ALTER USER … REMOVE KEY PAIR

ALTER USER … REMOVE KEY PAIR

사용자에게서 이름 있는 키 페어(key pair)를 제거하는 명령이에요.

출처: 문서

본문

관련 명령: ALTER USER … ADD KEY PAIR, ALTER USER … MODIFY KEY PAIR, ALTER USER … ROTATE KEY PAIR, SHOW USER KEY PAIRS

구문 (Syntax)

ALTER USER [ IF EXISTS ] [ <username> ] REMOVE KEY PAIR <key_pair_name>

매개변수 (Parameters)

username — 키 페어와 연결되는 사용자의 이름이에요. 이 매개변수를 생략하면 명령은 현재 로그인한 사용자(현재 세션의 활성 사용자)의 키 페어를 제거해요.

REMOVE KEY PAIR key_pair_name — 이름 있는 키 페어를 제거해요.

PUBLIC_KEY_1PUBLIC_KEY_2 이름은 레거시 RSA_PUBLIC_KEYRSA_PUBLIC_KEY_2 사용자 속성으로 할당된 키를 위해 예약되어 있어 이 명령으로 제거할 수 없어요. 그 레거시 키를 제거하려면 ALTER USER … UNSET RSA_PUBLIC_KEY를 사용해요.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:

권한 객체 설명
MODIFY PROGRAMMATIC AUTHENTICATION METHODS User 키 페어를 제거하는 데 필요해요.

지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.

보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.

사용 메모 (Usage notes)

  • 제거된 키 페어는 인증에 사용할 수 없어요.
  • 제거된 키 페어는 복구할 수 없어요. 같은 공개 키를 다시 설정하려면 원하는 공개 키로 ALTER USER … ADD KEY PAIR을 다시 실행해요.
  • 제거된 키 페어의 이름은 즉시 사용 가능해져서 이후 ALTER USER … ADD KEY PAIR에서 재사용할 수 있어요. (반면 회전된 키 페어는 만료될 때까지 _ROTATED_<epoch_ms> 툼스톤(tombstone) 이름을 유지해요.)
  • 키 페어가 인증에 사용되지 않도록 일시적으로 차단만 하려면 ALTER USER … MODIFY KEY PAIR … SET DISABLED = TRUE를 대신 사용해요.

예시 (Examples)

사용자 example_user에서 my_key라는 키 페어를 제거해요.

ALTER USER IF EXISTS example_user REMOVE KEY PAIR my_key;

더 알아보기 (Learn more)