SYSTEM$ACTIVATE_CMK_INFO
SYSTEM$ACTIVATE_CMK_INFO
SYSTEM$ACTIVATE_CMK_INFO 함수는 계정에 등록한 고객 관리 키(CMK) 정보를 사용해 계정에서 Tri-Secret Secure를 활성화해요 (선택적으로 프라이빗 연결 포함).
본문
SYSTEM$ACTIVATE_CMK_INFO 함수는 계정에 등록한 고객 관리 키(CMK) 정보를 사용해 계정에서 Tri-Secret Secure를 활성화해요 (선택적으로 프라이빗 연결 포함).
이 시스템 함수는 다음 작업을 수행해요:
- 등록된 CMK로 Tri-Secret Secure를 사용하도록 계정을 구성해요.
- 새로운 구성된(composed) 계정 마스터 키를 생성해요.
- 리키잉(rekeying) 백그라운드 서비스를 사용하도록 계정을 등록해요.
- 선택적으로, 리키잉 없이 활성 CMK에서 프라이빗 연결을 활성화해요.
함께 보기: 지원 활성화를 통한 Tri-Secret Secure의 CMK 자체 등록 이해 (Understanding CMK self-registration with support activation of Tri-Secret Secure)
구문 (Syntax)
SYSTEM$ACTIVATE_CMK_INFO( [ <option> ] )
인자 (Arguments)
필수 (Required): 없음.
선택 (Optional):
- option — 다음 값을 지정할 수 있어요:
REKEY_SAME_CMK— 활성 CMK로 리키잉할 수 있게 함,UPDATE_PRIVATELINK— 등록된 CMK의 privatelink 상태를 업데이트함.
반환 (Returns)
성공 또는 오류 메시지.
접근 제어 요구 사항 (Access control requirements)
계정에 대한 MODIFY 권한이 부여된 사용자만 이 함수를 호출할 수 있어요. MODIFY 권한은 일반적으로 ACCOUNTADMIN 역할에만 부여돼요.
사용 메모 (Usage notes)
백그라운드 서비스는 계정 관리자에게 리키잉 및 Tri-Secret Secure 활성화 상태를 알리는 이메일 메시지를 생성해요.
예제 (Examples)
Snowflake 계정에 대해 Tri-Secret Secure를 활성화해요:
SELECT SYSTEM$ACTIVATE_CMK_INFO();
현재 CMK로 리키잉해요:
SELECT SYSTEM$ACTIVATE_CMK_INFO('REKEY_SAME_CMK');
Tri-Secret Secure와 활성 CMK에서 사용하도록 등록된 CMK에 프라이빗 연결 활성화를 리키잉 없이 업데이트해요:
SELECT SYSTEM$ACTIVATE_CMK_INFO('UPDATE_PRIVATELINK');
더 알아보기 (Learn more)
- 시스템 함수 (System functions)
- 시스템 정보 함수 (System Information)
- Tri-Secret Secure
- 고객 관리 키 (Customer-managed keys)