SYSTEM$LIST_EXTERNAL_SECRETS

SYSTEM$LIST_EXTERNAL_SECRETS

외부 시크릿 제공자 보안 통합(external secret provider security integration)에 표시되는 시크릿(secret)을 나열하는 시스템 함수예요.

출처: Snowflake SQL Reference

본문

Syntax

SYSTEM$LIST_EXTERNAL_SECRETS( '<integration_name>' [ , '<tag_or_label_key>' ] )

Arguments

필수:

integration_name:

TYPE = API_AUTHENTICATION이고 AUTH_TYPE = WORKLOAD_IDENTITY_FEDERATION인 외부 시크릿 제공자 보안 통합의 이름이에요.

선택:

tag_or_label_key:

지정한 AWS 또는 Azure 태그 키, Google Cloud 라벨 키가 있는 시크릿만 반환해요.

Returns

문자열의 JSON 배열을 반환해요. 식별자 형식은 제공자에 따라 달라요:

| Provider | Returned identifier | | AWS Secrets Manager | Full AWS Secrets Manager secret ARN | | Azure Key Vault | Azure Key Vault secret name | | Google Cloud Secret Manager | Google Cloud Secret Manager secret ID |

이 함수는 제공자의 페이지네이션(pagination)을 처리하고, 클라우드 ID가 나열할 수 있는 모든 일치하는 시크릿을 반환해요.

Access control requirements

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 가져야 해요:

| Privilege | Object | Notes | | USAGE | Integration | 지정된 통합에 필요해요. |

USAGE 권한은 역할 상속을 포함해 현재 역할이 통합을 사용하도록 승인해요. 통합의 페더레이션 ID에 부여된 클라우드 권한이 통합이 수행할 수 있는 작업과 접근할 수 있는 시크릿을 결정해요.

지정된 권한 집합으로 사용자 지정 역할을 만드는 방법은 Creating custom roles을 참고하세요.

보안 가능 객체(securable object)에 대해 SQL 작업을 수행하기 위한 역할 및 권한 부여에 대한 일반 정보는 Overview of Access Control을 참고하세요.

Usage notes

  • 필터링은 키-값 쌍이 아니라 키를 일치시켜요.
  • 시크릿을 나열한다고 해서 그 값을 읽을 권한이 보장되는 것은 아니에요. 제공자는 나열(list)과 읽기(read) 권한을 별도로 부여할 수 있어요.
  • 반환된 식별자 하나를 SYSTEM$FETCH_EXTERNAL_SECRET_FROM_INTEGRATION에 전달해요.

Examples

통합을 통해 표시되는 모든 시크릿 나열하기:

SELECT SYSTEM$LIST_EXTERNAL_SECRETS('aws_sm_integration');

environment 태그 또는 라벨 키가 있는 시크릿 나열하기:

SELECT SYSTEM$LIST_EXTERNAL_SECRETS('gcp_sm_integration', 'environment');

더 알아보기 (Learn more)