SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS

SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS

Business Critical 기능. 이 기능은 Business Critical(또는 그 이상)이 필요해요. 업그레이드에 대해 문의하려면 Snowflake Support에 문의해요.

Snowflake가 프라이빗 연결을 사용해 키 관리 서비스(KMS)에 연결할 수 있도록 Snowflake VPC 또는 VNet에 프라이빗 연결 엔드포인트를 프로비저닝해요. 엔드포인트는 Snowflake 계정을 호스팅하는 클라우드 플랫폼에 따라 서비스 엔드포인트 또는 리소스 엔드포인트일 수 있어요.

참고: Snowflake 계정이 Azure 정부 지역에 있으면 프로바이더 리소스 ID가 정부 구독의 리소스 ID여야 해요. Snowflake 고객을 위한 정부 지역에 대한 자세한 내용은 U.S. SnowGov Regions을 참고해요.

출처: Snowflake SQL Reference - SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS

본문

구문

AWS:

SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
  '<provider_service_name>',
  '<host_name>'
  )

Azure:

SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
  '<provider_resource_id>',
  '<host_name>'
  )

Google Cloud:

SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
  '<target_service_id>',
  '<host_name>'
  )

인자

AWS:

Azure:

  • VPC 또는 VNet의 Azure Key Vault에 대한 완전 정규화 식별자를 지정해요.

Google Cloud:

  • 연결할 Google Cloud의 KMS 서비스를 지정해요.

공통:

  • VPC, VNet 또는 PSC 네트워크의 KMS 리소스에 접근할 완전 정규화 호스트 이름을 지정해요. 이 값은 포트 번호를 포함하지 않으며, KMS에 연결할 수 있게 해주는 Snowflake 객체에 지정한 값과 일치해야 해요.

반환 값

엔드포인트가 성공적으로 프로비저닝되었다는 상태 메시지 또는 엔드포인트가 성공적으로 프로비저닝되지 않은 이유에 대한 세부 정보와 지침을 반환해요.

접근 제어 요구 사항

계정에 MODIFY 권한이 부여된 사용자만 이 함수를 호출할 수 있어요. MODIFY 권한은 일반적으로 ACCOUNTADMIN 역할에만 부여돼요.

사용상 주의사항

  • 기존 프라이빗 연결 엔드포인트는 수정할 수 없어요. 엔드포인트를 프로비저닝 해제한 다음 새로 프로비저닝해야 해요. 엔드포인트를 프로비저닝 해제하려면 SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT_TSS 시스템 함수를 호출해요.
  • 이 함수는 클라우드 플랫폼(Snowflake 외부)에서 프라이빗 연결 엔드포인트를 프로비저닝하는 프로세스에 의존하므로 실행에 약 5분이 걸릴 수 있어요.
  • 프라이빗 엔드포인트 제한에 대한 자세한 내용은 Scaling considerations를 참고해요.

예시

AWS:

외부 KMS 리소스에 대한 아웃바운드 프라이빗 연결을 설정해요.

SELECT SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
  'com.amazonaws.us-west-2.kms',
  'kms.us-west-2.amazonaws.com'
);

Private endpoint with ID "vpce-0123456789abcdef0" to resource "com.amazonaws.us-west-2.kms" has been provisioned successfully.
Please note the Private Endpoint ID and approve the corresponding connection request in the cloud provider console.

Azure:

TSS용 Microsoft Azure에 프라이빗 엔드포인트를 프로비저닝해요.

SELECT SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
  '/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/myvault/providers/Microsoft.KeyVault/vaults/TriSecretVault',
  'trisecretvault.vault.azure.net'
);

Private endpoint with ID "/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/prod-snowplex-rg/providers/Microsoft.Network/privateEndpoints/12345678-90ab-cdef-1234-567890abcdef"
to resource "/subscriptions/12345678-90ab-cdef-1234-567890abcdef/resourceGroups/myvault/providers/Microsoft.KeyVault/vaults/TriSecretVault"
has been provisioned successfully.

 Please note the Private Endpoint ID and approve the corresponding connection request in the cloud provider console.

Google Cloud:

SELECT SYSTEM$PROVISION_PRIVATELINK_ENDPOINT_TSS(
  'cloudkms.us-west2.rep.googleapis.com',
  'cloudkms.us-west2.rep.googleapis.com'
);

Private endpoint with ID "abcd0000000000001234" to resource "cloudkms.us-west2.rep.googleapis.com" has been provisioned successfully.
Please note the Private Endpoint ID and approve the corresponding connection request in the cloud provider console.

더 알아보기