SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS
SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS
Business Critical 기능. 이 기능은 Business Critical(또는 그 이상)이 필요해요. 업그레이드에 대해 문의하려면 Snowflake Support에 문의해요.
Snowflake가 프라이빗 연결을 사용해 키 관리 서비스(KMS)에 연결할 수 있도록 Snowflake VPC 또는 VNet에 프라이빗 연결 엔드포인트를 프로비저닝해요. 엔드포인트는 Snowflake 계정을 호스팅하는 클라우드 플랫폼에 따라 서비스 엔드포인트 또는 리소스 엔드포인트일 수 있어요.
참고: Snowflake 계정이 Azure 정부 지역에 있으면 프로바이더 리소스 ID가 정부 구독의 리소스 ID여야 해요. Snowflake 고객을 위한 정부 지역에 대한 자세한 내용은 U.S. SnowGov Regions을 참고해요.
출처: Snowflake SQL Reference - SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS
본문
구문
AWS:
SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
'<provider_service_name>',
'<host_name>'
)
Azure:
SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
'<provider_resource_id>',
'<host_name>'
)
Google Cloud:
SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
'<target_service_id>',
'<host_name>'
)
인자
AWS:
- 연결할 AWS의 KMS 서비스를 지정해요. AWS에서 이 값을 검색하는 방법은 Provision private connectivity endpoints를 참고해요.
Azure:
- VPC 또는 VNet의 Azure Key Vault에 대한 완전 정규화 식별자를 지정해요.
Google Cloud:
- 연결할 Google Cloud의 KMS 서비스를 지정해요.
공통:
- VPC, VNet 또는 PSC 네트워크의 KMS 리소스에 접근할 완전 정규화 호스트 이름을 지정해요. 이 값은 포트 번호를 포함하지 않으며, KMS에 연결할 수 있게 해주는 Snowflake 객체에 지정한 값과 일치해야 해요.
반환 값
엔드포인트가 성공적으로 프로비저닝되었다는 상태 메시지 또는 엔드포인트가 성공적으로 프로비저닝되지 않은 이유에 대한 세부 정보와 지침을 반환해요.
접근 제어 요구 사항
계정에 MODIFY 권한이 부여된 사용자만 이 함수를 호출할 수 있어요. MODIFY 권한은 일반적으로 ACCOUNTADMIN 역할에만 부여돼요.
사용상 주의사항
- 기존 프라이빗 연결 엔드포인트는 수정할 수 없어요. 엔드포인트를 프로비저닝 해제한 다음 새로 프로비저닝해야 해요. 엔드포인트를 프로비저닝 해제하려면 SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS 시스템 함수를 호출해요.
- 이 함수는 클라우드 플랫폼(Snowflake 외부)에서 프라이빗 연결 엔드포인트를 프로비저닝하는 프로세스에 의존하므로 실행에 약 5분이 걸릴 수 있어요.
- 프라이빗 엔드포인트 제한에 대한 자세한 내용은 Scaling considerations를 참고해요.
예시
AWS:
외부 KMS 리소스에 대한 아웃바운드 프라이빗 연결을 설정해요.
SELECT SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
'com.amazonaws.us-west-2.kms',
'kms.us-west-2.amazonaws.com'
);
Private endpoint with ID "vpce-0123456789abcdef0" to resource "com.amazonaws.us-west-2.kms" has been provisioned successfully.
Please note the Private Endpoint ID and approve the corresponding connection request in the cloud provider console.
Azure:
TSS용 Microsoft Azure에 프라이빗 엔드포인트를 프로비저닝해요.
SELECT SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
'/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/myvault/providers/Microsoft.KeyVault/vaults/TriSecretVault',
'trisecretvault.vault.azure.net'
);
Private endpoint with ID "/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/prod-snowplex-rg/providers/Microsoft.Network/privateEndpoints/12345678-90ab-cdef-1234-567890abcdef"
to resource "/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/myvault/providers/Microsoft.KeyVault/vaults/TriSecretVault"
has been provisioned successfully.
Please note the Private Endpoint ID and approve the corresponding connection request in the cloud provider console.
Google Cloud:
SELECT SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
'cloudkms.us-west2.rep.googleapis.com',
'cloudkms.us-west2.rep.googleapis.com'
);
Private endpoint with ID "abcd0000000000001234" to resource "cloudkms.us-west2.rep.googleapis.com" has been provisioned successfully.
Please note the Private Endpoint ID and approve the corresponding connection request in the cloud provider console.