SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT
SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT (Privatelink 엔드포인트 등록 취소)
Snowflake 서비스로의 연결을 라우팅하는 프라이빗 연결 엔드포인트의 등록을 취소해요.
출처: Snowflake SQL Reference - SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT
본문
구문
AWS:
SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
'<aws_private_endpoint_vpce_id>',
'<aws_account_id>',
'<token>'
)
Azure:
SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
'<azure_private_endpoint_link_id>',
'<azure_private_endpoint_resource_id>',
'<token>'
)
인자
AWS:
aws_private_endpoint_vpce_id
Amazon Web Services (AWS) 가상 프라이빗 클라우드 엔드포인트(AWS VPCEID)의 식별자를 지정해요.
AWS VPCEID 값을 얻으려면 AWS 콘솔을 탐색하거나 다음 명령을 사용하세요.
aws ec2 describe-vpc-endpoints
aws_account_id
AWS 계정을 고유하게 식별하는 12자리 식별자를 문자열로 지정해요.
AWS 계정 ID 값을 얻으려면 AWS 콘솔을 탐색하거나 다음 명령을 사용하세요.
aws sts get-caller-identity
Azure:
azure_private_endpoint_link_id
Microsoft Azure(Azure) 가상 프라이빗 클라우드 엔드포인트 링크(Azure LinkID)의 식별자를 지정해요.
Azure LinkID 값을 얻으려면:
SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS 시스템 함수를 실행하세요.
azure_private_endpoint_resource_id
Microsoft Azure에서 Snowflake 계정을 고유하게 식별하는 식별자를 문자열로 지정해요.
Azure 프라이빗 엔드포인트 리소스 ID를 얻으려면 다음 명령을 사용하세요.
az network private-endpoint list --resource-group my_resource_group
token
프라이빗 연결 엔드포인트의 소유권을 확인하는 접근 토큰을 지정해요.
토큰을 얻으려면 최소한 프라이빗 연결 엔드포인트에 대한 해당하는 읽기 또는 describe 권한이 있어야 해요. 자세한 내용은 다음을 참고하세요.
-
AWS 엔드포인트 정책
-
Azure 프라이빗 엔드포인트 권한
토큰을 얻으려면 다음 명령을 사용하세요.
-
Snowflake on AWS의 경우:
aws sts get-federation-token --name snowflake --policy '{ "Version": "2012-10-17", "Statement" : [ { "Effect": "Allow", "Action": ["ec2:DescribeVpcEndpoints"], "Resource": ["*"] } ] }' -
Snowflake on Azure의 경우:
az account get-access-token --subscription <subscription_id>
접근 토큰의 범위를 제한하는 방법에 대한 자세한 내용은 다음을 참고하세요.
-
Snowflake on AWS의 경우: Amazon Web Services에서 접근 토큰 범위 관리
-
Snowflake on Azure의 경우: Microsoft Azure에서 접근 토큰 범위 관리
반환 값
프라이빗 연결 엔드포인트의 등록에 대한 상태 메시지를 반환해요.
사용 시 참고 사항
계정 관리자(ACCOUNTADMIN 역할을 가진 사용자)만 이 함수를 호출할 수 있어요.
예시
Snowflake 계정에 대한 VPC 엔드포인트의 등록을 취소해요. AccessKeyId, SecretAccessKey, SessionToken 값은 잘렸음을 참고하세요.
AWS:
SELECT SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
'vpce-0c1...',
'174...',
'{
"Credentials": {
"AccessKeyId": "ASI...",
"SecretAccessKey": "aFP...",
"SessionToken": "Fwo...",
"Expiration": "2024-04-26 05:49:09+00:00"
},
"FederatedUser": {
"FederatedUserId": "0123...:snowflake",
"Arn": "arn:aws:sts::174...:federated-user/sam"
},
"PackedPolicySize": 9
}'
);
Azure:
SELECT SYSTEM$UNREGISTER_PRIVATELINK_ENDPOINT(
'123...',
'/subscriptions/0cc51670-.../resourceGroups/dbsec_test_rg/providers/Microsoft.Network/
privateEndpoints/...',
'eyJ...'
);