Trust Center에서 민감 데이터 분류를 설정하세요
Trust Center에서 민감 데이터 분류를 설정하세요
민감 데이터 분류에는 Enterprise Edition 이상이 필요해요. 업그레이드에 대해 문의하려면 Snowflake Support에 연락해 주세요.
Trust Center를 사용하면 Snowsight 사용자 인터페이스에서 sensitive data classification를 설정할 수 있어요. 그래서 SQL 코드를 전혀 작성하지 않아도 되죠. 설정이 완료되면 민감 데이터 분류가 데이터베이스의 어떤 데이터가 민감하고 보호가 필요한지 자동으로 식별해 줘요.
출처: 문서
본문
Snowsight의 민감 데이터 분류 권장 사항
참고
이 권장 사항은 모든 고객에게 단계적으로 출시되고 있어요.
Snowflake는 민감 데이터를 포함할 가능성이 있는 데이터베이스에 대해 Snowsight(Database details 및 Trust Center 페이지)에 권장 사항을 도입하고 있어요. Snowflake는 테이블 메타데이터를 사용하여 데이터베이스를 평가하고, 적절한 경우 분류를 활성화하도록 안내하는 배너를 표시해요.
배너의 버튼을 선택하면 해당 데이터베이스에 대한 분류를 한 번에 활성화할 수 있어요. Snowflake는 데이터베이스에 대한 분류 프로필을 생성하거나 업데이트해요. 분류가 활성화된 후 Governance & security » Trust Center » Data Security를 열어 프로필 구성을 확인하고 분류 결과를 검토할 수 있어요.
시작하기
참고
다음 단계는 Trust Center에서 Data Security 탭에 액세스하는 첫 번째 사용자에게만 적용돼요. 첫 번째 사용자가 아니고 분류를 설정하려면 고급 설정으로 분류 설정을 참조하세요.
웹 인터페이스를 사용하여 민감 데이터 분류를 설정하려면 다음 단계를 완료하세요.
Snowsight에 필요한 권한을 가진 사용자로 로그인하세요.
탐색 메뉴에서 Governance & security » Trust Center를 선택하세요.
Data Security 탭을 선택하세요.
Get started를 선택하세요.
Set up auto-classification 대화 상자에서 다음을 수행하세요.
-
분류하려는 데이터베이스를 선택하세요.
-
태그를 단순히 권장하는 대신 자동으로 적용할지 여부를 지정하세요. 태그 및 카테고리에 대한 자세한 내용은 민감 데이터 분류의 핵심 개념을 참조하세요.
Enable을 선택하세요.
Close를 선택하세요.
이 기본 설정에 따라 민감 데이터 분류는 다음과 같이 동작해요.
-
이전에 분류된 객체를 30일마다 다시 분류해요.
-
모든 기본 의미 카테고리에 대해 데이터를 스캔해요.
-
분류에서 뷰를 제외해요.
-
테이블당 최대 10,000개의 무작위로 선택된 행 샘플을 기반으로 분류해요.
분류 프로세스가 완료되면 결과를 볼 준비가 된 거예요.
고급 설정으로 분류 설정
고급 설정으로 민감 데이터 분류를 설정하려면 다음 단계를 완료하세요.
Snowsight에 필요한 권한을 가진 사용자로 로그인하세요.
탐색 메뉴에서 Governance & security » Trust Center를 선택하세요.
Data Security 탭을 선택하세요.
Settings를 선택하세요.
다음 중 하나를 수행하세요.
-
기존 분류 설정을 미세 조정하려는 경우 설정이 포함된 분류 프로필을 찾아서 » Edit를 선택하세요. 분류를 처음 설정한 사람이 설정 중에 기본 설정을 선택했다면 프로필은
Default Snowflake profile이에요. -
서로 다른 데이터베이스를 서로 다른 설정으로 분류할 수 있도록 새 분류 프로필을 만드는 경우 Create New를 선택하세요.
민감 데이터를 스캔하려는 데이터베이스를 선택하세요.
데이터베이스가 회색으로 표시되면 기존 분류 프로필에 연결되어 이미 분류되고 있는 거예요. 새 프로필의 설정으로 분류하려면 먼저 기존 분류 프로필을 편집하여 해당 데이터베이스를 제거해야 해요.
Next를 선택하세요.
계정에서 민감 데이터를 사용자 지정 카테고리로 분류하는 경우 사용하려는 카테고리를 선택하세요.
Next를 선택하세요.
민감 데이터가 포함된 열에 태그가 자동으로 적용되는 것을 원하지 않으면 Auto-apply tags를 선택 해제하세요.
일치하는 열에 시스템 태그 외에 사용자 정의 태그도 적용하려면 다음을 수행하세요.
-
Tag to apply 열에서 민감 데이터에 적용하려는 사용자 정의 태그/값 쌍을 선택하세요.
-
Detected semantic categories 열에서
SNOWFLAKE.CORE.SEMANTIC_CATEGORY태그의 값을 선택하세요. 이 값은 기본 및 사용자 지정 의미 카테고리일 수 있어요.
예를 들어 Tag to apply에서 사용자 정의 태그/값 쌍으로 PII = CONFIDENTIAL을 선택하고 Detected semantic categories에서 NAME 의미 카테고리를 선택하면, Snowflake가 열에 SNOWFLAKE.CORE.SEMANTIC_CATEGORY = NAME 시스템 태그를 할당할 때 PII = CONFIDENTIAL 태그도 적용해요.
Next를 선택하세요.
모든 설정이 저장될 분류 프로필의 데이터베이스, 스키마, 이름을 지정하세요.
AI Mode 섹션에서 대규모 언어 모델을 사용하여 분류 정확도를 높이려면 선택적으로 AI Mode를 선택하세요.
참고
현재 AI 모드는 OpenAI GPT-5 Mini 모델만 지원해요.
이전에 분류된 객체를 다시 분류할 주기를 선택해요.
분류 과정에서 특정 객체를 제외할지 지정해요. 특정 객체 제외에 대한 자세한 내용은 Excluding data from sensitive data classification를 참조해요.
Enable을 선택해요.
분류 결과 검토
검토 워크플로에는 수동 결정이 필요한 테이블만 표시돼요. Auto-apply tags가 classification profile에서 활성화되어 있으면 Snowflake가 시스템 태그와 사용자가 구성한 사용자 정의 태그를 적용하고 해당 객체는 검토됨으로 표시돼요. Auto-apply tags가 활성화되어 있지 않으면 권장 분류 및 태그가 있는 객체가 검토 필요로 표시돼요.
Trust Center의 Data Security 탭에서 Dashboard 탭을 선택해요. Objects that need review 타일에는 아직 권장 사항을 수락하거나 변경해야 하는 테이블 수가 표시돼요. 해당 타일(또는 대시보드의 동일한 컨트롤)에서 검토 환경을 열어 Review classification 대화 상자를 열어요. 대화 상자에서 다음을 할 수 있어요:
-
Search tables와 Database 필터를 사용하여 테이블을 찾아요. Pending review 및 Selected 탭을 전환하면서 작업이 필요한 테이블이나 일괄 업데이트용으로 표시한 테이블을 처리해요.
-
테이블을 선택하여 각 열의 권장 CLASSIFICATION CATEGORY, TAGS(시스템 및 사용자 정의), SAMPLE VALUES를 검토하여 탐지 결과를 확인할 수 있어요.
-
권장 카테고리를 변경하고, 사용자 정의 태그를 추가하거나 조정하고, 적용하고 싶지 않은 권장 사항을 제거할 수 있어요.
-
하나 이상의 테이블을 선택한 다음 Save and apply tags to selected tables를 선택하여 선택 사항을 적용해요.
대시보드 상위 지표, 전체 Sensitive objects 목록 및 관련 작업에 대한 자세한 내용은 Use the Trust Center to view classification results를 참조해요.
추가 데이터베이스 분류
기존 분류 프로필을 편집하여 동일한 분류 설정으로 추가 데이터베이스를 분류할 수 있어요. 분류 프로필을 편집하려면 다음 단계를 따라 해요:
-
Snowsight에 required privileges를 가진 사용자로 로그인해요.
-
탐색 메뉴에서 Governance & security » Trust Center를 선택해요.
-
Data Security 탭을 선택해요.
-
Settings를 선택해요.
-
목록에서 분류 프로필을 찾아 » Edit를 선택해요. 분류를 처음 설정한 사람이 기본 설정을 사용한 경우 분류 프로필은
Default Snowflake profile이에요. -
표시되는 첫 번째 페이지에서 추가 데이터베이스를 선택해요.
-
설정을 완료해요.
분류 오류
분류 프로세스에서 일부 객체에 오류가 발생하면 Trust Center Dashboard 탭에 개수와 경고 표시기가 있는 Classification errors 타일이 표시돼요.
Classification errors 타일을 선택하여 Classification errors 대화 상자를 열어요. Search objects와 Database 필터를 사용하여 목록을 좁혀요. 테이블에는 각 객체, 해당 데이터베이스 및 스키마, 그리고 분류가 실패한 이유를 설명하는 분류 오류 메시지(예: 데이터 형식 문제, 보안 객체에 대한 제한, 뷰에 대한 SQL 컴파일 오류)가 나열돼요. 완료되면 Close를 선택해요.
이벤트 테이블을 쿼리하는 SQL 예제 및 기타 문제 해결 지침은 Troubleshooting sensitive data classification를 참조해요.
Sensitive Data Entitlement report
Preview Feature — Open
Enterprise Edition 이상에서 사용할 수 있어요.
Sensitive Data Entitlement report를 사용하면 계정의 민감 데이터에 액세스할 수 있는 사용자를 확인할 수 있어요. 이 보고서는 민감 데이터가 포함된 테이블에 대한 권한을 부여하는 액세스 제어 역할을 가진 사용자 목록이 포함된 뷰를 생성해요. 테이블, 사용자, 역할 및 테이블에 대한 권한을 나열해요.
Sensitive Data Entitlement report 활성화
Sensitive Data Entitlement report를 활성화하려면 다음 단계를 완료해요:
-
Snowsight에 required privileges를 가진 사용자로 로그인해요.
-
탐색 메뉴에서 Governance & security » Trust Center를 선택해요.
-
Data Security 탭을 선택해요.
-
Settings를 선택해요.
-
Reporting 섹션에서 Sensitive Data Entitlement report를 찾아 Enable을 선택해요.
-
Enable sensitive data entitlement report 대화 상자에서 드롭다운 메뉴의 Report Cadence를 선택해요. 옵션에는 Daily, Weekly, Monthly, Quarterly가 있어요.
-
Enable report를 선택해요.
참고
보고서를 활성화한 후 인사이트가 표시되는 데 잠시 걸릴 수 있어요.
보고서를 활성화한 후에는 Settings 탭의 Reporting 섹션에서 상태, 빈도, 마지막 실행 시간을 확인할 수 있어요. 또한 Run now를 선택하여 보고서를 즉시 생성하거나, Settings를 선택하여 보고서 주기를 변경할 수도 있어요.
Entitlement report 뷰
Entitlement report가 실행되면 결과가 SNOWFLAKE.DATA_SECURITY 스키마에 있는 ENTITLEMENT_REPORT 뷰에 저장돼요. 이 뷰는 민감한 데이터가 포함된 테이블에서 사용자나 역할에 부여된 각 권한에 대해 한 행씩 표시해요.
이 뷰에는 다음 열이 포함돼요:
| 열 이름 | 데이터 타입 | 설명 |
|---|---|---|
| RUN_ID | VARCHAR | Entitlement report가 실행될 때마다 생성되는 UUID예요. |
| CREATED_TIME | TIMESTAMP_LTZ | Entitlement report가 생성된 시점의 타임스탬프예요. |
| TABLE_ID | NUMBER | 시스템에서 생성된 테이블 ID예요. |
| TABLE_CATALOG | VARCHAR | 민감한 데이터가 있는 테이블을 포함하는 데이터베이스예요. |
| TABLE_SCHEMA | VARCHAR | 테이블을 포함하는 스키마의 정규화된 이름이에요. |
| TABLE_NAME | VARCHAR | 민감한 데이터를 포함하는 테이블의 정규화된 이름이에요. |
| USER_ID | NUMBER | 시스템에서 생성된 사용자 ID예요. |
| USER_NAME | VARCHAR | 테이블에 대한 권한을 가진 사용자예요. |
| ROLE_ID | NUMBER | 시스템에서 생성된 역할 ID예요. |
| ROLE_NAME | VARCHAR | 테이블에 대한 권한을 가진 역할의 이름이에요. |
| PRIVILEGE | VARCHAR | 액세스 제어 권한의 이름이에요. |
Entitlement report 액세스
ENTITLEMENT_REPORT 뷰에 쿼리를 실행하여 민감한 데이터가 있는 테이블에 누가 액세스할 수 있는지, 그리고 어떤 권한이 해당 액세스를 제공하는지 확인할 수 있어요.
예를 들어, 민감한 데이터에 액세스할 수 있는 사용자 목록과 각 테이블에 대해 보유한 권한을 반환하려면 다음 쿼리를 실행해요:
SELECT DISTINCT
user_name,
table_catalog,
table_schema,
table_name,
privilege
FROM SNOWFLAKE.DATA_SECURITY.ENTITLEMENT_REPORT
ORDER BY user_name, table_catalog, table_schema, table_name, privilege;
생성된 entitlement report 목록을 확인하려면 다음 쿼리를 실행해요:
SELECT DISTINCT run_id, created_time
FROM SNOWFLAKE.DATA_SECURITY.ENTITLEMENT_REPORT;
특정 시간 범위의 보고서 삭제
특정 시간 범위 내에서 생성된 entitlement report를 삭제하려면 DELETE_REPORT_DATA 저장 프로시저를 호출해요. 이 프로시저를 사용하면 지정된 시작 타임스탬프 이후와 지정된 종료 타임스탬프 이전에 생성된 보고서 데이터를 제거할 수 있어요.
시작 및 종료 타임스탬프를 지정하려면 TO_TIMESTAMP_LTZ 같은 Snowflake 함수를 사용할 수 있어요.
다음 예제는 2025년 1월 1일부터 2025년 2월 1일 사이에 생성된 entitlement report 데이터를 삭제해요:
CALL SNOWFLAKE.DATA_SECURITY.DELETE_REPORT_DATA(
'entitlement_report',
TO_TIMESTAMP_LTZ('2025-01-01'),
TO_TIMESTAMP_LTZ('2025-02-01')
);
Sensitive Data Access report
Preview Feature — 공개
Enterprise Edition 이상에서 사용할 수 있어요.
Sensitive Data Access report는 지정된 lookback 기간 동안 계정에서 민감한 데이터에 액세스한 사용자를 보여줘요. 이 보고서는 민감한 데이터가 포함된 테이블에 대해 쿼리 및 액세스 기록에서 식별된 각 사용자-테이블-역할 조합을 나열하는 뷰를 생성해요. 또한 액세스가 발생한 시점, 빈도, 그리고 가장 최근 쿼리 중 적용된 행 액세스 및 마스킹 정책도 포함해요.
민감한 데이터란 무엇인가요?
이 보고서에서 민감한 데이터란 다음 기준을 모두 충족하는 객체의 데이터예요:
-
객체가 automatic sensitive data classification을 사용하여 분류되었어요.
-
분류는 Snowflake 분류기 또는 사용자 지정 분류기에 의해 수행되었어요.
-
하나 이상의 열이
PRIVACY_CATEGORY태그 값으로 분류되었어요.
보고서에는 classification-supported objects만 포함돼요.
Sensitive Data Access report 활성화
Sensitive Data Access report를 활성화하려면 다음 단계를 완료해요:
-
탐색 메뉴에서 Governance & security » Trust Center를 선택해요.
-
Data Security 탭을 선택해요.
-
Settings를 선택해요.
-
Reporting 섹션에서 Sensitive Data Access report를 찾아 Enable을 선택해요.
-
Enable sensitive data access report 대화 상자에서 다음을 수행해요:
-
드롭다운 메뉴에서 Report Cadence를 선택해요. 옵션에는 Daily, Weekly, Monthly, Quarterly가 있어요.
-
각 보고서 실행이 분석할 쿼리 기록의 과거 범위를 지정하려면 Lookback period를 선택해요. 옵션에는 1 day, 7 days, 30 days, 90 days가 있어요.
-
Enable report를 선택해요.
참고
보고서를 활성화한 후 인사이트가 표시되는 데 몇 분 정도 걸릴 수 있어요. lookback 기간이 길수록 더 포괄적인 결과를 제공하지만 처리 시간이 더 필요해요.
보고서를 활성화한 후에는 Settings 탭의 Reporting 섹션에서 상태, 빈도, lookback 기간, 마지막 실행 시간을 확인할 수 있어요. 또한 Run now를 선택하여 보고서를 즉시 생성하거나, Settings를 선택하여 보고서 주기나 lookback 기간을 변경할 수도 있어요.
Access report 뷰
Access report가 실행되면 결과가 SNOWFLAKE.DATA_SECURITY 스키마에 있는 ACCESS_REPORT 뷰에 저장돼요. 이 뷰는 lookback 기간 동안 식별된 각 사용자-테이블-역할 조합에 대해 한 행씩 표시해요. 이는 민감한 테이블에 부여된 각 권한에 대해 한 행을 제공하는 entitlement report와 다르답니다.
뷰에는 다음 열이 포함돼요.
| 열 이름 | 데이터 타입 | 설명 |
|---|---|---|
| RUN_ID | VARCHAR | 액세스 리포트가 실행될 때마다 생성되는 UUID예요. |
| CREATED_ON | TIMESTAMP_LTZ | 액세스 리포트가 생성된 시점의 타임스탬프예요. |
| TABLE_ID | NUMBER | 테이블의 시스템 생성 ID예요. |
| TABLE_NAME | VARCHAR | 민감한 데이터가 포함된 테이블의 이름이에요. |
| TABLE_DATABASE | VARCHAR | 민감한 데이터가 있는 테이블이 속한 데이터베이스예요. |
| TABLE_SCHEMA | VARCHAR | 민감한 데이터가 있는 테이블이 속한 스키마예요. |
| USER_NAME | VARCHAR | 테이블에 액세스한 사용자예요. |
| ROLE_NAME | VARCHAR | 테이블에 액세스할 때 사용된 기본 역할이에요. |
| DIRECT_ACCESS | BOOLEAN | 테이블에 직접 액세스했는지(TRUE) 아니면 간접적으로 액세스했는지(FALSE)를 나타내요. |
| LAST_ACCESS_TIME | TIMESTAMP_LTZ | 조회 기간 동안 테이블에 액세스한 가장 최근 쿼리의 타임스탬프예요. |
| LAST_QUERY_ID | VARCHAR | 조회 기간 동안 테이블에 액세스한 가장 최근 쿼리의 ID예요. |
| LAST_POLICIES_REFERENCED | VARIANT | 테이블에 액세스한 가장 최근 쿼리에서 적용된 행 액세스 및 마스킹 정책이에요. |
| ACCESS_COUNT | NUMBER | 조회 기간 동안 테이블에 액세스한 고유 쿼리 수예요. |
| LAST_QUERY_TYPE | VARCHAR | 테이블에 액세스한 가장 최근 쿼리의 유형이에요(예: SELECT 또는 INSERT). |
| SECONDARY_ROLE_NAMES | VARIANT | 테이블에 액세스할 때 활성화된 보조 역할이에요. |
### 조회 기간
각 리포트 실행은 리포트에 구성된 조회 기간 내의 쿼리 기록을 분석해요. 리포트를 활성화할 때 조회 기간을 설정하거나 나중에 리포트 설정에서 변경할 수 있어요.
| 조회 기간 | 값(초) |
|---|---|
| 1일 | 86400 |
| 7일 | 604800 |
| 30일 | 2592000 |
| 90일 | 7776000 |
### Sensitive Data Access 리포트에 액세스하기
`ACCESS_REPORT` 뷰에 대해 쿼리를 실행하여 리포트 실행 중 민감한 데이터가 있는 테이블에 액세스한 사용자를 확인할 수 있어요.
예를 들어, 민감한 데이터에 액세스한 사용자 목록과 각 테이블에 액세스한 횟수를 반환하려면 다음 쿼리를 실행해요:
```
SELECT DISTINCT
user_name,
table_database,
table_schema,
table_name,
access_count
FROM SNOWFLAKE.DATA_SECURITY.ACCESS_REPORT
ORDER BY user_name, table_database, table_schema, table_name;
```
최근 리포트 결과를 미리 보려면 다음 쿼리를 실행해요:
```
SELECT
table_database,
table_schema,
table_name,
table_id,
user_name,
role_name,
secondary_role_names,
direct_access,
last_access_time,
last_query_id,
last_query_type,
access_count
FROM SNOWFLAKE.DATA_SECURITY.ACCESS_REPORT
LIMIT 100;
```
생성된 액세스 리포트 목록을 가져오려면 다음 쿼리를 실행해요:
```
SELECT DISTINCT run_id, created_on
FROM SNOWFLAKE.DATA_SECURITY.ACCESS_REPORT;
```
참고
`ACCESS_COUNT`는 행 수준 액세스 이벤트가 아니라 고유 쿼리 수를 반영해요.
### 특정 시간 범위의 리포트 삭제
특정 시간 범위 내에서 생성된 액세스 리포트를 삭제하려면 `DELETE_REPORT_DATA` 저장 프로시저를 호출해요. 이 프로시저를 사용하면 지정된 시작 타임스탬프 이후와 지정된 종료 타임스탬프 이전에 생성된 리포트 데이터를 제거할 수 있어요.
`TO_TIMESTAMP_LTZ` 같은 Snowflake 함수를 사용하여 시작 및 종료 타임스탬프를 지정할 수 있어요.
다음 예제는 2025년 1월 1일부터 2025년 2월 1일 사이에 생성된 액세스 리포트 데이터를 삭제해요:
```
CALL SNOWFLAKE.DATA_SECURITY.DELETE_REPORT_DATA(
'access_report',
TO_TIMESTAMP_LTZ('2025-01-01'),
TO_TIMESTAMP_LTZ('2025-02-01')
);
```
## 다음 단계
민감한 데이터 분류가 설정되고 실행된 후에는 Trust Center **Data Security** 탭을 사용하여 결과를 모니터링해요:
- [분류 결과 검토 및 태그 적용](#label-classify-trust-center-review-results) **Dashboard** 탭과 **Objects that need review**를 사용해요.
- [분류 오류 검사](#label-classify-trust-center-classification-errors) **Classification errors** 타일을 사용해요.
- 추가 대시보드, **Sensitive objects** 목록 및 열 세부 정보는 [Trust Center를 사용하여 분류 결과 보기](https://docs.snowflake.com/user-guide/classify-results#label-classify-trust-center-review)를 참조해요.
- [민감한 데이터 엔타이틀먼트 리포트 생성](#label-classify-trust-center-entitlement-report)해서 민감한 테이블에 액세스할 수 있는 사용자를 확인해요.
- [Sensitive Data Access 리포트 생성](#label-classify-trust-center-access-report)해서 민감한 테이블에 액세스한 사용자를 확인해요.
## 액세스 제어 요구 사항
참고
`DATA_SECURITY_*` 애플리케이션 역할만으로는 Trust Center **Data Security** 탭에 액세스할 수 없어요. 분류에 Trust Center UI를 사용하려면 SNOWFLAKE.TRUST_CENTER_VIEWER 또는 SNOWFLAKE.TRUST_CENTER_ADMIN 애플리케이션 역할이 있어야 해요. 계정에서 이전에 `DATA_SECURITY_*` 역할을 사용했다면 역할 권한을 그에 맞게 업데이트해요.
-
-
-
-
-
-
-
| 작업 | 필요한 권한/역할 | 참고 |
|---|---|---|
| 데이터베이스 분류 설정 | 다음 중 하나: SNOWFLAKE.TRUST_CENTER_VIEWER 애플리케이션 역할 SNOWFLAKE.TRUST_CENTER_ADMIN 애플리케이션 역할 | |
| | ACCOUNT에 대한 EXECUTE AUTO CLASSIFICATION 권한 | |
| | ACCOUNT에 대한 APPLY TAG 권한 | |
| | 데이터베이스에 대한 USAGE 권한 | 데이터베이스에 대한 더 강력한 권한이 있으면 이 요구 사항을 충족해요. |
| 분류 인사이트 및 분류된 객체 검토 | 다음 중 하나: SNOWFLAKE.TRUST_CENTER_VIEWER 애플리케이션 역할 SNOWFLAKE.TRUST_CENTER_ADMIN 애플리케이션 역할 | |
| 엔타이틀먼트 또는 액세스 리포트 설정 및 생성 | 다음 중 하나: SNOWFLAKE.DATA_SECURITY_ADMIN 애플리케이션 역할 ACCOUNTADMIN 역할 | DATA_SECURITY_ADMIN 역할은 민감한 데이터 리포트를 활성화하고, 리포트를 구성 및 생성하며, 생성된 엔타이틀먼트 및 액세스 리포트에 액세스할 수 있는 기능을 제공해요. |
| 엔타이틀먼트 또는 액세스 리포트 보기 | 다음 중 하나: SNOWFLAKE.DATA_SECURITY_VIEWER 애플리케이션 역할 SNOWFLAKE.DATA_SECURITY_ADMIN 애플리케이션 역할 ACCOUNTADMIN 역할 | DATA_SECURITY_VIEWER 역할은 생성된 엔타이틀먼트 및 액세스 리포트에 대한 읽기 전용 액세스를 제공해요. |
---
**예: 사용자가 분류를 설정하도록 허용**
사용자 `mary`가 민감 데이터 분류를 설정하고 분류 결과를 검토할 수 있도록 하려면 다음 명령을 실행하세요:
```
USE ROLE ACCOUNTADMIN;
CREATE ROLE trust_center_admin_role;
GRANT APPLICATION ROLE SNOWFLAKE.TRUST_CENTER_ADMIN TO ROLE trust_center_admin_role;
GRANT EXECUTE AUTO CLASSIFICATION ON ACCOUNT TO ROLE trust_center_admin_role;
GRANT APPLY TAG ON ACCOUNT TO ROLE trust_center_admin_role;
GRANT USAGE ON DATABASE mydb TO ROLE trust_center_admin_role;
GRANT ROLE trust_center_admin_role TO USER mary;
```
**예: 사용자가 분류 결과를 검토하도록 허용**
사용자 `joe`가 분류 결과를 검토할 수는 있지만 분류를 설정할 수는 없게 하려면 다음 명령을 실행하세요:
```
USE ROLE ACCOUNTADMIN;
CREATE ROLE trust_center_viewer_role;
GRANT APPLICATION ROLE SNOWFLAKE.TRUST_CENTER_VIEWER TO ROLE trust_center_viewer_role;
GRANT ROLE trust_center_viewer_role TO USER joe;
```
**예: 사용자가 자격 또는 액세스 보고서를 볼 수 있도록 허용**
사용자 `alex`가 자격 또는 액세스 보고서를 볼 수 있게 하려면 다음 명령을 실행하세요:
```
USE ROLE ACCOUNTADMIN;
CREATE ROLE report_viewer;
GRANT APPLICATION ROLE SNOWFLAKE.DATA_SECURITY_VIEWER TO ROLE report_viewer;
GRANT ROLE report_viewer TO USER alex;
```
---
## 더 알아보기 (Learn more)
- [Enterprise Edition Feature](https://docs.snowflake.com/user-guide/intro-editions)
- [Snowflake Support](https://docs.snowflake.com/user-guide/contacting-support)
- [sensitive data classification](https://docs.snowflake.com/user-guide/classify-intro)
- [classification profile](https://docs.snowflake.com/user-guide/classify-intro#label-classify-classification-profiles)
- [Snowsight](https://docs.snowflake.com/user-guide/ui-snowsight-gs#label-snowsight-getting-started-sign-in)
- [Core concepts of sensitive data classification](https://docs.snowflake.com/user-guide/classify-intro#label-classify-core-concepts)
- [native semantic categories](https://docs.snowflake.com/user-guide/classify-native)
- [view the results](https://docs.snowflake.com/user-guide/classify-results)
- [custom categories](https://docs.snowflake.com/user-guide/classify-custom)
- [Excluding data from sensitive data classification](https://docs.snowflake.com/user-guide/classify-auto-exclude)
- [Use the Trust Center to view classification results](https://docs.snowflake.com/user-guide/classify-results#label-classify-trust-center-review)
- [Troubleshooting sensitive data classification](https://docs.snowflake.com/user-guide/classify-troubleshooting)