SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS

SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS (프라이빗 연결 엔드포인트 해제)

Business Critical 기능

이 기능에는 Business Critical(또는 그 이상)이 필요해요.

업그레이드에 대해 문의하려면 Snowflake Support에 연락해주세요.

Snowflake VPC 또는 VNet에서 프라이빗 연결 엔드포인트를 프로비저닝 해제해 Snowflake가 프라이빗 연결을 사용해 외부 키 관리 서비스(KMS) 리소스에 연결하지 못하게 해요. 엔드포인트는 Snowflake 계정을 호스팅하는 클라우드 플랫폼에 따라 서비스 엔드포인트 또는 리소스 엔드포인트일 수 있어요.

이 함수를 호출해 실수로 엔드포인트를 제거했다면, SYSTEM$RESTORE_PRIVATELINK_ENDPOINT_TSS 시스템 함수를 호출해 7일 이내에 엔드포인트를 복원해요. 7일이 지나면 엔드포인트는 삭제되어 복구할 수 없어요. SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS로 엔드포인트를 다시 만들어야 해요.

출처: Snowflake SQL Reference - SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS

본문

구문

AWS:

SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS(
  '<provider_service_name>'
)

Azure:

SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS(
  '<provider_resource_id>'
)

Google Cloud:

SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS(
  '<target_service_id>'
)

인자

AWS:

provider_service_name

외부 KMS 리소스 엔드포인트를 지정해요.

Azure:

provider_resource_id

VPC 또는 VNet에 있는 리소스의 완전히 한정된 식별자를 지정해요.

Google Cloud:

target_service_id

서비스 연결 ID 또는 리전 Google API 엔드포인트를 지정해요.

반환 값

식별자와 함께 엔드포인트가 성공적으로 프로비저닝 해제되었음을 알리는 상태 메시지를 반환해요.

접근 제어 요구 사항

계정에 대해 MODIFY 권한이 부여된 사용자만 이 함수를 호출할 수 있어요. MODIFY 권한은 일반적으로 ACCOUNTADMIN 역할에만 부여돼요.

사용상 주의사항

프라이빗 연결 엔드포인트가 지정된 인자와 연결되어 있지 않으면 오류 메시지가 발생해요.

예시

AWS:

AWS KMS에 대한 외부 접근이 있는 프라이빗 엔드포인트 프로비저닝 해제:

SELECT SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS('com.amazonaws.us-west-2.s3');

Azure:

Tri-Secret Secure를 위해 Snowflake가 Microsoft Azure의 외부 키 자격 증명 모음에 연결하지 못하게 하는 프라이빗 엔드포인트 프로비저닝 해제:

SELECT SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS(
  '/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/myvault/providers/Microsoft.KeyVault/vaults/TriSecretVault',
  'trisecretvault.vault.azure.net'
);
"Resource Endpoint with id "/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/myvault/privatelink-test/providers/Microsoft.KeyVault/vaults/TriSecretVault/privateEndpoints/" deprovisioned successfully"

Google Cloud:

SELECT SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS(
  'cloudkms.us-west2.rep.googleapis.com'
);
Private endpoint with id 'abcd0000000000001234' successfully marked for deletion. It may be restored within 7 days of deprovisioning.

더 알아보기