SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS

SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS

서비스 사용자(service user)의 워크로드 아이덴티티 연합(workload identity federation) 설정을 나열하는 명령이에요.

출처: 문서

본문

서비스 사용자의 워크로드 아이덴티티 연합 설정을 나열해요.

구문

SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS [ FOR USER <username> ]

매개변수

FOR USER username

지정된 사용자의 워크로드 아이덴티티 연합 설정을 나열해요. 사용자를 지정하지 않으면 명령은 현재 사용자의 설정을 나열해요.

출력

컬럼 설명
name 서비스 사용자의 이름이에요.
type 서비스 사용자에 대한 인증(attestation)을 발행하는 아이덴티티 프로바이더예요. 가능한 값: AWS(AWS Identity and Access Management(AWS IAM)가 아이덴티티 프로바이더이며, 워크로드가 AWS에서 실행 중임을 나타냄), AZURE(Microsoft Entra ID가 아이덴티티 프로바이더이며, 워크로드가 Microsoft Azure에서 실행 중임을 나타냄), GCP(Google Accounts가 아이덴티티 프로바이더이며, 워크로드가 Google Cloud에서 실행 중임을 나타냄), OIDC(OpenID Connect(OIDC) 프로바이더가 아이덴티티 프로바이더).
comment 향후 사용을 위해 예약되어 있어요.
last_used 서비스 사용자가 워크로드 아이덴티티 연합을 사용해 Snowflake에 마지막으로 인증한 날짜와 시각이에요.
created_on 누군가 CREATE USER 또는 ALTER USER 명령을 실행해 WORKLOAD_IDENTITY 매개변수를 설정한 날짜와 시각이에요.
additional_info 서비스 사용자가 워크로드 아이덴티티 연합을 사용하도록 구성된 방식에 대한 추가 세부 정보예요. 세부 정보는 type 컬럼의 값에 따라 달라져요.
  • TYPE = 'AWS'인 경우, 컬럼은 다음 키-값 쌍을 가진 OBJECT 값을 포함해요: awsPartition 키의 값은 연합 아이덴티티의 AWS 파티션이에요. awsAccount 키의 값은 연합 아이덴티티의 AWS 계정 식별자예요. type 키의 값은 연합 아이덴티티의 유형이며 IAM_USER 또는 IAM_ROLE일 수 있어요. iamRole 키의 값은 연합 IAM 역할 또는 사용자의 이름이에요.
  • TYPE = 'AZURE'인 경우, 컬럼은 다음 키-값 쌍을 가진 OBJECT 값을 포함해요: issuer 키의 값은 Entra ID 테넌트의 Authority URL이에요. subject 키의 값은 관리 아이덴티티를 사용하는 Azure 워크로드에 할당된 Object ID(Principal ID)예요.
  • TYPE = 'GCP'인 경우, 컬럼은 다음 키-값 쌍을 가진 OBJECT 값을 포함해요: subject 키의 값은 연합 워크로드와 연결된 Google Cloud 서비스 계정의 uniqueId 속성이에요.
  • TYPE = 'OIDC'인 경우, 컬럼은 다음 키-값 쌍을 가진 OBJECT 값을 포함해요: issuer 키의 값은 OpenID Connect(OIDC) 프로바이더의 issuer URL이에요. subject 키의 값은 연합 워크로드의 식별자예요. audienceList 키의 값은 OIDC ID 토큰에서 허용되는 사용자 정의 audience예요. 빈 값은 기본 audience인 snowflakecomputing.com이 필요함을 의미해요. |

액세스 제어 요구 사항

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 가져야 해요:

권한 객체 참고
MONITOR User 다른 서비스 사용자의 워크로드 아이덴티티 연합 설정을 표시할 때만 필요해요.

지정된 권한 집합으로 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기(Creating custom roles)를 참고해요. 보안 객체에 대한 SQL 작업 수행을 위한 역할·권한 부여에 대한 일반 정보는 액세스 제어 개요(Overview of Access Control)를 참고해요.

예제

example_service_user 사용자의 워크로드 아이덴티티 인증 설정 표시:

SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS FOR USER example_service_user;

더 알아보기 (Learn more)

  • 워크로드 아이덴티티 연합(Workload identity federation) 관련 문서를 참고해요.