SYSTEM$VERIFY_CMK_INFO
SYSTEM$VERIFY_CMK_INFO
고객 관리 키(CMK, customer-managed key) 설정을 검증하고 등록된 CMK에 대한 메시지를 반환하는 시스템 함수예요. Tri-Secret Secure 환경에서 키 설정이 제대로 됐는지 확인할 때 씁니다.
본문
SYSTEM$VERIFY_CMK_INFO( [ '<ssa_account_name>' ] )
필수 인자: 없음.
선택 인자 — ssa_account_name: CMK 설정을 검증하려는 SSA 계정 이름을 지정하는 문자열이에요.
검증 성공 상태 메시지나, 실패 시 다음과 같은 성공하지 못한 검증 정보를 반환해요.
- AWS — 예외 메시지가 실패를 알려줘요. 예를 들어 "Access is denied to the customer managed key (CMK) for this account..."처럼 CMK 접근 권한이 철회되었거나, 키가 비활성(disabled)·삭제 예약(scheduled for deletion)되었거나, 잘못된 CMK가 지정된 경우예요.
- Azure — CMK 공급자에서 외부 종속성 실패로 인해 요청을 완료할 수 없다는 메시지를 반환할 수 있어요.
- Google Cloud — AWS와 유사하게 CMK 접근 거부 메시지를 반환해요.
접근 제어 요구사항
- ACCOUNTADMIN 역할 또는 MONITOR SECURITY 권한이 부여된 역할을 가진 사용자만 호출할 수 있어요.
- SSA 계정 이름을 지정할 수 있는 사용자는 GLOBALORGADMIN 또는 ORGADMIN 역할뿐이에요.
예시 — 계정의 CMK 상태 확인:
SELECT SYSTEM$VERIFY_CMK_INFO();
특정 SSA 계정의 CMK 상태도 확인할 수 있어요.
SELECT SYSTEM$VERIFY_CMK_INFO('AUTO_FULFILLMENT_AREA$PUBLIC_AZURE_EASTUS2');