Snowflake Data Clean Room: Google Cloud Platform의 외부 데이터를 사용해요
Snowflake Data Clean Room: Google Cloud Platform의 외부 데이터를 사용해요
서비스 종료 안내
기존 Provider 및 Consumer Data Clean Rooms는 지원이 중단될 예정이에요. 날짜와 마이그레이션 안내는 end-of-life timeline을 참조하세요.
참고
Snowflake Data Clean Rooms는 현재 정보주체 동의 관리를 지원하지 않아요. 고객은 자신의 clean room에 연결된 데이터를 사용하는 데 필요한 모든 권리와 동의를 획득했는지 확인할 책임이 있어요. 또한 고객은 Data Clean Rooms를 사용할 때 타사 커넥터와 관련된 경우를 포함하여 모든 관련 법률 및 규정을 준수해야 해요.
Snowflake Data Clean Room에서 분석되는 데이터는 Snowflake 네이티브 데이터이거나, 클라우드 제공업체 스토리지에 외부로 저장되어 있거나, 둘 다일 수 있어요. 커넥터를 사용하면 협업자가 clean room 안에서 클라우드 제공업체의 외부 데이터에 액세스할 수 있어요.
외부 데이터 커넥터는 Snowflake external tables을 사용하여 데이터를 사용할 수 있게 해요. clean room에서 외부 테이블을 연결하면 보안 위험이 증가할 수 있다는 점에 유의하세요. 따라서 소비자가 커넥터를 사용하여 외부 데이터를 포함하려면 먼저 제공자가 clean room에서 외부 테이블 사용을 명시적으로 허용해야 해요. 제공자가 외부 데이터 커넥터를 사용하는 경우, 소비자는 외부 테이블이 사용되고 있다는 경고를 받아서 clean room을 설치할지 여부를 결정할 수 있어요.
이 항목에서는 clean room 분석가가 Google Cloud Platform 버킷의 외부 데이터에 액세스할 수 있도록 커넥터를 사용하는 방법
출처: 문서
본문
사전 요구 사항
외부 데이터에 커넥터를 사용하려면 다음이 필요해요:
-
제공자는 clean room에서 외부 테이블 사용을 명시적으로 allow the use of external tables in the clean room해야 해요.
-
파일은 parquet 형식이어야 해요.
Google Cloud Platform 버킷에 연결
clean room 협업자가 Google Cloud Platform(GCP) 스토리지의 데이터에 액세스할 수 있도록 하려면 다음 단계를 수행해야 해요:
-
GCP에서 obtain the URL of the GCP bucket를 수행해요.
-
clean room 환경에서 create the connector를 수행해요.
-
GCP에서 grant permissions to the connector를 수행해요.
-
clean room 환경에서 authenticate the connector with GCP를 수행해요.
다음 섹션에서 이러한 단계를 자세히 설명할게요.
GCP 버킷의 URL 가져오기
clean room 커넥터가 데이터에 액세스하려면 GCP 스토리지 버킷의 URL이 필요해요. 커넥터를 만들기 전에 다음을 수행해야 해요:
-
프로젝트 편집자로 Google Cloud Platform Console에 로그인해요.
-
Console 대시보드에서 Cloud Storage » Browser를 선택해요.
-
clean room에서 액세스하려는 데이터가 포함된 버킷을 선택하고 해당 데이터의 위치로 이동해요. 버킷은 비어 있으면 안 돼요.
-
복사 아이콘을 선택하여 스토리지 버킷의 URL을 복사하고 다음 작업을 위해 저장해요.
커넥터 만들기 및 서비스 계정 식별자 복사
이제 clean room 환경에서 커넥터를 만들 준비가 됐어요. 커넥터를 만든 후에는 GCP의 버킷과 연결할 수 있도록 서비스 계정에 대한 세부 정보를 복사해야 해요. clean room 환경에서 커넥터를 만들려면 다음을 수행해요:
-
왼쪽 탐색 메뉴에서 Connectors를 선택한 다음 Google Cloud 섹션을 펼쳐요.
-
Storage bucket URL 필드에 GCP에서 복사한 URL을 입력한 다음 URL에서
https://를gcs://로 바꿔요. -
Create를 선택해요. clean room이 GCP에 액세스할 때 사용하는 서비스 계정을 생성해요.
-
복사 아이콘을 사용하여 서비스 계정의 식별자를 복사하고 다음 작업을 위해 저장해요.
커넥터에 권한 부여
clean room은 GCP 버킷의 외부 데이터에 액세스할 수 있는 권한이 필요해요. 이러한 권한을 부여하려면 커넥터의 서비스 계정을 위한 전용 GCP 역할을 만든 다음, 해당 서비스 계정을 GCP 버킷의 주 구성원으로 추가해야 해요.
커넥터의 서비스 계정을 위한 전용 GCP 역할을 만들려면 다음을 수행해요:
-
프로젝트 편집자로 Google Cloud Platform Console에 로그인해요.
-
Console 대시보드에서 IAM & admin » Roles를 선택해요.
-
Create Role을 선택해요.
-
역할의 이름과 설명을 입력해요.
-
Add Permissions를 선택한 다음 다음 권한을 추가해요:
-
storage.buckets.get -
storage.objects.list -
storage.objects.get
이제 전용 역할을 만들었으니 커넥터의 서비스 계정을 GCP 버킷의 주 구성원으로 연결할 준비가 됐어요. 서비스 계정을 연결하려면 다음을 수행해요:
프로젝트 편집자로 Google Cloud Platform Console에 로그인해요.
Console 대시보드에서 Cloud Storage » Browser를 선택해요.
외부 데이터가 포함된 버킷을 선택해요.
Show Info Panel을 선택해요. 정보 패널이 슬라이드로 열려요.
Add Principals를 선택해요.
New Principals 텍스트 상자에 clean room에서 복사한 서비스 계정 식별자를 붙여넣어요.
Select a role 드롭다운 목록에서 서비스 계정을 위해 만든 전용 역할을 선택해요.
커넥터 인증
이제 커넥터가 GCP 버킷에 액세스할 수 있는지 확인하기 위해 커넥터를 인증할 준비가 됐어요. 커넥터를 인증하려면 다음을 수행해요:
-
clean room의 왼쪽 탐색 메뉴에서 Connectors를 선택하고 Google Cloud 섹션을 펼쳐요. clean room에서 로그아웃된 상태라면 Sign in to the clean rooms UI를 참조해요.
-
연결하려는 GCP 버킷을 선택하고 Authenticate를 선택해요.
GCP에서 외부 데이터에 대한 액세스 제거
clean room 환경에서 GCP 버킷에 대한 액세스를 제거하려면 다음을 수행해요:
-
왼쪽 탐색 메뉴에서 Connectors를 선택한 다음 Google Cloud 섹션을 펼쳐요.
-
현재 연결된 GCP 버킷을 찾아 휴지통 아이콘을 선택해요.