SYSTEM$LIST_EXTERNAL_SECRETS
SYSTEM$LIST_EXTERNAL_SECRETS
외부 시크릿 제공자 보안 통합(external secret provider security integration)에 표시되는 시크릿(secret)을 나열하는 시스템 함수예요.
본문
Syntax
SYSTEM$LIST_EXTERNAL_SECRETS( '<integration_name>' [ , '<tag_or_label_key>' ] )
Arguments
필수:
integration_name:
TYPE = API_AUTHENTICATION이고 AUTH_TYPE = WORKLOAD_IDENTITY_FEDERATION인 외부 시크릿 제공자 보안 통합의 이름이에요.
선택:
tag_or_label_key:
지정한 AWS 또는 Azure 태그 키, Google Cloud 라벨 키가 있는 시크릿만 반환해요.
Returns
문자열의 JSON 배열을 반환해요. 식별자 형식은 제공자에 따라 달라요:
| Provider | Returned identifier | | AWS Secrets Manager | Full AWS Secrets Manager secret ARN | | Azure Key Vault | Azure Key Vault secret name | | Google Cloud Secret Manager | Google Cloud Secret Manager secret ID |
이 함수는 제공자의 페이지네이션(pagination)을 처리하고, 클라우드 ID가 나열할 수 있는 모든 일치하는 시크릿을 반환해요.
Access control requirements
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 가져야 해요:
| Privilege | Object | Notes | | USAGE | Integration | 지정된 통합에 필요해요. |
USAGE 권한은 역할 상속을 포함해 현재 역할이 통합을 사용하도록 승인해요. 통합의 페더레이션 ID에 부여된 클라우드 권한이 통합이 수행할 수 있는 작업과 접근할 수 있는 시크릿을 결정해요.
지정된 권한 집합으로 사용자 지정 역할을 만드는 방법은 Creating custom roles을 참고하세요.
보안 가능 객체(securable object)에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반 정보는 Overview of Access Control을 참고하세요.
Usage notes
- 필터링은 키-값 쌍이 아니라 키를 일치시켜요.
- 시크릿을 나열한다고 해서 그 값을 읽을 권한이 보장되는 것은 아니에요. 제공자는 나열(list)과 읽기(read) 권한을 별도로 부여할 수 있어요.
- 반환된 식별자 하나를 SYSTEM$FETCH_EXTERNAL_SECRET_FROM_INTEGRATION에 전달해요.
Examples
통합을 통해 표시되는 모든 시크릿 나열하기:
SELECT SYSTEM$LIST_EXTERNAL_SECRETS('aws_sm_integration');
environment 태그 또는 라벨 키가 있는 시크릿 나열하기:
SELECT SYSTEM$LIST_EXTERNAL_SECRETS('gcp_sm_integration', 'environment');