SYSTEM$GET_PRIVATELINK_CONFIG

SYSTEM$GET_PRIVATELINK_CONFIG

Snowflake 서비스 또는 Snowflake 내부 스테이지에 대한 프라이빗 연결의 셀프 서비스 구성을 용이하게 하는 데 필요한 Snowflake 계정 정보의 JSON 표현을 반환해요.

출처: Snowflake SYSTEM$GET_PRIVATELINK_CONFIG 함수 문서

본문

구문 (Syntax)

SYSTEM$GET_PRIVATELINK_CONFIG()

인자 (Arguments)

없음(None).

반환 값 (Returns)

이 함수는 Snowflake 계정이 위치한 클라우드 플랫폼에 따라 다음 이름/값 쌍을 포함하는 JSON 객체를 반환해요.

AWS

{
  "regionless-snowsight-privatelink-url": "<privatelink_org_snowsight_url>",
  "privatelink-account-name": "<account_identifier>",
  "privatelink-connection-ocsp-urls": "<client_redirect_ocsp_url_list>",
  "snowsight-privatelink-url": "<privatelink_region_snowsight_url>",
  "privatelink-internal-stage": "<privatelink_stage_endpoint>",
  "privatelink-account-url": "<privatelink_account_url>",
  "privatelink-connection-urls": "<privatelink_connection_url_list>",
  "regionless-privatelink-account-url": "<privatelink_org_account_url>",
  "privatelink-ocsp-url": "<privatelink_ocsp_url>",
  "privatelink-vpce-id": "<aws_vpce_id>",
  "privatelink-account-principal": "<aws_principal_arn>",
  "regionless-privatelink-ocsp-url": "<privatelink_org_ocsp_url>",
  "app-service-privatelink-url": "<privatelink_streamlit_url>",
  "app-service-privatelink-url-next": "<privatelink_account_scoped_app_url>",
  "privatelink-dashed-urls-for-duo": "<privatelink_duo_url_list>"
}

Microsoft Azure

{
  "regionless-snowsight-privatelink-url": "<privatelink_org_snowsight_url>",
  "privatelink-account-name": "<account_identifier>",
  "privatelink-connection-ocsp-urls": "<client_redirect_ocsp_url_list>",
  "snowsight-privatelink-url": "<privatelink_region_snowsight_url>",
  "privatelink-internal-stage": "<privatelink_stage_endpoint>",
  "privatelink-snowflake-managed-storage-volume-nfs": "<privatelink_volume_nfs_endpoint>",
  "privatelink-snowflake-managed-storage-volume-fs": "<privatelink_volume_fs_endpoint>",
  "privatelink-account-url":"<privatelink_account_url>",
  "privatelink-connection-urls": "<privatelink_connection_url_list>",
  "regionless-privatelink-account-url": "<privatelink_org_account_url>",
  "privatelink-ocsp-url": "<privatelink_ocsp_url>",
  "privatelink-pls-id": "<azure_privatelink_service_id>",
  "regionless-privatelink-ocsp-url": "<privatelink_org_ocsp_url>",
  "privatelink-dashed-urls-for-duo": "<privatelink_duo_url_list>"
}

Google Cloud Platform

{
  "regionless-snowsight-privatelink-url": "<privatelink_org_snowsight_url>",
  "privatelink-account-name": "<account_identifier>",
  "privatelink-connection-ocsp-urls": "<client_redirect_ocsp_url_list>",
  "snowsight-privatelink-url": "<privatelink_region_snowsight_url>",
  "privatelink-account-url": "<privatelink_account_url>",
  "privatelink-connection-urls": "<privatelink_connection_url_list>",
  "regionless-privatelink-account-url": "<privatelink_org_account_url>",
  "privatelink-ocsp-url": "<privatelink_ocsp_url>",
  "privatelink-gcp-service-attachment": "<snowflake_service_endpoint>",
  "regionless-privatelink-ocsp-url": "<privatelink_org_ocsp_url>",
  "privatelink-dashed-urls-for-duo": "<privatelink_duo_url_list>"
}

여기서:

  • regionless-snowsight-privatelink-url — 조직이 Snowflake 서비스에 대한 프라이빗 연결을 사용해 Snowsight에 접근하기 위한 URL이에요. 이 URL을 사용해 DNS 해석용 정식 이름(즉 CNAME)을 만들어요. 이 URL은 SYSTEM$ALLOWLIST_PRIVATELINK 함수의 SNOWSIGHT_DEPLOYMENT_REGIONLESS(즉 TYPE) 출력과 일치해야 해요. 자세한 내용은 계정 식별자와 Snowsight: Snowflake 웹 인터페이스를 참고하세요.
  • privatelink-account-name — Snowflake 계정의 식별자예요. Snowflake에 연결하기 위한 애플리케이션 및 도구의 클라이언트와 함께 이 값을 사용해요. 자세한 내용은 계정 식별자를 참고하세요.
  • privatelink-connection-ocsp-urls — 클라이언트 연결 리디렉션과 함께 사용할 OCSP URL 목록이에요. 값 목록은 SYSTEM$ALLOWLIST_PRIVATELINK 함수의 OCSP_CLIENT_FAILOVER 출력과 일치해야 해요.
  • snowsight-privatelink-url — 클라우드 리전을 포함하며 Snowflake 서비스에 대한 프라이빗 연결을 사용해 Snowsight와 Snowflake Marketplace에 접근하는 URL이에요. 이 URL을 사용해 DNS 해석용 정식 이름(즉 CNAME)을 만들어요. 이 URL은 SYSTEM$ALLOWLIST_PRIVATELINK 함수의 SNOWSIGHT_DEPLOYMENT(즉 TYPE) 출력과 일치해야 해요. 자세한 내용은 계정 식별자와 Snowsight: Snowflake 웹 인터페이스를 참고하세요.
  • privatelink-internal-stage — AWS PrivateLink 또는 Azure Private Link를 사용해 Snowflake 내부 스테이지에 연결하는 엔드포인트예요. Snowflake 내부 스테이지에 대한 프라이빗 연결과 함께 이 값을 사용해요. 쿼리 결과에서 이 키와 해당 값의 표시 여부는 ENABLE_INTERNAL_STAGES_PRIVATELINK 매개 변수 설정에 따라 달라져요. 이 매개 변수의 기본 설정은 FALSE예요. 쿼리 결과에서 내부 스테이지 엔드포인트를 얻으려면 이 시스템 함수를 실행하기 전에 이 매개 변수를 TRUE로 설정해야 해요.
  • privatelink-snowflake-managed-storage-volume-nfs — Azure Private Link를 사용해 논페일세이브(non-failsafe) Snowflake 관리 스토리지 볼륨에 연결하는 엔드포인트예요. Apache Iceberg 테이블용 Snowflake 관리 스토리지 볼륨에 대한 프라이빗 연결과 함께 이 값을 사용해요. 쿼리 결과에서 이 키와 해당 값의 표시 여부는 ENABLE_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PRIVATELINK 매개 변수 설정에 따라 달라져요. 이 매개 변수의 기본 설정은 FALSE예요. 쿼리 결과에서 엔드포인트를 얻으려면 이 시스템 함수를 실행하기 전에 이 매개 변수를 TRUE로 설정해야 해요.
  • privatelink-snowflake-managed-storage-volume-fs — Azure Private Link를 사용해 페일세이브(failsafe) Snowflake 관리 스토리지 볼륨에 연결하는 엔드포인트예요. Apache Iceberg 테이블용 Snowflake 관리 스토리지 볼륨에 대한 프라이빗 연결과 함께 이 값을 사용해요. 쿼리 결과에서 이 키와 해당 값의 표시 여부는 ENABLE_SNOWFLAKE_MANAGED_STORAGE_VOLUME_PRIVATELINK 매개 변수 설정에 따라 달라져요. 이 매개 변수의 기본 설정은 FALSE예요. 쿼리 결과에서 엔드포인트를 얻으려면 이 시스템 함수를 실행하기 전에 이 매개 변수를 TRUE로 설정해야 해요.
  • privatelink-account-url — AWS PrivateLink, Azure Private Link 또는 Google Cloud Private Service Connect를 사용해 Snowflake 계정에 연결하는 URL이에요. 이 값을 사용해 DNS 해석용 정식 이름(즉 CNAME)을 만들어요. 이 URL은 SYSTEM$ALLOWLIST_PRIVATELINK의 출력과 일치해야 해요. URL 형식에 대한 자세한 내용은 계정 식별자를 참고하세요.
  • privatelink-connection-urls — 클라이언트 리디렉션(Client Redirect)용 연결 URL 목록이에요. 이 URL들을 사용해 DNS 해석용 정식 이름(즉 CNAME)을 만들어요. 이 URL들은 SYSTEM$ALLOWLIST_PRIVATELINK 함수의 CLIENT_FAILOVER(즉 TYPE) 출력과 일치해야 해요.
  • regionless-privatelink-account-url — 조직 이름과 계정 이름을 포함하는 프라이빗 연결 URL이에요. 이 값은 SYSTEM$ALLOWLIST_PRIVATELINK 함수의 SNOWFLAKE_DEPLOYMENT_REGIONLESS 출력 값과 일치해요.
  • privatelink-ocsp-url — AWS PrivateLink, Microsoft Azure Private Link 또는 Google Cloud Private Service Connect를 사용하는 Snowflake 계정 식별자에 해당하는 OCSP URL이에요. 이 값을 사용해 DNS 해석용 정식 이름(즉 CNAME)을 만들어요.
  • privatelink-vpce-id — 계정 식별자에 대한 AWS VPCE ID예요. 이 값을 사용해 AWS VPC 엔드포인트(즉 VPCE)를 만들어요.
  • privatelink-account-principal — VPC 엔드포인트 서비스에 대한 아웃바운드 프라이빗 연결을 허용하는 AWS principal ARN이에요. 이 값을 사용해 엔드포인트 서비스의 허용된 principal을 설정하며, 이를 통해 Snowflake가 AWS PrivateLink로 엔드포인트 서비스에 연결할 수 있게 해줘요.
  • privatelink-pls-id — 계정 식별자에 대한 Microsoft Azure Private Link Service ID를 별칭 형식으로 나타낸 값이에요. 예: sf-pvlinksvc-azurecentralus.<unique_identifier>.centralus.azure.privatelinkservice(여기서 <unique_identifier>는 GUID/UUID 형식). 이 값을 사용해 Azure Private Link 프라이빗 엔드포인트를 만들어요. 프라이빗 엔드포인트를 만드는 동안 오류가 발생하면 Snowflake 지원에 연락해 이 별칭 값과 연관된 리소스 ID를 요청해요.
  • privatelink-gcp-service-attachment — Google Cloud Private Service Connect를 사용할 때의 Snowflake 서비스 엔드포인트예요. VPC의 Private Service Connect 엔드포인트를 Snowflake 서비스로 라우팅하는 전달 규칙(forwarding rule)을 만들 때 이 값을 사용해요.
  • regionless-privatelink-ocsp-url — 계정 식별자에 대한 OCSP URL이에요. 값은 다음과 같이 기록돼요: "ocsp.org_name-account_name.privatelink.snowflakecomputing.com". 여기서 org_name은 Snowflake 조직의 이름이고 account_name은 조직 내 계정의 고유 이름이에요.
  • app-service-privatelink-url — Streamlit 또는 Notebooks 같은 Snowflake 호스팅 앱 서비스로 트래픽을 라우팅하는 데 사용되는 PrivateLink 엔드포인트 URL이에요.
  • app-service-privatelink-url-next — Streamlit, Notebooks, Snowpark Container Services 같은 Snowflake 호스팅 앱 서비스로 트래픽을 라우팅하는 데 사용되는 계정별 PrivateLink 엔드포인트 URL이에요. 계정에 대해 계정 범위 프라이빗 링크 URL이 활성화되지 않았을 때 이 키가 반환돼요. ENABLE_PER_ACCOUNT_APP_SERVICE_PRIVATELINK_URL 계정 매개 변수를 TRUE로 설정하여 계정 범위 프라이빗 링크 URL을 활성화할 수 있어요.
  • privatelink-dashed-urls-for-duo — 하이픈 구분 변형 URL 목록은 호스트 이름에 밑줄이 포함된 경우에만 표시돼요. 이 URL들은 Duo 다단계 인증(Multi-Factor Authentication)에 사용돼요.

사용 참고 (Usage Notes)

  • 계정 관리자(ACCOUNTADMIN 역할을 가진 사용자)만 이 함수를 실행할 수 있어요.
  • Microsoft Azure의 Snowflake 계정에서 이 함수를 호출했는데 쿼리 시간이 1분을 초과하면 Snowflake 지원에 연락하세요.

예제 (Examples)

AWS에서 Snowflake 계정의 JSON 정보를 가져와요:

SELECT SYSTEM$GET_PRIVATELINK_CONFIG();

선택적으로 다음 명령을 실행해 JSON 출력을 평면화(flatten)할 수 있어요. 다음 출력은 Microsoft Azure의 Snowflake 계정에 대한 예시예요.

select key, value from table(flatten(input=>parse_json(SYSTEM$GET_PRIVATELINK_CONFIG())));

+--------------------------------------+--------------------------------------+
| KEY                                  | VALUE                                |
+--------------------------------------+--------------------------------------+
| regionless-snowsight-privatelink-url | "<privatelink_org_snowsight_url>"    |
|--------------------------------------+--------------------------------------|
| privatelink-account-name             | "<account_identifier>"               |
|--------------------------------------+--------------------------------------|
| privatelink-connection-ocsp-urls     | "<client_redirect_ocsp_url_list>"    |
|--------------------------------------+--------------------------------------|
| snowsight-privatelink-url            | "<privatelink_region_snowsight_url>" |
|--------------------------------------+--------------------------------------|
| privatelink-internal-stage           | "<privatelink_stage_endpoint>"       |
|--------------------------------------+--------------------------------------|
| privatelink-snowflake-managed-       | "<privatelink_volume_nfs_endpoint>"  |
| storage-volume-nfs                   |                                      |
|--------------------------------------+--------------------------------------|
| privatelink-snowflake-managed-       | "<privatelink_volume_fs_endpoint>"   |
| storage-volume-fs                    |                                      |
|--------------------------------------+--------------------------------------|
| privatelink-account-url              | "<privatelink_account_url>"          |
|--------------------------------------+--------------------------------------|
| privatelink-connection-urls          | "<privatelink_connection_url_list>"  |
|--------------------------------------+--------------------------------------|
| privatelink-pls-id                   | "<azure_private_link_service_id>"    |
|--------------------------------------+--------------------------------------|
| regionless-privatelink-account-url   | "<privatelink_org_account_url>"      |
|--------------------------------------+--------------------------------------|
| privatelink-ocsp-url                 | "<privatelink_ocsp_url>"             |
|--------------------------------------+--------------------------------------|
| regionless-privatelink-ocsp-url      | "<privatelink_org_ocsp_url>"         |
+--------------------------------------+--------------------------------------+

더 알아보기