SYSTEM$WHITELIST — 더 이상 사용되지 않음

SYSTEM$WHITELIST — 더 이상 사용되지 않음 (Deprecated)

방화벽 뒤에서 Snowflake에 접근할 수 있도록 방화벽의 허용 목록에 추가해야 할 호스트 이름과 포트 번호를 반환하는 시스템 함수예요. 이 함수의 출력을 SnowCD에 전달할 수 있어요.

일반적으로 Snowflake 고객은 무단 접근을 방지하기 위해 방화벽을 사용해요. 기본적으로 방화벽이 Snowflake에 대한 접근을 차단할 수 있어요. 방화벽의 허용 목록을 업데이트하려면 Snowflake 계정, 스테이지 및 Snowflake가 사용하는 기타 호스트의 URL에 대한 호스트 이름과 포트 번호를 알아야 해요.

사용하는 Snowflake 클라이언트의 허용 목록에 대한 자세한 내용은 Allowing Host names을 참고하세요.

출처: Snowflake SQL Reference

본문

Syntax

SYSTEM$WHITELIST()

Arguments

없음.

Returns

반환 값의 데이터 타입은 VARIANT예요. 값은 JSON 구조의 배열이에요. 각 JSON 구조는 세 개의 키/값 쌍을 포함해요:

type:

Snowflake는 다음 유형을 지원해요:

  • SNOWFLAKE_DEPLOYMENT — Snowflake 계정에 대한 호스트 이름 및 포트 번호 정보.
  • SNOWFLAKE_DEPLOYMENT_REGIONLESS — 조직에 대한 호스트 이름 및 포트 번호 정보. 자세한 내용은 Account identifiers를 참고하세요.
  • STAGE — Snowflake 클라이언트가 읽거나 쓸 수 있는 파일이 저장되는 위치 (예: Amazon S3, Google Cloud Storage, Microsoft Azure).
  • SNOWSQL_REPO — SnowSQL이 자동 다운로드 또는 업그레이드를 수행하기 위해 접근하는 엔드포인트.
  • OUT_OF_BAND_TELEMETRY — 드라이버가 지표와 OCSP 문제 같은 대역 외 사건을 보고하는 호스트.
  • CLIENT_FAILOVER — Client Redirect의 연결 URL에 대한 호스트 이름 및 포트 번호. 이 값을 지정하는 쿼리 출력의 각 행은 연결 URL 구성 방식에 따라 기본(primary) 연결 또는 보조(secondary) 연결을 참조한다는 점에 유의하세요.
  • CRL_DISTRIBUTION_POINT — 인증서 해지 목록(CRL) 배포 엔드포인트에 대한 호스트 이름 및 포트 번호.
  • OCSP_CACHE — 기본 OCSP 응답자에 도달할 수 없을 때 Snowflake가 제공하는 OCSP 인증서 정보의 대체 소스. 대부분의 최신 Snowflake 클라이언트는 OCSP 응답자에 직접 연결하는 대신 OCSP 캐시에 접근해요.
  • OCSP_CACHE_REGIONLESS — 조직을 위한 Snowflake 제공 OCSP 인증서 정보의 대체 소스. 대부분의 최신 Snowflake 클라이언트는 OCSP 응답자에 직접 연결하는 대신 OCSP 캐시에 접근해요.
  • OCSP_CLIENT_FAILOVER — Client Redirect를 위한 Snowflake 제공 OCSP 인증서 정보의 대체 소스.
  • DUO_SECURITY — Snowflake에 인증하는 동안 다중 요소 인증(MFA)에 사용되는 Duo Security 서비스의 호스트 이름.
  • OCSP_RESPONDER — OCSP TLS 인증서가 해지되지 않았는지 확인하기 위해 연락하는 호스트 이름. Snowflake 서비스에 대한 프라이빗 커넥티비티를 구성할 때는 이 값이 필요하지 않다는 점에 유의하세요; 해당 주제의 지침을 따라 허용 목록에 추가할 OCSP 값을 선택하세요.
  • SNOWSIGHT_DEPLOYMENT_REGIONLESS — 조직이 Snowsight에 접근하기 위한 호스트 이름 및 포트 번호. 자세한 내용은 Account identifiers와 Snowsight: The Snowflake web interface를 참고하세요.
  • SNOWSIGHT_DEPLOYMENT — Snowflake 계정에 대해 Snowsight에 접근하기 위한 호스트 이름 및 포트 번호.

host:

type에 대한 전체 호스트 이름을 지정해요, 예: "xy12345.east-us-2.azure.snowflakecomputing.com", "ocsp.snowflakecomputing.com".

port:

type에 대한 포트 번호를 지정해요, 예: 443, 80.

Usage notes

  • 출력에는 특정 유형(예: STAGE, OCSP_RESPONDER)에 대한 여러 항목이 포함될 수 있어요.

Examples

함수 호출하기:

SELECT SYSTEM$WHITELIST();

샘플 출력:

[ {"type":"SNOWFLAKE_DEPLOYMENT", "host":"xy12345.snowflakecomputing.com", "port":443},
  {"type":"STAGE", "host":"sfc-customer-stage.s3.us-west-2.amazonaws.com", "port":443},
...
  {"type":"SNOWSQL_REPO", "host":"sfc-repo.snowflakecomputing.com", "port":443},
...
  {"type":"OCSP_CACHE", "host":"ocsp.snowflakecomputing.com", "port":80}
  {"type":"OCSP_RESPONDER", "host":"o.ss2.us", "port":80},
... ]

이 샘플 출력에서 다음 사항에 유의하세요: 가독성을 위해 공백과 줄바꿈 문자가 추가되었고 일부 항목은 생략되었어요. 일부 호스트 이름의 지역 ID(us-west-2)는 계정이 US West 지역에 있음을 나타내요; 그러나 지역 ID는 SNOWFLAKE_DEPLOYMENT의 호스트 이름에는 사용되지 않아요.

JSON 대신 표 형식 출력으로 정보를 추출하려면 PARSE_JSON 함수와 함께 FLATTEN 함수를 사용하세요:

SELECT t.VALUE:type::VARCHAR as type, t.VALUE:host::VARCHAR as host, t.VALUE:port as port
FROM TABLE(FLATTEN(input => PARSE_JSON(SYSTEM$WHITELIST()))) AS t;

샘플 출력:

+-----------------------+---------------------------------------------------+------+
| TYPE                  | HOST                                              | PORT |
|-----------------------+---------------------------------------------------+------|
| SNOWFLAKE_DEPLOYMENT  | xy12345.snowflakecomputing.com                    | 443  |
| STAGE                 | sfc-customer-stage.s3.us-west-2.amazonaws.com     | 443  |
...
| SNOWSQL_REPO          | sfc-repo.snowflakecomputing.com                   | 443  |
...
| OCSP_CACHE            | ocsp.snowflakecomputing.com                       | 80   |
| OCSP_RESPONDER        | ocsp.sca1b.amazontrust.com                        | 80   |
...
+-----------------------+---------------------------------------------------+------+

더 알아보기 (Learn more)