DESCRIBE SESSION POLICY

DESCRIBE SESSION POLICY

세션 정책(Session Policy)에 대한 세부 정보를 설명하는 명령어입니다. DESCRIBEDESC로 줄여서 쓸 수 있어요.

출처: 문서

본문

DESCRIBE SESSION POLICY는 세션 정책에 대한 세부 정보를 설명합니다. 관련 문서로 Session Policy DDL Reference가 있어요.

구문 (Syntax)

{ DESCRIBE | DESC } SESSION POLICY <name>

파라미터 (Parameters)

  • name — 세션 정책의 식별자로, 계정 내에서 고유해야 합니다. 식별자 값은 영문자로 시작해야 하며, 전체 식별자 문자열을 큰따옴표로 감싸지 않는 한 공백이나 특수 문자를 포함할 수 없습니다(예: "My object"). 큰따옴표로 감싼 식별자는 대소문자를 구분해요. 자세한 내용은 Identifier requirements를 참고하세요.

접근 제어 요구 사항 (Access control requirements)

이 SQL 명령어를 실행하는 역할은 최소한 다음 권한 중 하나를 가져야 합니다.

권한 객체
APPLY SESSION POLICY Account
OWNERSHIP Session policy

OWNERSHIP은 객체에 대한 특별한 권한으로, 객체를 생성한 역할에 자동으로 부여되지만 소유 역할(또는 MANAGE GRANTS 권한이 있는 역할)이 GRANT OWNERSHIP 명령어로 다른 역할에 이전할 수 있습니다.

스키마 안의 객체를 조작하려면 상위 데이터베이스에 대한 권한이 1개 이상, 상위 스키마에 대한 권한이 1개 이상 필요합니다. 지정된 권한 집합으로 커스텀 역할을 만드는 방법은 Creating custom roles을, securable 객체에 대한 역할과 권한 부여에 관한 일반 정보는 Overview of Access Control을 참고하세요. 세션 정책 DDL과 권한에 대한 추가 내용은 Managing session policies를 참고하세요.

사용 참고 사항 (Usage notes)

  • 이 명령어의 출력을 후처리하려면 파이프 연산자(->>)나 RESULT_SCAN 함수를 사용할 수 있어요. 두 방식 모두 출력을 조회 가능한 결과 집합으로 취급합니다. 예를 들어 SHOW 명령어 출력에서 원하는 컬럼만 선택하거나 행을 필터링할 수 있어요.
  • 출력 컬럼을 참조할 때는 컬럼 이름을 큰따옴표 식별자로 사용하세요. 예를 들어 출력 컬럼 type을 선택하려면 SELECT "type"처럼 지정합니다. SHOW 명령어의 출력 컬럼 이름은 소문자이므로 큰따옴표 식별자를 반드시 사용해야 해요.

출력 (Output)

명령어 출력에는 객체의 속성과 메타데이터를 설명하는 다음 컬럼이 포함됩니다.

컬럼 설명
created_on 세션 정책이 생성된 타임스탬프입니다.
name 세션 정책의 식별자입니다.
session_idle_timeout_mins Snowflake 클라이언트와 프로그래매틱 클라이언트의 경우, 사용자가 다시 인증해야 하기 전까지 세션이 유휴 상태로 있을 수 있는 시간(분)입니다.
session_ui_idle_timeout_mins Snowsight의 경우, 사용자가 다시 인증해야 하기 전까지 세션이 유휴 상태로 있을 수 있는 시간(분)입니다.
session_max_lifespan_mins Snowflake 클라이언트와 프로그래매틱 클라이언트의 경우, 활동 여부와 무관하게 사용자가 다시 인증해야 하기 전까지 세션이 활성 상태로 유지될 수 있는 최대 시간(분)입니다. 값이 0이면 최대 수명이 적용되지 않습니다.
session_ui_max_lifespan_mins Snowsight의 경우, 활동 여부와 무관하게 사용자가 다시 인증해야 하기 전까지 세션이 활성 상태로 유지될 수 있는 최대 시간(분)입니다. 값이 0이면 최대 수명이 적용되지 않습니다.
allowed_secondary_roles 세션 정책에 대한 보조 역할(있는 경우)입니다.
agent_restricted_session_scope 에이전트가 활성화되어 있을 때 적용되는 권한 상한입니다. 사전 정의된 스코프 이름, 제한된 세션 스코프 객체의 정규화된 이름, 인라인 YAML 또는 삭제된 객체 자리 표시자일 수 있습니다.
comment 세션 정책에 대한 주석입니다.

예제 (Example)

DESC SESSION POLICY session_policy_prod_1;
+---------------------------------+-----------------------+---------------------------+------------------------------+---------------------------+------------------------------+-------------------------+--------------------------------------------------+
| created_on                       | name                 | session_idle_timeout_mins | session_ui_idle_timeout_mins | session_max_lifespan_mins | session_ui_max_lifespan_mins | allowed_secondary_roles |  comment                                         |
+---------------------------------+-----------------------+---------------------------+------------------------------+---------------------------+------------------------------+-------------------------+--------------------------------------------------+
| Mon, 11 Jan 2021 00:00:00 -0700 | session_policy_prod_1 | 60                        | 30                           | 0                         | 0                            |           []            | session policy for use in the prod_1 environment |
+---------------------------------+-----------------------+---------------------------+------------------------------+---------------------------+------------------------------+-------------------------+--------------------------------------------------+

더 알아보기 (Learn more)