SYSTEM$GET_CMK_CONFIG

SYSTEM$GET_CMK_CONFIG

고객 관리형 키(CMK) 및 Tri-Secret Secure와 함께 사용하기 위한 구성 정보를 반환해요.

출처: Snowflake SQL Reference - SYSTEM$GET_CMK_CONFIG

본문

구문

Amazon Web Services 및 Google Cloud Platform:

SYSTEM$GET_CMK_CONFIG()

Microsoft Azure:

SYSTEM$GET_CMK_CONFIG( '<tenant_id>' )

인자

Microsoft Azure 구독에서 Azure Key Vault 테넌트의 고유 식별자를 지정해요. 이 값은 b3ddabe4-e5ed-4e71-8827-0cefb99af240 같은 GUID 형식이에요. Portal에 로그인하고 Key Vault » Overview로 이동해 Directory ID 값을 선택하면 찾을 수 있어요.

반환 값

출력은 Snowflake 계정을 호스팅하는 클라우드 플랫폼에 따라 달라져요.

  • Amazon Web Services의 경우 CMK 정책의 문 식별자(Sid) 스니펫:
{"Sid": "Allow use of the key by Snowflake","Effect": "Allow","Principal": {"AWS": "my-arn:name/TRISECRETTEST"},"Action": ["kms:Decrypt","kms:GenerateDataKeyWithoutPlaintext"],"Resource": "arn:aws:kms:us-west-2:736112632310:key/ceab36e4-f0e5-4b46-9a78-86e8f17a0f59"},
  • Microsoft Azure의 경우 동의 URL과 Snowflake 서비스 주체의 이름:
Consent url is: https://login.microsoftonline.com/tenantId/oauth2/authorize?client_id=c03edcfb-19f9-435f-92fa-e8ec9e24f40e&response_type=code and Snowflake Service Principal name is: trisec_cmk_azure"
  • Google Cloud Platform의 경우 gcloud 명령:
gcloud kms keys add-iam-policy-binding TriSecretGCPKey --project my-env --location us-west1 --keyring TriSecretTest --member serviceAccount:[email protected] --role roles/cloudkms.cryptoKeyEncrypterDecrypter

접근 제어 요구 사항

계정 관리자(ACCOUNTADMIN 역할을 가진 사용자) 또는 MONITOR SECURITY 권한이 부여된 역할만 이 함수를 호출할 수 있어요.

예시

Microsoft Azure의 Snowflake 계정에 대한 CMK 구성 정보를 얻어요.

SELECT SYSTEM$GET_CMK_CONFIG('b3ddabe4-e5ed-4e71-8827-0cefb99af240');

더 알아보기