SYSTEM$WHITELIST — 더 이상 사용되지 않음
SYSTEM$WHITELIST — 더 이상 사용되지 않음 (Deprecated)
방화벽 뒤에서 Snowflake에 접근할 수 있도록 방화벽의 허용 목록에 추가해야 할 호스트 이름과 포트 번호를 반환하는 시스템 함수예요. 이 함수의 출력을 SnowCD에 전달할 수 있어요.
일반적으로 Snowflake 고객은 무단 접근을 방지하기 위해 방화벽을 사용해요. 기본적으로 방화벽이 Snowflake에 대한 접근을 차단할 수 있어요. 방화벽의 허용 목록을 업데이트하려면 Snowflake 계정, 스테이지 및 Snowflake가 사용하는 기타 호스트의 URL에 대한 호스트 이름과 포트 번호를 알아야 해요.
사용하는 Snowflake 클라이언트의 허용 목록에 대한 자세한 내용은 Allowing Host names을 참고하세요.
본문
Syntax
SYSTEM$WHITELIST()
Arguments
없음.
Returns
반환 값의 데이터 타입은 VARIANT예요. 값은 JSON 구조의 배열이에요. 각 JSON 구조는 세 개의 키/값 쌍을 포함해요:
type:
Snowflake는 다음 유형을 지원해요:
- SNOWFLAKE_DEPLOYMENT — Snowflake 계정에 대한 호스트 이름 및 포트 번호 정보.
- SNOWFLAKE_DEPLOYMENT_REGIONLESS — 조직에 대한 호스트 이름 및 포트 번호 정보. 자세한 내용은 Account identifiers를 참고하세요.
- STAGE — Snowflake 클라이언트가 읽거나 쓸 수 있는 파일이 저장되는 위치 (예: Amazon S3, Google Cloud Storage, Microsoft Azure).
- SNOWSQL_REPO — SnowSQL이 자동 다운로드 또는 업그레이드를 수행하기 위해 접근하는 엔드포인트.
- OUT_OF_BAND_TELEMETRY — 드라이버가 지표와 OCSP 문제 같은 대역 외 사건을 보고하는 호스트.
- CLIENT_FAILOVER — Client Redirect의 연결 URL에 대한 호스트 이름 및 포트 번호. 이 값을 지정하는 쿼리 출력의 각 행은 연결 URL 구성 방식에 따라 기본(primary) 연결 또는 보조(secondary) 연결을 참조한다는 점에 유의하세요.
- CRL_DISTRIBUTION_POINT — 인증서 해지 목록(CRL) 배포 엔드포인트에 대한 호스트 이름 및 포트 번호.
- OCSP_CACHE — 기본 OCSP 응답자에 도달할 수 없을 때 Snowflake가 제공하는 OCSP 인증서 정보의 대체 소스. 대부분의 최신 Snowflake 클라이언트는 OCSP 응답자에 직접 연결하는 대신 OCSP 캐시에 접근해요.
- OCSP_CACHE_REGIONLESS — 조직을 위한 Snowflake 제공 OCSP 인증서 정보의 대체 소스. 대부분의 최신 Snowflake 클라이언트는 OCSP 응답자에 직접 연결하는 대신 OCSP 캐시에 접근해요.
- OCSP_CLIENT_FAILOVER — Client Redirect를 위한 Snowflake 제공 OCSP 인증서 정보의 대체 소스.
- DUO_SECURITY — Snowflake에 인증하는 동안 다중 요소 인증(MFA)에 사용되는 Duo Security 서비스의 호스트 이름.
- OCSP_RESPONDER — OCSP TLS 인증서가 해지되지 않았는지 확인하기 위해 연락하는 호스트 이름. Snowflake 서비스에 대한 프라이빗 커넥티비티를 구성할 때는 이 값이 필요하지 않다는 점에 유의하세요; 해당 주제의 지침을 따라 허용 목록에 추가할 OCSP 값을 선택하세요.
- SNOWSIGHT_DEPLOYMENT_REGIONLESS — 조직이 Snowsight에 접근하기 위한 호스트 이름 및 포트 번호. 자세한 내용은 Account identifiers와 Snowsight: The Snowflake web interface를 참고하세요.
- SNOWSIGHT_DEPLOYMENT — Snowflake 계정에 대해 Snowsight에 접근하기 위한 호스트 이름 및 포트 번호.
host:
type에 대한 전체 호스트 이름을 지정해요, 예: "xy12345.east-us-2.azure.snowflakecomputing.com", "ocsp.snowflakecomputing.com".
port:
type에 대한 포트 번호를 지정해요, 예: 443, 80.
Usage notes
- 출력에는 특정 유형(예: STAGE, OCSP_RESPONDER)에 대한 여러 항목이 포함될 수 있어요.
Examples
함수 호출하기:
SELECT SYSTEM$WHITELIST();
샘플 출력:
[ {"type":"SNOWFLAKE_DEPLOYMENT", "host":"xy12345.snowflakecomputing.com", "port":443},
{"type":"STAGE", "host":"sfc-customer-stage.s3.us-west-2.amazonaws.com", "port":443},
...
{"type":"SNOWSQL_REPO", "host":"sfc-repo.snowflakecomputing.com", "port":443},
...
{"type":"OCSP_CACHE", "host":"ocsp.snowflakecomputing.com", "port":80}
{"type":"OCSP_RESPONDER", "host":"o.ss2.us", "port":80},
... ]
이 샘플 출력에서 다음 사항에 유의하세요: 가독성을 위해 공백과 줄바꿈 문자가 추가되었고 일부 항목은 생략되었어요. 일부 호스트 이름의 지역 ID(us-west-2)는 계정이 US West 지역에 있음을 나타내요; 그러나 지역 ID는 SNOWFLAKE_DEPLOYMENT의 호스트 이름에는 사용되지 않아요.
JSON 대신 표 형식 출력으로 정보를 추출하려면 PARSE_JSON 함수와 함께 FLATTEN 함수를 사용하세요:
SELECT t.VALUE:type::VARCHAR as type, t.VALUE:host::VARCHAR as host, t.VALUE:port as port
FROM TABLE(FLATTEN(input => PARSE_JSON(SYSTEM$WHITELIST()))) AS t;
샘플 출력:
+-----------------------+---------------------------------------------------+------+
| TYPE | HOST | PORT |
|-----------------------+---------------------------------------------------+------|
| SNOWFLAKE_DEPLOYMENT | xy12345.snowflakecomputing.com | 443 |
| STAGE | sfc-customer-stage.s3.us-west-2.amazonaws.com | 443 |
...
| SNOWSQL_REPO | sfc-repo.snowflakecomputing.com | 443 |
...
| OCSP_CACHE | ocsp.snowflakecomputing.com | 80 |
| OCSP_RESPONDER | ocsp.sca1b.amazontrust.com | 80 |
...
+-----------------------+---------------------------------------------------+------+