SYSTEM$ALLOWLIST_PRIVATELINK
SYSTEM$ALLOWLIST_PRIVATELINK
SYSTEM$ALLOWLIST_PRIVATELINK() 함수는 AWS PrivateLink, Azure Private Link, Google Cloud Private Service Connect 배포에 대해 방화벽의 허용 목록에 추가할 호스트 이름과 포트 번호를 반환해요. 이렇게 하면 방화벽 뒤에서도 Snowflake에 접근할 수 있어요. 이 기능들은 각 지원 클라우드 플랫폼에서 Snowflake 서비스에 대한 프라이빗 연결을 제공해요.
이 함수의 출력을 SnowCD에 전달하면 Snowflake에 대한 네트워크 연결을 진단하고 문제를 해결할 수 있어요.
일반적으로 Snowflake 고객은 방화벽을 사용해 무단 접근을 막아요. 기본적으로 방화벽이 Snowflake 접근을 차단할 수 있어요. 방화벽의 허용 목록을 갱신하려면 Snowflake 계정 식별자, 스테이지, 그리고 Snowflake가 사용하는 다른 호스트와 연결된 URL의 호스트 이름과 포트 번호를 알아야 해요.
사용 중인 Snowflake 클라이언트의 허용 목록에 대한 자세한 내용은 호스트 이름 허용을 참고하세요.
본문
문법
SYSTEM$ALLOWLIST_PRIVATELINK()
인자
없음.
반환
반환 값의 데이터 타입은 VARIANT예요. 값은 JSON 구조체의 배열이에요. 각 JSON 구조체는 세 개의 키/값 쌍을 담아요.
사용 메모
출력에는 특정 타입(STAGE 등)에 대한 항목이 여러 개 포함될 수 있어요.
예제
함수를 호출하려면:
SELECT SYSTEM$ALLOWLIST_PRIVATELINK();
샘플 출력:
[ {"type":"SNOWFLAKE_DEPLOYMENT", "host":"xy12345.us-west-2.privatelink.snowflakecomputing.com", "port":443},
{"type":"STAGE", "host":"sfc-ss-ds2-customer-stage.s3.us-west-2.amazonaws.com", "port":443},
...
{"type":"SNOWSQL_REPO", "host":"sfc-repo.snowflakecomputing.com", "port":443},
...
{"type":"OUT_OF_BAND_TELEMETRY", "host":"client-telemetry.snowflakecomputing.com", "port":443},
{"type":"CRL_DISTRIBUTION_POINT", "host":"crl.r2m01.amazontrust.com", "port":80},
...
{"type":"OCSP_CACHE", "host":"ocsp.station00752.us-west-2.privatelink.snowflakecomputing.com", "port":80},
...
{"type":"APP_SERVICE_PRIVATELINK_WILDCARD", "host":"*.org-acct-name.us-west-2.aws.privatelink.snowflake.app", "port":80},
...
]
이 샘플 출력에서 다음에 주의하세요.
정보를 JSON이 아닌 표 형태의 출력으로 추출하려면 FLATTEN 함수를 PARSE_JSON 함수와 함께 사용하세요.
SELECT t.VALUE:type::VARCHAR as type, t.VALUE:host::VARCHAR as host, t.VALUE:port as port FROM TABLE(FLATTEN(input => PARSE_JSON(SYSTEM$ALLOWLIST_PRIVATELINK()))) AS t;
샘플 출력:
+----------------------------------+---------------------------------------------------------+------+
| TYPE | HOST | PORT |
+----------------------------------+---------------------------------------------------------+------+
| SNOWFLAKE_DEPLOYMENT | xy12345.us-west-2.privatelink.snowflakecomputing.com | 443 |
| STAGE | sfc-ss-ds2-customer-stage.s3.us-west-2.amazonaws.com | 443 |
...
| SNOWSQL_REPO | sfc-repo.snowflakecomputing.com | 443 |
...
| CRL_DISTRIBUTION_POINT | crl.r2m01.amazontrust.com | 80 |
...
| OCSP_CACHE | ocsp.snowflakecomputing.com | 80 |
...
| APP_SERVICE_PRIVATELINK_WILDCARD | *.org-acct-name.us-west-2.aws.privatelink.snowflake.app | 80 |
...
+----------------------------------+---------------------------------------------------------+------+