SYSTEM$REGISTER_CMK_INFO
SYSTEM$REGISTER_CMK_INFO
SYSTEM$REGISTER_CMK_INFO() 함수는 Tri-Secret Secure와 함께 사용할 고객 관리 키(customer-managed key, CMK)를 등록해요.
본문
문법
AWS:
SYSTEM$REGISTER_CMK_INFO( '<cmk_arn>' [ , '<privatelink_enabled>' ] )
Azure:
SYSTEM$REGISTER_CMK_INFO( '<vault_uri>' , '<key_name>' [ , '<privatelink_enabled>' ] )
Google Cloud:
SYSTEM$REGISTER_CMK_INFO( '<project_id>' , '<location>', '<key_ring>' , '<key_name>' [ , '<privatelink_enabled>' ] )
인자
필수:
AWS cmk_arn — CMK의 ARN이에요.
Azure vault_uri — 키 자격 증명 모음 URI예요. key_name — 키 이름이에요.
Google Cloud project_id — 프로젝트 ID예요. location — 위치예요. key_ring — 키 링이에요. key_name — 키 이름이에요.
선택:
privatelink_enabled
Tri-Secret Secure에 프라이빗 연결 엔드포인트를 사용할지 여부를 다음 값 중 하나를 전달해 지정하세요.
중요 이 인자를 생략하거나 빈 문자열을 전달하면 Snowflake는 Tri-Secret Secure에 프라이빗 연결 엔드포인트를 사용하지 않아요.
'TRUE'— Snowflake가 Tri-Secret Secure에 프로비저닝된 프라이빗 연결 엔드포인트를 사용함을 지정해요.'FALSE'(기본) — Snowflake가 Tri-Secret Secure에 프라이빗 연결 엔드포인트를 사용하지 않음을 지정해요.''— 빈 문자열.'FALSE'와 같은 동작이에요.
반환
등록이 완료되었음을 알리는 상태 메시지를 반환해요.
접근 제어 요구 사항
계정 관리자(ACCOUNTADMIN 역할을 가진 사용자)만 이 함수를 호출할 수 있어요.
예제
Amazon Web Services의 Snowflake 계정에 CMK를 등록해요.
SELECT SYSTEM$REGISTER_CMK_INFO('arn:aws:kms:us-west-2:736112632310:key/ceab36e4-f0e5-4b46-9a78-86e8f17a0f59');
Microsoft Azure의 Snowflake 계정에 CMK를 등록해요.
SELECT SYSTEM$REGISTER_CMK_INFO('https://trisecretsite.vault.azure.net/', 'trisecretazkey');
Google Cloud의 Snowflake 계정에 CMK를 등록해요.
SELECT SYSTEM$REGISTER_CMK_INFO('my-env', 'us-west1', 'trisecrettest', 'trisecretgcpkey');
Amazon Web Services의 Snowflake 계정에 privatelink 엔드포인트와 함께 CMK를 등록해요.
SELECT SYSTEM$REGISTER_CMK_INFO('arn:aws:kms:us-west-2:736112632310:key/ceab36e4-f0e5-4b46-9a78-86e8f17a0f59', 'true');
Microsoft Azure의 Snowflake 계정에 privatelink 엔드포인트와 함께 CMK를 등록해요.
SELECT SYSTEM$REGISTER_CMK_INFO('https://trisecretsite.vault.azure.net/', 'trisecretazkey', 'true');
Google Cloud의 Snowflake 계정에 privatelink 엔드포인트와 함께 CMK를 등록해요.
SELECT SYSTEM$REGISTER_CMK_INFO('my-env', 'us-west1', 'trisecrettest', 'trisecretgcpkey', 'true');