Snowflake 데이터 Clean Room: Azure Blob Storage에서 외부 데이터를 가져와요.

Snowflake 데이터 Clean Room: Azure Blob Storage에서 외부 데이터를 가져와요.


서비스 종료 공지

기존 Provider 및 Consumer Data Clean Rooms는 지원이 중단될 예정이에요. 날짜와 마이그레이션 안내는 end-of-life timeline을(를) 확인해 주세요.

참고

Snowflake Data Clean Rooms는 현재 데이터 주체 동의 관리를 지원하지 않아요. 고객은 자신의 Clean Room에 연결된 데이터를 사용하는 데 필요한 모든 권리와 동의를 획득했는지 확인할 책임이 있어요. 또한 고객은 Data Clean Rooms를 사용할 때, 제3자 커넥터와 관련된 경우를 포함하여 모든 관련 법률 및 규정을 준수해야 해요.

Snowflake Data Clean Room에서 분석되는 데이터는 Snowflake 네이티브 데이터이거나, 클라우드 제공업체 스토리지에 외부적으로 저장된 데이터이거나, 둘 다일 수 있어요. 커넥터를 사용하면 협업자가 Clean Room 내에서 클라우드 제공업체의 외부 데이터에 액세스할 수 있어요.

외부 데이터 커넥터는 Snowflake external tables을(를) 사용하여 데이터를 제공해요. Clean Room에서 외부 테이블을 연결하는 것과 관련된 보안 위험이 증가한다는 점에 유의해야 해요. 따라서 provider는 consumer가 커넥터를 사용하여 외부 데이터를 포함하기 전에 Clean Room에서 외부 테이블 사용을 명시적으로 허용해야 해요. provider가 외부 데이터 커넥터를 사용하는 경우, consumer는 외부 테이블이 사용되고 있다는 경고를 받아서 Clean Room을 설치할지 결정할 수 있어요.

이 항목에서는 Clean Room 분석가가 Azure Blob Storage의 외부 데이터에 액세스할 수 있도록 커넥터를 사용하는 방법을 설명해요.

중요

제3자 커넥터는 Snowflake가 제공하는 것이 아니며 추가 약관이 적용될 수 있어요. 이러한 통합은 편의를 위해 제공되지만, 통합을 통해 전송되거나 수신되는 모든 콘텐츠에 대한 책임은 고객에게 있어요.

고객은 Snowflake Data Clean Rooms 사용과 관련하여 필요한 동의를 획득할 책임이 있어요. Snowflake Data Clean Rooms를 사용할 때, 활성화 목적의 제3자 커넥터와 관련된 경우를 포함하여 관련 법률 및 규정을 준수하고 있는지 확인해 주세요.


출처: 문서

본문


사전 요구 사항

외부 데이터에 커넥터를 사용하려면 다음이 필요해요:

Azure Blob Storage에 연결

Clean Room 협업자가 Azure Blob Storage의 데이터에 액세스하도록 허용하려면 다음 단계를 거쳐야 해요.

  1. Azure에서 obtain the identifiers of the blob storage 단계를 수행해요.

  2. Clean Room 환경에서 create the connector를 생성해요.

  3. Clean Room 환경을 사용하여 granting permissions to the connector 프로세스를 시작한 다음, Microsoft에서 프로세스를 완료해요.

  4. Clean Room 환경에서 authenticate the connector with Azure를 수행해요.

다음 섹션에서 이 단계들을 자세히 설명할게요.

Blob Storage와 연결된 식별자 가져오기

Clean Room 커넥터는 Azure Blob Storage와 연결된 테넌트 ID와 Clean Room이 액세스해야 하는 Blob Storage를 고유하게 식별하는 URL이 필요해요. 커넥터를 생성하기 전에 Azure에서 이 두 식별자를 모두 가져와야 해요.

참고

Microsoft는 Azure Active Directory의 이름을 Microsoft Entra ID로 변경했어요.

Azure Blob Storage와 Microsoft Entra ID 간의 트러스트 관계를 설정하는 테넌트 ID를 가져오려면 다음을 수행해요:

  1. Microsoft Azure 포털에 로그인해요.

  2. 홈 대시보드에서 Microsoft Entra ID » 속성을 선택해요.

  3. Tenant ID 필드를 찾아 복사 아이콘을 선택해요. 이 식별자는 create the connector 단계에서 사용할 거예요.

Blob Storage를 고유하게 식별하는 URL을 가져오려면 다음을 수행해요:

  1. Microsoft Azure 포털에 로그인해요.

  2. 홈 대시보드에서 스토리지 계정을 선택해요.

  3. 스토리지 계정을 탐색하여 목록에서 Blob Storage 폴더를 찾아요. 이 폴더에는 Clean Room에 포함하려는 데이터가 들어 있어야 해요.

  4. 목록에서 Blob Storage 폴더를 찾아 … 추가 메뉴 » URL 복사를 선택해요. 이 식별자는 create the connector 단계에서 사용할 거예요.

커넥터 생성 및 서비스 주체 식별자 복사

이제 Clean Room 환경에서 커넥터를 생성할 준비가 되었어요. 커넥터를 생성한 후에는 Clean Room 환경과 연결된 Azure 서비스 주체의 식별자를 복사해야 해요.

Clean Room 환경에서 커넥터를 생성하려면 다음을 수행해요:

  1. Sign in to the clean rooms UI.

  2. 왼쪽 탐색에서 커넥터를 선택한 다음 Microsoft Azure 섹션을 펼쳐요.

  3. Tenant ID 필드에 previous step에서 복사한 테넌트 ID를 입력해요.

  4. Path URL 필드에 previous step에서 복사한 Blob Storage의 URL을 입력한 다음, URL에서 https://를 azure://로 바꿔요.

  5. 만들기를 선택해요.

  6. 복사 아이콘을 사용하여 이제 Clean Room 환경과 연결된 Azure 서비스 주체의 식별자를 복사하고 다음 작업을 위해 저장해요. Azure는 서비스 주체를 사용하여 애플리케이션에 액세스 권한을 부여해요.

커넥터에 권한 부여

Clean Room은 Azure Blob Storage의 외부 데이터에 액세스할 수 있는 권한이 필요해요. 이 권한을 부여하는 프로세스는 Clean Room 환경에서 시작되어 Microsoft에서 끝나요.

커넥터에 권한을 부여하려면 다음을 수행해요:

Clean Room 환경에서 커넥터를 선택하고 Microsoft Azure 섹션을 펼쳐요. Clean Room에서 로그아웃된 경우 Sign in to the clean rooms UI를 참조해요.

Consent URL을 선택해요. Microsoft 대화 상자가 나타나요.

Microsoft 대화 상자에서 조직을 대신하여 동의가 선택되어 있는지 확인한 다음 수락을 선택해요.

Microsoft는 Clean Room 환경과 연결된 Azure 서비스 주체에게 사용자 테넌트 내부의 Blob Storage에 대한 액세스 토큰을 부여해요.

새 브라우저 창에서 Microsoft Azure 포털에 로그인해요.

홈 대시보드에서 스토리지 계정을 선택해요.

Blob Storage가 포함된 스토리지 계정을 선택해요.

**액세스 제어(IAM)**를 선택해요.

역할 할당 추가를 선택해요.

Storage Blob Data Reader를 선택하여 Azure 서비스 주체에 읽기 전용 액세스 권한을 부여한 다음 다음을 선택해요.

구성원 탭에서 + 구성원 선택을 선택해요.

Clean Room 환경과 연결된 서비스 주체를 검색해요. 해당 식별자는 previous step에서 복사했어요.

팁

Microsoft가 Clean Room 환경에 대한 서비스 주체를 생성하는 데 1시간 이상 걸릴 수 있어요. 목록에서 서비스 주체를 찾을 수 없으면 1-2시간 기다린 후 이 단계를 다시 완료해 보세요.

  1. 검토 + 할당을 선택해요.

커넥터 인증

이제 커넥터가 Azure Blob Storage에 액세스할 수 있는지 확인하기 위해 커넥터를 인증할 준비가 되었어요. 커넥터를 인증하려면 다음을 수행해요:


  1. clean room 환경에서 커넥터를 선택하고 Microsoft Azure 섹션을 펼치세요. clean room에서 로그아웃된 경우 Sign in to the clean rooms UI를 참조하세요.

  2. 연결하려는 blob storage를 선택하고 인증을 선택하세요.

AWS에서 외부 데이터에 대한 액세스 제거

clean room 환경에서 Azure Blob Storage에 대한 액세스를 제거하려면:

  1. Sign in to the clean rooms UI.

  2. 왼쪽 탐색에서 커넥터를 선택하고 Microsoft Azure 섹션을 펼치세요.

  3. 현재 연결된 blob storage를 찾아 휴지통 아이콘을 선택하세요.


더 알아보기 (Learn more)