SYSTEM$GET_GCP_KMS_CMK_GRANT_ACCESS_CMD

SYSTEM$GET_GCP_KMS_CMK_GRANT_ACCESS_CMD (GCP KMS 고객 관리 키 액세스 명령)

고객 관리 키와 함께 사용하기 위해 Google Cloud Key Management Service에 대한 정책 정보를 얻는 Google Cloud gcloud 명령을 반환해요.

Google Cloud Platform의 Snowflake 계정에서 Tri-Secret Secure와 함께 고객 관리 키에 대한 정책 정보를 사용할 수 있어요.

출처: Snowflake SQL Reference - SYSTEM$GET_GCP_KMS_CMK_GRANT_ACCESS_CMD

본문

구문

SYSTEM$GET_GCP_KMS_CMK_GRANT_ACCESS_CMD()

인자

없음.

사용 참고 사항

  • 이 함수는 Google Cloud Platform의 Snowflake 계정에서만 사용할 수 있어요.
  • 계정 관리자(즉 ACCOUNTADMIN 역할을 가진 사용자) 또는 MONITOR SECURITY 권한이 부여된 역할만 이 함수를 호출할 수 있어요.

예시

고객 관리 키에 대한 GCP KMS 정책 정보를 얻는 gcloud 명령을 반환해요. 예시 gcloud 명령에는 실제 옵션 값이 포함되지 않으며, 일부는 꺾쇠 괄호로 대체되어 있어요.

gcloud 명령에 대한 자세한 내용은 gcloud kms 문서를 참고해요.

select SYSTEM$GET_GCP_KMS_CMK_GRANT_ACCESS_CMD();

반환:

gcloud kms keys add-iam-policy-binding <key-name> --project <project-id> --location <location> --keyring <key-ring> --member serviceAccount:<service-account-email> --role roles/cloudkms.cryptoKeyEncrypterDecrypter

더 알아보기