SYSTEM$ACTIVATE_CMK_INFO

SYSTEM$ACTIVATE_CMK_INFO

SYSTEM$ACTIVATE_CMK_INFO 함수는 계정에 등록한 고객 관리 키(CMK) 정보를 사용해 계정에서 Tri-Secret Secure를 활성화해요 (선택적으로 프라이빗 연결 포함).

출처: SYSTEM$ACTIVATE_CMK_INFO

본문

SYSTEM$ACTIVATE_CMK_INFO 함수는 계정에 등록한 고객 관리 키(CMK) 정보를 사용해 계정에서 Tri-Secret Secure를 활성화해요 (선택적으로 프라이빗 연결 포함).

이 시스템 함수는 다음 작업을 수행해요:

  • 등록된 CMK로 Tri-Secret Secure를 사용하도록 계정을 구성해요.
  • 새로운 구성된(composed) 계정 마스터 키를 생성해요.
  • 리키잉(rekeying) 백그라운드 서비스를 사용하도록 계정을 등록해요.
  • 선택적으로, 리키잉 없이 활성 CMK에서 프라이빗 연결을 활성화해요.

함께 보기: 지원 활성화를 통한 Tri-Secret Secure의 CMK 자체 등록 이해 (Understanding CMK self-registration with support activation of Tri-Secret Secure)

구문 (Syntax)

SYSTEM$ACTIVATE_CMK_INFO( [ <option> ] )

인자 (Arguments)

필수 (Required): 없음.

선택 (Optional):

  • option — 다음 값을 지정할 수 있어요: REKEY_SAME_CMK — 활성 CMK로 리키잉할 수 있게 함, UPDATE_PRIVATELINK — 등록된 CMK의 privatelink 상태를 업데이트함.

반환 (Returns)

성공 또는 오류 메시지.

접근 제어 요구 사항 (Access control requirements)

계정에 대한 MODIFY 권한이 부여된 사용자만 이 함수를 호출할 수 있어요. MODIFY 권한은 일반적으로 ACCOUNTADMIN 역할에만 부여돼요.

사용 메모 (Usage notes)

백그라운드 서비스는 계정 관리자에게 리키잉 및 Tri-Secret Secure 활성화 상태를 알리는 이메일 메시지를 생성해요.

예제 (Examples)

Snowflake 계정에 대해 Tri-Secret Secure를 활성화해요:

SELECT SYSTEM$ACTIVATE_CMK_INFO();

현재 CMK로 리키잉해요:

SELECT SYSTEM$ACTIVATE_CMK_INFO('REKEY_SAME_CMK');

Tri-Secret Secure와 활성 CMK에서 사용하도록 등록된 CMK에 프라이빗 연결 활성화를 리키잉 없이 업데이트해요:

SELECT SYSTEM$ACTIVATE_CMK_INFO('UPDATE_PRIVATELINK');

더 알아보기 (Learn more)

  • 시스템 함수 (System functions)
  • 시스템 정보 함수 (System Information)
  • Tri-Secret Secure
  • 고객 관리 키 (Customer-managed keys)