SYSTEM$VERIFY_CMK_INFO

SYSTEM$VERIFY_CMK_INFO

고객 관리 키(CMK, customer-managed key) 설정을 검증하고 등록된 CMK에 대한 메시지를 반환하는 시스템 함수예요. Tri-Secret Secure 환경에서 키 설정이 제대로 됐는지 확인할 때 씁니다.

출처: Snowflake SQL Reference

본문

SYSTEM$VERIFY_CMK_INFO( [ '<ssa_account_name>' ] )

필수 인자: 없음.

선택 인자 — ssa_account_name: CMK 설정을 검증하려는 SSA 계정 이름을 지정하는 문자열이에요.

검증 성공 상태 메시지나, 실패 시 다음과 같은 성공하지 못한 검증 정보를 반환해요.

  • AWS — 예외 메시지가 실패를 알려줘요. 예를 들어 "Access is denied to the customer managed key (CMK) for this account..."처럼 CMK 접근 권한이 철회되었거나, 키가 비활성(disabled)·삭제 예약(scheduled for deletion)되었거나, 잘못된 CMK가 지정된 경우예요.
  • Azure — CMK 공급자에서 외부 종속성 실패로 인해 요청을 완료할 수 없다는 메시지를 반환할 수 있어요.
  • Google Cloud — AWS와 유사하게 CMK 접근 거부 메시지를 반환해요.

접근 제어 요구사항

  • ACCOUNTADMIN 역할 또는 MONITOR SECURITY 권한이 부여된 역할을 가진 사용자만 호출할 수 있어요.
  • SSA 계정 이름을 지정할 수 있는 사용자는 GLOBALORGADMIN 또는 ORGADMIN 역할뿐이에요.

예시 — 계정의 CMK 상태 확인:

SELECT SYSTEM$VERIFY_CMK_INFO();

특정 SSA 계정의 CMK 상태도 확인할 수 있어요.

SELECT SYSTEM$VERIFY_CMK_INFO('AUTO_FULFILLMENT_AREA$PUBLIC_AZURE_EASTUS2');

더 알아보기 (Learn more)