ALTER USER … REMOVE KEY PAIR
ALTER USER … REMOVE KEY PAIR
사용자에게서 이름 있는 키 페어(key pair)를 제거하는 명령이에요.
출처: 문서
본문
관련 명령: ALTER USER … ADD KEY PAIR, ALTER USER … MODIFY KEY PAIR, ALTER USER … ROTATE KEY PAIR, SHOW USER KEY PAIRS
구문 (Syntax)
ALTER USER [ IF EXISTS ] [ <username> ] REMOVE KEY PAIR <key_pair_name>
매개변수 (Parameters)
username — 키 페어와 연결되는 사용자의 이름이에요. 이 매개변수를 생략하면 명령은 현재 로그인한 사용자(현재 세션의 활성 사용자)의 키 페어를 제거해요.
REMOVE KEY PAIR key_pair_name — 이름 있는 키 페어를 제거해요.
PUBLIC_KEY_1과 PUBLIC_KEY_2 이름은 레거시 RSA_PUBLIC_KEY와 RSA_PUBLIC_KEY_2 사용자 속성으로 할당된 키를 위해 예약되어 있어 이 명령으로 제거할 수 없어요. 그 레거시 키를 제거하려면 ALTER USER … UNSET RSA_PUBLIC_KEY를 사용해요.
접근 제어 요구사항 (Access control requirements)
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:
| 권한 | 객체 | 설명 |
|---|---|---|
| MODIFY PROGRAMMATIC AUTHENTICATION METHODS | User | 키 페어를 제거하는 데 필요해요. |
지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.
보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.
사용 메모 (Usage notes)
- 제거된 키 페어는 인증에 사용할 수 없어요.
- 제거된 키 페어는 복구할 수 없어요. 같은 공개 키를 다시 설정하려면 원하는 공개 키로 ALTER USER … ADD KEY PAIR을 다시 실행해요.
- 제거된 키 페어의 이름은 즉시 사용 가능해져서 이후 ALTER USER … ADD KEY PAIR에서 재사용할 수 있어요. (반면 회전된 키 페어는 만료될 때까지
_ROTATED_<epoch_ms>툼스톤(tombstone) 이름을 유지해요.) - 키 페어가 인증에 사용되지 않도록 일시적으로 차단만 하려면 ALTER USER … MODIFY KEY PAIR … SET DISABLED = TRUE를 대신 사용해요.
예시 (Examples)
사용자 example_user에서 my_key라는 키 페어를 제거해요.
ALTER USER IF EXISTS example_user REMOVE KEY PAIR my_key;
더 알아보기 (Learn more)
- ALTER USER … ADD KEY PAIR — 키 페어 추가
- ALTER USER … MODIFY KEY PAIR — 키 페어 수정
- ALTER USER … ROTATE KEY PAIR — 키 페어 회전