SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT

Snowflake 서비스로의 연결을 라우팅하는 프라이빗 연결 엔드포인트의 등록을 취소해요.

출처: Snowflake SQL Reference - SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT

본문

구문

AWS:

SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
 '<aws_private_endpoint_vpce_id>',
 '<aws_account_id>',
 '<token>'
 )

Azure:

SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
 '<azure_private_endpoint_link_id>',
 '<azure_private_endpoint_resource_id>',
 '<token>'
 )

인자

AWS:

aws_private_endpoint_vpce_id

Amazon Web Services (AWS) 가상 프라이빗 클라우드 엔드포인트(AWS VPCEID)의 식별자를 지정해요.

AWS VPCEID 값을 얻으려면 AWS 콘솔을 탐색하거나 다음 명령을 사용하세요.

aws ec2 describe-vpc-endpoints

aws_account_id

AWS 계정을 고유하게 식별하는 12자리 식별자를 문자열로 지정해요.

AWS 계정 ID 값을 얻으려면 AWS 콘솔을 탐색하거나 다음 명령을 사용하세요.

aws sts get-caller-identity

Azure:

azure_private_endpoint_link_id

Microsoft Azure(Azure) 가상 프라이빗 클라우드 엔드포인트 링크(Azure LinkID)의 식별자를 지정해요.

Azure LinkID 값을 얻으려면:

SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS 시스템 함수를 실행하세요.

azure_private_endpoint_resource_id

Microsoft Azure에서 Snowflake 계정을 고유하게 식별하는 식별자를 문자열로 지정해요.

Azure 프라이빗 엔드포인트 리소스 ID를 얻으려면 다음 명령을 사용하세요.

az network private-endpoint list --resource-group my_resource_group

token

프라이빗 연결 엔드포인트의 소유권을 확인하는 접근 토큰을 지정해요.

토큰을 얻으려면 최소한 프라이빗 연결 엔드포인트에 대한 해당하는 읽기 또는 describe 권한이 있어야 해요. 자세한 내용은 다음을 참고하세요.

  • AWS 엔드포인트 정책

  • Azure 프라이빗 엔드포인트 권한

토큰을 얻으려면 다음 명령을 사용하세요.

  • Snowflake on AWS의 경우:

    aws sts get-federation-token --name snowflake --policy '{ "Version": "2012-10-17", "Statement"
    : [ { "Effect": "Allow", "Action": ["ec2:DescribeVpcEndpoints"], "Resource": ["*"] } ] }'
    
  • Snowflake on Azure의 경우:

    az account get-access-token --subscription <subscription_id>
    

접근 토큰의 범위를 제한하는 방법에 대한 자세한 내용은 다음을 참고하세요.

  • Snowflake on AWS의 경우: Amazon Web Services에서 접근 토큰 범위 관리

  • Snowflake on Azure의 경우: Microsoft Azure에서 접근 토큰 범위 관리

반환 값

프라이빗 연결 엔드포인트의 등록에 대한 상태 메시지를 반환해요.

사용 시 참고 사항

계정 관리자(ACCOUNTADMIN 역할을 가진 사용자)만 이 함수를 호출할 수 있어요.

예시

Snowflake 계정에 대한 VPC 엔드포인트의 등록을 취소해요. AccessKeyId, SecretAccessKey, SessionToken 값은 잘렸음을 참고하세요.

AWS:

SELECT SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
 'vpce-0c1...',
 '174...',
 '{
 "Credentials": {
 "AccessKeyId": "ASI...",
 "SecretAccessKey": "aFP...",
 "SessionToken": "Fwo...",
 "Expiration": "2024-04-26 05:49:09+00:00"
 },
 "FederatedUser": {
 "FederatedUserId": "0123...:snowflake",
 "Arn": "arn:aws:sts::174...:federated-user/sam"
 },
 "PackedPolicySize": 9
 }'
);

Azure:

SELECT SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
 '123...',
 '/subscriptions/0cc51670-.../resourceGroups/dbsec_test_rg/providers/Microsoft.Network/
 privateEndpoints/...',
 'eyJ...'
 );

더 알아보기