SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_WITH_EXCEPTION

SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_WITH_EXCEPTION

Microsoft Azure에 있는 현재 Snowflake 계정의 Snowflake 관리 스토리지 볼륨에 대한 공개 트래픽을 차단하되, 지정한 IP 주소 또는 CIDR 블록에서의 접근은 허용해요.

이 함수는 SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS와 비슷해요. 모든 공개 IP 주소를 차단하는 대신, 이 함수는 Snowflake 관리 스토리지 볼륨에 여전히 접근할 수 있는 IP 주소 또는 CIDR 블록의 허용 목록을 유지해요.

허용 목록이 이미 있을 때 SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_WITH_EXCEPTION을 호출하면 기존 허용 목록을 새 것으로 대체해요.

자세한 내용은 공개 접근 차단(Blocking public access) 문서를 참고해요.

중요

공개 접근을 차단하기 전에 프라이빗 연결을 통한 트래픽이 Snowflake 관리 스토리지 볼륨에 성공적으로 도달하는지 확인해요. 프라이빗 연결을 구성하지 않고 공개 접근을 차단하면 예기치 않은 중단이 발생할 수 있어요.

참고 항목:

  • SYSTEM$UNBLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS, SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS, SYSTEM$SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_STATUS

출처: Snowflake SQL Reference - SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_WITH_EXCEPTION

본문

구문

SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_WITH_EXCEPTION( '<ip_address_or_cidr_range>' [ , '<ip_address_or_cidr_range>' , ... ] )

인자

'ip_address_or_cidr_range'

  • 다음 중 하나를 지정하는 문자열이에요. 단일 IP 주소(예: '100.0.0.1'). 클래스 없는 도메인 간 라우팅(CIDR) 표기법을 사용한 IP 주소 범위: ip_address/prefix_length(예: '1.2.3.0/24' 또는 '101.0.0.0/31'). 이 인자에 지정한 IP 주소 또는 CIDR 범위는 Snowflake 관리 스토리지 볼륨에 접근할 수 있어요. 여러 값을 쉼표로 구분된 별도의 인자로 지정해요.

반환

이 함수는 다음 상태 메시지를 반환해요.

상태 메시지 설명
Public Access to Snowflake-managed storage volumes is blocked. 함수가 공개 접근을 성공적으로 차단했음을 나타내요.
Network config is not found, Please contact support 시스템 매개변수에 문제가 있음을 나타내요.
No interop volumes configured on account 계정에 구성된 Snowflake 관리 스토리지 볼륨이 없음을 나타내요.
Azure Error when attempting to block public access to Snowflake-managed storage volumes. Please contact Snowflake support. 공개 접근을 차단하기 위해 Azure 설정을 변경하지 못했음을 나타내요.

사용법 참고 사항

  • 계정 관리자, 즉 ACCOUNTADMIN 역할을 가진 사용자만 이 함수를 실행할 수 있어요.
  • 이 함수는 실행을 마치는 데 몇 분이 걸릴 수 있어요.
  • 이 함수는 Microsoft Azure의 Snowflake 계정에서만 사용할 수 있어요. Amazon Web Services와 Google Cloud는 지원되지 않아요.
  • 이 함수를 호출하면 기존 IP 허용 목록이 대체돼요. 허용 목록을 수정하려면 완전한 갱신 목록으로 함수를 다시 호출해요.

예제

특정 IP 주소와 CIDR 블록은 허용하면서 공개 접근을 차단해요.

USE ROLE ACCOUNTADMIN;

SELECT SYSTEM$BLOCK_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PUBLIC_ACCESS_WITH_EXCEPTION('100.0.0.1', '1.2.3.4/24', '101.0.0.0/31');

더 알아보기