민감한 데이터 분류 문제를 해결해요

민감한 데이터 분류 문제를 해결해요

Enterprise Edition Feature

민감 데이터 분류는 Enterprise Edition 이상이 필요해요. 업그레이드 문의는 Snowflake Support에 연락해 주세요.

출처: 문서

본문

Trust Center에서 분류 오류 보기

Snowsight에서 SQL을 사용하지 않고도 분류에 실패한 개체를 확인하고 각 개체의 오류 메시지를 읽을 수 있어요. 다음 단계를 완료하세요:

  1. 탐색 메뉴에서 거버넌스 및 보안 » Trust Center를 선택하세요.

  2. 데이터 보안 탭을 선택하세요.

  3. 대시보드 탭을 선택하세요.

  4. 분류 오류 타일을 선택하세요.

전체 워크플로는 Use the Trust Center to set up sensitive data classification의 Classification errors를 참조하세요.

테이블이 분류되지 않을 수 있는 이유와 오류를 찾는 방법

테이블이 분류되지 않는 데는 여러 가지 이유가 있을 수 있어요. 가장 간단한 확인 방법은 Snowflake가 테이블을 쿼리할 수 있는지 보는 거예요. 테이블에 대해 쿼리를 실행해 보세요(예: SELECT * FROM my_table). 테이블을 쿼리할 수 없다면 분류할 수도 없어요.

다른 실패 원인으로는 태그 지정 또는 권한 문제, 데이터 형식 문제, 보안 개체나 특정 뷰에 대한 제한이 포함될 수 있어요. 분류에 실패하면 다음 위치에서 세부 정보를 찾을 수 있어요:

일반적으로 Snowflake가 개체를 다시 분류하기 전에 지연이 있어요. 추가로 실패한 모든 시도는 이벤트 테이블에 기록돼요. 이 지연 및 재시도 프로세스는 개체가 수정되거나 자동 분류에서 제거될 때까지 계속돼요.

참고

불필요한 비용을 방지하기 위해 Snowflake는 시간 초과와 같은 일부 오류에 대해 분류 재시도까지 추가 시간을 기다려요. 이러한 시간 초과 오류의 경우 Snowflake는 모든 개체가 재분류될 때까지 분류를 재시도하지 않아요. 개체가 재분류되는 일정은 분류 프로필의 maximum_classification_validity_days 키에 의해 제어돼요.

분류 이벤트가 기록되지 않도록 하려면 ENABLE_AUTOMATIC_SENSITIVE_DATA_CLASSIFICATION_LOG 계정 매개 변수를 FALSE로 설정하세요.

일반 오류 나열

다음 쿼리는 이벤트 테이블에서 민감한 데이터 분류와 관련된 일반 오류를 반환해요:

SELECT
  record_type,
  record:severity_text::string log_level,
  parse_json(value) error_message
  FROM <event_db>.<event_schema>.<event_table>
  WHERE record_type='LOG' and scope:name ='snow.automatic_sensitive_data_classification'
  ORDER BY log_level;

이 쿼리가 반환할 수 있는 오류 메시지 중 일부는 Tag-related error messages를 참조하세요.

개체 수준 분류 오류 나열

이벤트 테이블에 대한 다음 쿼리는 특정 개체의 분류와 관련된 오류를 반환해요. 예를 들어 Snowflake가 특정 테이블을 분류하려고 할 때 발생한 오류를 반환해요.

SELECT
  RECORD_ATTRIBUTES:"object_name"::string AS object_name,
  parse_json(value):"error_message" error_message,
  PARSE_JSON(VALUE):"profile_name" classification_profile_name,
  timestamp,
  FROM <event_db>.<event_schema>.<event_table>
  WHERE record_type='LOG'
    AND scope:name ='snow.automatic_sensitive_data_classification'
    AND RECORD_ATTRIBUTES:"event_type" = 'CLASSIFICATION_ERROR'
  ORDER BY TIMESTAMP DESC;

태그 관련 오류 메시지

"failure_reason":"NO_TAGGING_PRIVILEGE"

Tag privileges

오류
원인 민감한 데이터 분류에 사용된 역할에 태그를 설정할 수 있는 올바른 권한이 없어요.
해결 방법 민감한 데이터 분류에 사용된 역할에 필요한 권한을 부여하세요. 자세한 내용은 다음을 참조하세요.
"failure_reason":"MANUALLY_APPLIED_VALUE_PRESENT"
오류
원인 열에 다른 태그가 수동으로 설정되어 있어요.
해결 방법 열에 수동으로 설정된 태그를 유지할지 결정하세요. 유지하지 않으려면 자동 분류 또는 SYSTEM$CLASSIFY 저장 프로시저를 사용하여 테이블을 분류하기 전에 태그를 해제하세요.
"failure_reason":"TAG_NOT_ACCESSIBLE_OR_AUTHORIZED"
오류
원인 분류에 사용된 역할이 태그에 액세스할 수 없어요.
해결 방법 태그가 없으면 태그를 만드세요. 태그가 있으면 태그 또는 태그가 포함된 데이터베이스와 스키마에 대한 권한을 데이터베이스나 스키마를 분류하는 데 사용된 역할에 부여하세요.

이벤트 테이블 메시지에 대한 자세한 내용은 Viewing log messages를 참조하세요.

더 알아보기 (Learn more)