CREATE MANAGED ACCOUNT

CREATE MANAGED ACCOUNT

새 관리 계정(managed account)을 만드는 명령이에요. 현재 데이터 공급자가 소비자를 위한 리더 계정(reader account)을 만들기 위해 사용해요.

출처: 문서

본문

새 관리 계정을 만들어요. 현재 데이터 공급자가 소비자를 위한 리더 계정을 만들기 위해 사용해요. 자세한 내용은 리더 계정 관리(Manage reader accounts)를 참고해요.

함께 보기: DROP MANAGED ACCOUNT, SHOW MANAGED ACCOUNTS

구문 (Syntax)

CREATE MANAGED ACCOUNT <name>
    ADMIN_NAME = <username> , ADMIN_PASSWORD = <user_password> ,
    TYPE = READER ,
    [ COMMENT = '<string_literal>' ]

필수 매개변수 (Required parameters)

name 관리 계정의 식별자로, 계정 안에서 고유해야 해요.

또한 식별자는 반드시 알파벳 문자로 시작해야 하며, 전체 식별자 문자열이 큰따옴표로 묶이지 않는 한 공백이나 특수 문자를 포함할 수 없어요 (예: "My object").

자세한 내용은 식별자 요구 사항(Identifier requirements)을 참고해요.

⚠️ 중요: 관리 계정의 식별자는 계정에 접근하는 데 필요한 계정 이름(account name)과 같지 않아요. 로케이터(locator)라고도 하는 계정 이름은 Snowflake가 지정해요.

ADMIN_NAME = username 관리 계정의 초기 사용자의 식별자이자 로그인 이름이에요. 이 사용자는 계정의 계정 관리자 역할을 해요 (즉, 계정이 만들어질 때 자동으로 생성되고 ACCOUNTADMIN 역할이 할당돼요).

계정이 만들어진 뒤에는 이 사용자로 계정에 로그인해 계정을 구성(즉 "부트스트랩")해요.

ADMIN_PASSWORD = user_password 관리 계정의 초기 사용자의 비밀번호예요. 비밀번호는 작은따옴표나 큰따옴표로 감싸야 하는 문자열 리터럴이며, Snowflake 제공 비밀번호 정책을 따라야 해요.

TYPE = READER 관리 계정의 유형을 지정해요. 현재 지원되는 유형은 READER(즉, 데이터 공유에 사용되는 리더 계정)뿐이에요.

선택 매개변수 (Optional parameters)

COMMENT = 'string_literal' 관리 계정에 대한 설명(comment)을 지정해요.

접근 제어 요구 사항 (Access control requirements)

이 작업을 실행하는 데 사용하는 역할(role)은 최소한 다음 권한을 가져야 해요.

권한 (Privilege) 객체 (Object) 비고
CREATE ACCOUNT Account 기본적으로 ACCOUNTADMIN 역할만 이 권한을 가져요. 필요에 따라 추가 역할에 부여될 수 있어요.

지정된 권한 집합으로 사용자 지정 역할을 만드는 방법은 사용자 지정 역할 만들기(Creating custom roles)를 참고해요. 보호 가능한 객체에 대해 SQL 작업을 수행하기 위한 역할과 권한 부여의 일반적인 내용은 접근 제어 개요(Overview of Access Control)를 참고해요.

사용 메모 (Usage notes)

기본적으로 공급자가 만들 수 있는 리더 계정의 총 수는 20개예요. 한도에 도달했고 추가 계정이 필요하다면 Snowflake 지원에 문의해요.

이 한도를 초과하지 않도록 리더 계정을 새 계정으로 만들기 위해 삭제했다면, 삭제된 리더 계정의 보존 기간인 7일 동안 새 리더 계정을 만들 수 없어요.

명령이 성공적으로 완료되면 계정 이름/로케이터와 계정 접근 URL이 포함된 JSON 객체를 반환해요.

메타데이터에 관해서는 다음 사항에 주의해요.

⚠️ 주의: 고객은 Snowflake 서비스를 사용할 때 (User 객체를 제외하고) 개인 데이터·민감 데이터·수출 통제 데이터·기타 규제 데이터를 메타데이터로 입력하지 않도록 해야 해요. 자세한 내용은 Snowflake의 메타데이터 필드를 참고해요.

CREATE OR REPLACE <object> 문은 원자적(atomic)으로 동작해요. 즉, 객체를 교체할 때 기존 객체는 삭제되고 새 객체는 단일 트랜잭션 안에서 생성돼요.

예시 (Examples)

CREATE MANAGED ACCOUNT reader_acct1
    ADMIN_NAME = user1 , ADMIN_PASSWORD = 'Sdfed43da!44' ,
    TYPE = READER;
+-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| status                                                                                                                                                                            |
|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| {"accountName":"READER_ACCT1","accountLocator":"IIB88126","url":"https://myorg-reader_acct1.snowflakecomputing.com","accountLocatorUrl":"https://iib88126.snowflakecomputing.com"}|
+-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+

더 알아보기 (Learn more)