SHOW USER KEY PAIRS
SHOW USER KEY PAIRS
사용자와 연결된 명명된 키 페어(key pair)를 나열하는 명령이에요.
출처: 문서
본문
사용자와 연결된 명명된 키 페어를 나열해요.
구문
SHOW USER KEY PAIRS [ FOR USER <username> ]
매개변수
FOR USER username
지정된 사용자의 키 페어를 나열해요.
기본값: 현재 사용자의 키 페어를 나열해요.
출력
명령 출력은 각 키 페어의 속성과 메타데이터를 제공하는 다음 컬럼을 포함해요:
| 컬럼 | 설명 |
|---|---|
| name | 키 페어의 이름이에요. 회전(rotate)된 키 페어는 _ROTATED_<epoch_ms> 형식의 접미사를 가진 이름으로 표시돼요. 여기서 <epoch_ms>는 Unix epoch 밀리초 정수로 나타낸 회전 시각이에요. |
| user_name | 키 페어와 연결된 사용자 이름이에요. |
| fingerprint | 공개 키의 SHA-256 fingerprint예요. |
| role_scope | 키 페어가 권한을 상속하는 역할의 이름이에요. 설정된 것이 없으면 NULL이에요. |
| status | 키 페어의 상태예요. 다음 중 하나: ACTIVE(인증에 사용 가능), EXPIRED(만료 시각을 지나 인증에 사용 불가), DISABLED(명시적으로 비활성화되어 인증에 사용 불가). 키 페어가 비활성화되고 만료 시각을 지난 경우 상태는 DISABLED로 보고돼요. |
| comment | 키 페어에 대한 사용자 제공 주석이에요. |
| created_on | 키 페어가 등록된 날짜예요. |
| created_by | 키 페어를 등록한 사용자의 사용자 이름이에요. 그 사용자가 이후 제거되었다면 사용자 ID가 표시돼요. |
| last_used_on | 키 페어가 가장 최근에 인증에 사용된 날짜와 시각이에요. 사용된 적이 없으면 NULL이에요. |
| expires_at | 키 페어가 만료되는 날짜와 시각이에요. 만료 시각이 설정되지 않았으면 NULL이에요. |
| rotated_to | 회전된 키 페어의 경우, 이를 대체한 키 페어의 이름이에요. 활성 키 페어에는 NULL이에요. |
액세스 제어 요구 사항
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 가져야 해요:
| 권한 | 객체 | 참고 |
|---|---|---|
| MODIFY PROGRAMMATIC AUTHENTICATION METHODS | User | 자신 이외의 사용자의 키 페어를 나열할 때만 필요해요. |
지정된 권한 집합으로 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기(Creating custom roles)를 참고해요. 보안 객체에 대한 SQL 작업 수행을 위한 역할·권한 부여에 대한 일반 정보는 액세스 제어 개요(Overview of Access Control)를 참고해요.
사용 메모
- 이 명령은 계정의 모든 키 페어가 아니라 주어진 사용자의 모든 키 페어를 나열해요.
- 공개 키는 fingerprint 컬럼을 통해서만 반환돼요. 원시 공개 키 값은 다시 출력되지 않아요.
- 회전된 키 페어는 만료될 때까지 나열돼요.
예제
example_user 사용자와 연결된 키 페어에 대한 정보 표시:
SHOW USER KEY PAIRS FOR USER example_user;