해요.

지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.

보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.

사용 메모 (Usage notes)

인증에 프로그래매틱 액세스 토큰을 사용한 세션에서는 프로그래매틱 액세스 토큰을 수정하거나 이름을 바꿀 수 없어요.

예시 (Examples)

사용자 example_user와 연결된 프로그래매틱 액세스 토큰의 이름을 바꿔요.

ALTER USER IF EXISTS example_user MODIFY PROGRAMMATIC ACCESS TOKEN old_token_name
  RENAME TO new_token_name;

프로그래매틱 액세스 토큰과 연결된 주석을 변경해요.

ALTER USER IF EXISTS example_user MODIFY PROGRAMMATIC ACCESS TOKEN token_name
  SET COMMENT = 'my new comment';

더 알아보기 (Learn more)