SYSTEM$GET_SNOWFLAKE_EGRESS_IP_RANGES
SYSTEM$GET_SNOWFLAKE_EGRESS_IP_RANGES
Snowflake로 생성한 이그레스(egress) IP 주소를 사용하면 다음 Snowflake 기능에서 인그레스(ingress) 접근을 허용할 수 있어요.
- UDF 및 프로시저의 외부 접근
- Snowpark Container Services 외부 접근 및 Snowpark Container Services의 Snowflake Openflow
- IP 제한 Git 서버와의 Snowflake Git 통합
서버의 IP 허용 목록에서 Snowflake를 나타내는 데 사용할 수 있는 이그레스 IP 주소 범위 목록(Classless Inter-Domain Routing(CIDR) IP 주소)을 반환해요. 이 함수를 사용해 외부 서버에서 Snowflake 트래픽을 허용할 이그레스 IP 주소 범위 목록을 얻어요. Snowflake가 요청을 하는 외부 서버의 허용 목록에 목록의 IP 주소를 추가할 수 있어요.
예를 들어, Snowflake에 배포된 사용자 정의 함수(UDF)가 외부 서버의 리소스에 접근하도록 허용할 수 있어요. 이렇게 하려면 서버의 네트워크 방화벽에 Snowflake 이그레스 IP 주소를 추가해요.
반환된 목록의 주소는 만료돼요. 목록에서 새로 고침을 자동화할 수 있어요. Securing ingress of Snowflake requests with egress IP addresses을 참고해요.
출처: Snowflake SQL Reference - SYSTEM$GET_SNOWFLAKE_EGRESS_IP_RANGES
본문
구문
SYSTEM$GET_SNOWFLAKE_EGRESS_IP_RANGES( [ <hideAnnotations> ] )
인자
필수:
- 없음.
선택:
BOOLEAN. Azure 지역에서 사용할 수 있어요. TRUE일 때 함수는 JSON 출력에서 인라인 주석을 생략해요. FALSE이거나 생략하면 Azure 출력에 그 주석이 포함돼요.- 기본값: FALSE
반환 값
각 주소에 대해 CIDR IP 주소 목록, 유효 날짜, 만료 날짜를 포함하는 JSON을 반환해요. 다음 예시는 반환 값이 어떤 모습인지 보여줘요.
SELECT SYSTEM$GET_SNOWFLAKE_EGRESS_IP_RANGES();
{
"ipv4_prefix": "153.45.151.0/24",
"effective": "2025-06-30T23:59:59Z",
"expires": "2026-08-30T23:59:59Z"
}
프리뷰 기능 — 공개. Azure에서 이 함수에 대한 지원은 프리뷰 상태예요. 또한 Azure 지역에서는 더 상세한 출력을 볼 수 있어요.
[
{
"ipv4_prefix": "153.45.139.0/24",
"effective": "2026-08-19T00:00:00Z",
"published": "2026-07-15T14:38:56.923Z",
"expires": "2026-11-17T00:00:00Z",
"usage": [
"Network Identifier - use for Azure services such as Storage, Key Vault",
"Stable Egress IP - use for endpoints hosted outside of Azure"
]
},
{
"ipv4_prefix": "153.45.182.0/24",
"effective": "2026-08-19T00:00:00Z",
"published": "2026-07-15T14:38:56.923Z",
"expires": "2026-11-17T00:00:00Z",
"usage": [
"Network Identifier - use for Azure services such as Storage, Key Vault"
]
}
]
인라인 주석을 숨기려면 선택적 hideAnnotations 인자에 TRUE를 전달해요.
SELECT SYSTEM$GET_SNOWFLAKE_EGRESS_IP_RANGES(TRUE);
[
{
"ipv4_prefix": "153.45.139.0/24",
"effective": "2026-08-19T00:00:00Z",
"published": "2026-07-15T14:38:56.923Z",
"expires": "2026-11-17T00:00:00Z",
"usage": [
"Network Identifier - use for Azure services such as Storage, Key Vault",
"Stable Egress IP - use for endpoints hosted outside of Azure"
]
},
{
"ipv4_prefix": "153.45.182.0/24",
"effective": "2026-08-19T00:00:00Z",
"published": "2026-07-15T14:38:56.923Z",
"expires": "2026-11-17T00:00:00Z",
"usage": [
"Network Identifier - use for Azure services such as Storage, Key Vault"
]
}
]
Azure에서 출력에는 표준 ipv4_prefix, effective, expires 필드가 포함돼요. 출력에는 추가 필드 두 개도 포함돼요.
published: Snowflake가 이 IP 범위를 게시한 날짜예요. 이 날짜 이전에 허용 목록을 마지막으로 업데이트했다면 허용 목록을 새로 고쳐요.usage: Snowflake가 범위를 어떻게 사용하는지 설명해요. Storage와 Key Vault 같은 Azure 서비스의 네트워크 식별자와 Azure 외부에서 호스팅되는 엔드포인트의 안정적인 이그레스 IP를 포함할 수 있어요.
사용상 주의사항
반환된 CIDR IP 주소 범위 목록에 대해 다음을 기억해요.
- 각 IP 주소는 만료돼요. 반환된 목록에는 IP 주소와 만료 날짜 및 시간이 모두 포함돼요. Snowflake에서 계속 접근할 수 있도록 아직 만료되지 않은 주소로 허용 목록 새로 고침을 자동화해요. 자세한 내용은 Securing ingress of Snowflake requests with egress IP addresses을 참고해요.
- 주소는 Snowflake 배포 지역으로 범위가 지정돼요. 한 지역의 주소는 다른 지역의 주소와 달라요.
- 주소는 해당 지역의 Snowflake 계정들 간에 공유돼요. 즉 Snowflake 계정에 고유하지 않아요.
- 주소에 마지막 방화벽 업데이트 이후의 게시 날짜가 있으면 유효 날짜 이전에 해당 주소로 허용 목록을 업데이트해요.