워크스페이스에서 접근 요청하기(Request Access in Workspaces)
워크스페이스에서 접근 요청하기(Request Access in Workspaces)
모든 계정에서 사용할 수 있어요. 활성화가 필요해요.
이 공개 프리뷰에 옵트인하려면 계정에 대한 프리뷰 기능을 활성화한 후 ALTER ACCOUNT 명령을 사용해요. 예를 들어:
ALTER ACCOUNT SET FEATURE_ENABLE_REQUEST_ACCESS_FOR_WORKSPACES = 'ENABLED';
워크스페이스의 Request Access(접근 요청) 워크플로는 사용자가 Snowsight에서 직접 접근 요청을 제출해 접근 관련 SQL 오류를 해결하도록 도와줘요. 또한 관리자에게 Snowsight의 전용 경험을 제공해 사용자 접근 요청을 검토·해결할 수 있는 인사이트를 줘요.
사용자가 쿼리를 실행해 접근 오류로 실패하면 Snowflake는 먼저 사용자가 이미 보유한 다른 역할로 전환하는 셀프 서비스 같은 방식으로 문제를 해결할 수 있는지 확인해요. 셀프 해결이 불가능하거나 사용자가 셀프 해결 분석을 취소하면 사용자는 검토를 위한 접근 요청을 제출할 수 있어요. ACCOUNTADMIN과 SECURITYADMIN 역할은 항상 접근 요청에 대한 이메일과 앱 내 알림을 받아요. ACCESS_APPROVAL 연락처가 구성된 경우 해당 연락처도 알림을 받아요. ACCOUNTADMIN 또는 SECURITYADMIN 역할을 가진 사용자는 요청을 검토하고, 요청을 해결할 수 있는 계정 내 역할에 대한 인사이트를 얻고, 조치를 취할 수 있어요.
출처: Snowflake 문서
본문
Request Access in Workspaces를 사용하는 이유
- 실행 가능한 다음 단계가 있는 더 간단한 요청자 경험 — 사용자가 복잡한 오류 메시지를 이해하고 문제 해결 방법을 식별할 필요가 없어요.
- 제출·검토·추적을 통합한 경험으로 컨텍스트 전환 최소화 — 모든 접근 요청. 사용자는 오류 발생 시점에 관련 정보가 자동으로 포함된 채 요청을 제출해요. 세부정보 수집, 해결을 위한 연락처 찾기, ITSM 시스템에 티켓 제출의 번거로움을 없애줘요.
- 자동화된 분석과 인사이트로 더 빠른 해결 — 승인자용으로, 요청을 신속히 해결하도록 돕는 Snowsight의 전용 환경과 함께 제공돼요.
주요 사용자 역할(Personas)
요청자(Requester)
쿼리를 실행해 접근 제어 오류를 받은 사용자예요. Snowflake가 셀프 해결이 불가능함을 확인한 후나, 사용자가 그 분석을 취소한 후 요청자는 Resolve Access Error 대화상자에서 접근 요청을 제출하며, 필수 사유를 제공하고 선택적으로 문제를 해결할 것이라고 믿는 역할을 지정해요. 이 제안은 참고용일 뿐이며, 승인자가 어떤 접근을 부여할지(부여한다면) 결정해요. 요청자는 Snowsight에서 자신의 보류 중 요청을 언제든지 보고, 추적하고, 취소할 수 있어요.
승인자(Approver)
들어오는 요청을 검토·해결하는 ACCOUNTADMIN 또는 SECURITYADMIN이에요. 이 역할들은 이메일과 앱 내 알림을 받아요. 관련 객체에 ACCESS_APPROVAL 연락처가 구성된 경우 해당 연락처도 이메일과 앱 내 알림을 받아요. 객체에 ACCESS_APPROVAL 연락처를 연결하는 방법은 객체에 연락처 연결을 참고해요. 승인자는 다음을 할 수 있어요.
- 역할을 선택해 사용자에게 또는 사용자의 기존 역할 중 하나에 부여해 접근을 허용
- 외부 시스템에서 승인된 경우 요청을 승인됨으로 표시
- 요청자에게 보이는 사유를 제공하며 요청 거부
경고(Warning): 사용자의 기존 역할 중 하나에 접근을 부여하면 그 역할을 가진 모든 사용자에게도 그 접근이 부여돼요. 요청자에게만 접근을 제한하려면 역할을 사용자에게 직접 부여해요.
요청 상태(Request states)
접근 요청은 다음 상태를 거쳐요. Snowsight의 Requests & Approvals 페이지에서 상태별로 요청을 보고 필터링할 수 있어요.
| 상태 | 설명 |
|---|---|
| Pending | 요청이 제출되어 승인자의 조치를 기다리고 있어요. |
| Approved | 승인자가 Snowflake에서 직접 접근을 부여했거나 외부에서 승인했어요. 요청자는 알림을 받고 쿼리를 다시 실행할 수 있어요. |
| Rejected | 승인자가 요청을 거부했어요. 요청자는 거부 사유와 함께 알림을 받아요. |
| Cancelled | 요청자가 승인 또는 거부 전에 요청을 철회했어요. |
| Expired | 승인자가 만료 전에 요청에 조치하지 않았어요. 요청은 더 이상 조치할 수 없어요. |
Request Access 작동 방식
1단계: 사용자가 쿼리를 실행하고 실패
사용자가 워크스페이스에서 쿼리를 실행하고 Insufficient privileges 같은 접근 제어 오류와 함께 Resolve Access Error 옵션을 받아요.
2단계: Snowflake가 셀프 해결 확인
요청 흐름을 제시하기 전에 Snowflake는 사용자가 기존 역할 중 하나로 문제를 해결할 수 있는지 확인해요. 작동하는 역할이 있으면 Snowflake는 사용자를 안내해 즉시 요청을 만들지 않고 역할을 전환하게 해요.
사용자는 이 셀프 해결 분석을 취소할 수 있어요. 취소하면 전환 가능한 역할이 존재해도 여전히 접근 요청을 제출할 수 있어요. 그 경우 승인자는 요청을 충족할 수 있는 역할(요청자가 전환할 수 있었던 역할 포함)에 대한 인사이트를 계속 볼 수 있어요.
3단계: 필요하면 사용자가 요청 제출
셀프 해결이 불가능하거나 사용자가 셀프 해결 분석을 취소하면 요청 대화상자가 열려요. 사용자는 필수 사유를 제공하고, 이미 필요한 역할을 안다면 선택적으로 특정 역할을 요청할 수 있어요. 이 제안은 참고용일 뿐이며, 승인자가 어떤 접근을 부여할지(부여한다면) 결정해요.
4단계: 관리자가 요청 검토
요청이 제출되면 Snowsight의 Governance & security » Requests & Approvals에 나타나요. ACCOUNTADMIN 또는 SECURITYADMIN 역할을 가진 사용자는 이메일과 앱 내 알림을 받고 요청 세부정보, 요청을 충족할 수 있는 계정 내 역할을 검토하고 다음 중 하나를 선택할 수 있어요.
- 역할을 선택해 사용자에게 또는 사용자의 기존 역할 중 하나에 부여해 접근 허용
- 외부 시스템에서 승인했으면 요청을 승인됨으로 표시
- 요청 거부
5단계: 접근이 해결되고 사용자가 쿼리 재시도
관리자가 Snowflake에서 또는 외부에서 접근을 부여하면 요청자는 알림을 받고 쿼리를 성공적으로 다시 실행할 수 있어요. 관리자가 요청을 거부했으면 요청자는 거부 사유와 함께 알림을 받아요.
요청 관리
자신이 만든 요청 보기
- Snowsight에 로그인해요.
- Governance & security를 선택해요.
- Requests & Approvals을 선택해요.
- Pending을 선택해요.
- Created by me를 선택해요.
- 보려는 요청을 선택해요.
- 제출한 요청을 검토하거나, 더 이상 적용되지 않으면 요청을 취소해요.
자신에게 온 요청 검토
- Snowsight에 로그인해요.
- Governance & security를 선택해요.
- Requests & Approvals을 선택해요.
- Pending을 선택해요.
- Sent to me를 선택해요.
- 검토할 요청을 선택해요.
- Grant access, Mark as approved, 또는 Reject를 선택해요.
요청 이력 보기
- Snowsight에 로그인해요.
- Governance & security를 선택해요.
- Requests & Approvals을 선택해요.
- History를 선택해요.
- Sent to me 또는 Created by me를 선택해요.
- 선택적으로 Status, Requested by, Time으로 필터링해요.
- 보려는 요청을 선택해요.
고려사항
- 요청은 셀프 해결이 불가능할 때 또는 사용자가 셀프 해결 분석을 취소할 때 생성돼요. 분석 취소는 전환 가능한 역할이 존재해도 요청을 생성할 수 있으며, 승인자는 그 역할들을 계속 제안할 수 있어요.
- 요청자 역할 선택기는 계정 역할만 지원해요. 요청자가 현재 보유한 역할뿐 아니라 모든 계정 역할을 나열해요.
- 요청자 대상 흐름은 누락된 권한 세부정보를 표시하지 않아요.
- 이 프리뷰에서 구성된
ACCESS_APPROVAL연락처는 알림을 받지만, ACCOUNTADMIN 또는 SECURITYADMIN 역할을 보유하지 않으면 Snowsight에 전용 검토 환경이 없어요.
더 알아보기 (Learn more)
- 연락처 사용하기 — ACCESS_APPROVAL 연락처 연결
- Governance & security — 거버넌스 개요
- ALTER ACCOUNT — 프리뷰 기능 활성화