SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS_WITH_EXCEPTION

SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS_WITH_EXCEPTION

Business Critical 기능

이 함수에는 Business Critical(또는 그 이상) 에디션이 필요해요. 업그레이드에 대해 문의하려면 Snowflake 지원팀에 문의해요.

Microsoft Azure에 있는 현재 Snowflake 계정의 내부 스테이지에 대한 공개 트래픽을 차단하되, 지정한 IP 주소 또는 CIDR 블록에서의 접근은 허용해요.

이 함수는 SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS와 비슷해요. 모든 공개 IP 주소를 차단하는 대신, 이 함수는 내부 스테이지에 여전히 접근할 수 있는 IP 주소 또는 CIDR 블록의 허용 목록을 유지해요.

허용 목록이 이미 있을 때 SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS_WITH_EXCEPTION을 호출하면 기존 허용 목록을 새 것으로 대체해요.

자세한 내용은 IP 허용 목록 예외로 공개 접근 차단(Blocking public access with IP allowlist exceptions) 문서를 참고해요.

중요

공개 접근을 차단하기 전에 프라이빗 연결을 통한 트래픽이 내부 스테이지에 성공적으로 도달하는지 확인해요. 프라이빗 연결을 구성하지 않고 공개 접근을 차단하면 Microsoft Azure Data Factory 같은 관리 서비스 간섭을 포함해 예기치 않은 중단이 발생할 수 있어요.

참고 항목:

  • SYSTEM$UNBLOCK_INTERNAL_STAGES_PUBLIC_ACCESS, SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS, SYSTEM$INTERNAL_STAGES_PUBLIC_ACCESS_STATUS

출처: Snowflake SQL Reference - SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS_WITH_EXCEPTION

본문

구문

SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS_WITH_EXCEPTION( '<ip_address_or_cidr_range>' [ , '<ip_address_or_cidr_range>' , ... ] )

인자

'ip_address_or_cidr_range'

  • 다음 중 하나를 지정하는 문자열이에요. 단일 IP 주소(예: '100.0.0.1'). 클래스 없는 도메인 간 라우팅(CIDR) 표기법을 사용한 IP 주소 범위: ip_address/prefix_length(예: '1.2.3.0/24' 또는 '101.0.0.0/31'). 이 인자에 지정한 IP 주소 또는 CIDR 범위는 내부 스테이지에 접근할 수 있어요. 여러 값을 쉼표로 구분된 별도의 인자로 지정해요.

반환

이 함수는 다음 상태 메시지를 반환해요.

상태 메시지 설명
Public Access to internal stages is blocked. Private link is required to connect to internal stages of this account. Exceptions: <ip_or_cidr_list> 함수가 공개 접근을 성공적으로 차단하고 지정한 IP 허용 목록을 설정했음을 나타내요.
Network config is not found, Please contact support 시스템 매개변수에 문제가 있음을 나타내요.
Microsoft Azure Error when attempting to block public access to internal stages. Please contact Snowflake support. 공개 접근을 차단하기 위해 Microsoft Azure 설정을 변경하지 못했음을 나타내요.

사용법 참고 사항

  • 계정 관리자, 즉 ACCOUNTADMIN 역할을 가진 사용자만 이 함수를 실행할 수 있어요.
  • 이 함수는 실행을 마치는 데 몇 분이 걸릴 수 있어요.
  • 이 함수는 Microsoft Azure의 Snowflake 계정에서만 사용할 수 있어요. Amazon Web Services와 Google Cloud는 지원되지 않아요.
  • 이 함수를 호출하면 기존 IP 허용 목록이 대체돼요. 허용 목록을 수정하려면 완전한 갱신 목록으로 함수를 다시 호출해요.

예제

특정 IP 주소와 CIDR 블록은 허용하면서 공개 접근을 차단해요.

USE ROLE ACCOUNTADMIN;

SELECT SYSTEM$BLOCK_INTERNAL_STAGES_PUBLIC_ACCESS_WITH_EXCEPTION(100.0.0.1, '1.2.3.4/24, 101.0.0.0/31');

더 알아보기