클린룸 UI를 Snowflake 인증으로 업데이트하기

클린룸 UI를 Snowflake 인증으로 업데이트하기

2025년 5월 1일 이전에 클린룸 UI를 설치한 관리자는 2026년 4월 말까지 계정을 Snowflake 인증을 쓰도록 마이그레이션해야 해요.

출처: Update the clean room UI to Snowflake authentication

본문

기능 — 일반 공개(Generally Available)

현재 지원 리전: 이 리전들에서 사용할 수 있어요.

정부 및 VPS 배포에서는 사용할 수 없어요.

중요

5월 1일 이후에 Snowflake Data Clean Rooms 애플리케이션을 설치했다면 이 문서를 읽을 필요가 없어요.

문제: 2025년 5월 1일 이전에는 사용자가 클린룸 자격 증명으로 클린룸 UI에 로그인했어요. 5월 1일부터 Snowflake 인증이 새 클린룸 UI 설치에서 기본 자격 증명이 되었지만, 이전 설치에는 적용되지 않았어요.

해결 방법: 2025년 5월 1일 이전에 클린룸 UI를 설치한 관리자는 2026년 4월 말까지 클린룸 계정이 Snowflake 인증을 쓰도록 마이그레이션해야 해요. 이 작업은 관리자 권한이 있는 계정으로 클린룸에 로그인할 때 나타나는 작고 간단한 마법사를 사용해 수행돼요.

마법사는 세 가지 간단한 단계를 안내해요:

1. 현재 UI 사용자 목록 다운로드

이 단계에서는 사용자에게 클린룸 UI에 대한 적절한 역할 기반 접근을 부여해요.

  1. 현재 클린룸 UI 사용자 목록을 내려받아요. 보고서에는 다음 필드가 포함돼요:

    • Email: 이전 클린룸 권한 부여 시스템에서 계정과 연결된 이메일 주소예요.
    • Users on Snowflake: Email과 연결된 Snowflake 사용자 이름이에요.
    • Name: 이전 클린룸 권한 부여 시스템에서 Email과 연결된 이름이에요.
    • DCR role: 이 사용자의 이전 DCR UI 페르소나예요. 다음 값 중 하나예요:
      • DCR Admin — MANAGE_DCR_PROFILE_AND_FEATURES, MANAGE_DCR_CONNECTORS, MANAGE_DCR_COLLABORATORS 권한에 매핑돼요.
      • Clean room manager — MANAGE_CLEANROOMS 권한에 매핑돼요.
  2. 목록의 각 행을 살펴보며 각 사용자에게 적절한 Snowflake 클린룸 권한을 부여해요:

    • 각 행에 대해 Users on Snowflake 값을 확인해요:
      • 사용자가 한 명 나열되어 있다면 Users on Snowflake의 사용자 이름에 적절한 권한을 부여해요.
      • 여러 사용자가 나열되어 있다면 각 사용자에게 개별적으로 적절한 권한을 부여해요. 다만 마이그레이션 후 처음 로그인하는 사용자만 쿼리 기록을 볼 수 있어요. 특정 계정의 쿼리 기록을 누가 보는지 바꿔야 한다면 Snowflake Support에 문의하세요.
      • 나열된 사용자가 없고 이메일로 이 사용자가 누구인지 안다면, Snowflake에서 사용자에게 적절한 권한을 부여해요. (변경 전에는 클린룸 매니저가 초대했다면 Snowflake 계정 없이도 클린룸 UI에 접근할 수 있었어요.)
      • 클린룸 UI에 접근해야 하는데 여기에 나열되지 않은 사용자가 있다면 Snowflake에서 그 사용자에게 적절한 권한을 부여해요.

참고

클린룸 UI 이메일이 Snowflake 계정 이메일과 정확히 일치하지 않는 사용자나, 여러 사용자가 같은 이메일 주소를 사용했다면 문제가 발생할 수 있어요.

2. 자신의 접근 테스트

Snowflake 자격 증명으로 클린룸 UI를 열 수 있는지 테스트하려면 Test Login을 선택하고, 이 클린룸 UI에 접근할 수 있어야 하는 계정의 Snowflake 자격 증명을 제공하세요.

중요

사용자 자격 증명을 테스트하면 응답에 마이그레이션 후 이 사용자에게 부여될 클린룸 권한이 표시돼요(또는 ALL, 즉 ACCOUNTADMIN을 의미). 권한 목록이 비어 있지 않고 기대한 권한과 일치하는지 확인하세요. 권한이 기대하거나 원하는 것과 다르다면 Snowflake에서 그 사용자에게 적절한 클린룸 권한을 부여하세요.

3. 마이그레이션

계정의 클린룸 UI 로그인을 Snowflake 인증으로 전환해요. 그러면 끝이에요! 클린룸 UI 로그인 과정이 이제 Snowsight와 클린룸 UI에서 동일해져요. SSO를 사용 중이라면 특별한 단계를 취할 필요가 없어요.

2026년 4월 말까지 클린룸 UI를 Snowflake 인증으로 전환해야 한다는 점을 잊지 마세요.

분석 및 쿼리 기록 마이그레이션 세부 사항

클린룸 UI에 로그인한 뒤 클린룸 보고서 기록이 보이지 않는다면 가능한 이유는 다음과 같아요:

  • 보고서는 마이그레이션 후 클린룸 계정에 대한 최초 로그인 시 마이그레이션돼요. 처음에 보고서가 보이지 않는다면 잠시 기다려 클린룸 계정에 보고서가 나타나는지 확인해 보세요.
  • 현재 클린룸 계정과 연결된 Snowflake 이메일 주소의 소유권을 검증하지 않았어요. 이 경우 Snowflake에서 이메일 주소를 검증하세요.
  • 이전 클린룸 UI에서 여러 사용자가 같은 Snowflake 이메일을 참조했다면, 마이그레이션 후 클린룸 UI에 처음 로그인한 사용자만 보고서에 접근할 수 있어요. 보고서를 다른 사용자로 전환해야 한다면 Snowflake Support에 문의하세요.

마이그레이션 과정에 대한 더 자세한 내용은 다음과 같아요:

클린룸 UI는 이전에 이메일 주소를 사용자 자격 증명으로 사용했어요. 마이그레이션 후에는 클린룸 UI가 Snowflake 사용자 ID를 사용해요. 시스템은 클린룸 보고서를 마이그레이션할 때 이전 클린룸 이메일 주소와 Snowflake 사용자 ID 이메일 주소 사이의 정확한 일치를 찾으려고 해요.

마이그레이션 후 각 사용자가 클린룸 UI에 처음 로그인할 때, 다음 기준이 충족되면 조회 보고서 기록이 Snowflake 이메일과 연결돼요:

  • 사용자가 클린룸 UI에서 사용한 것과 같은 이메일을 Snowflake에도 가지고 있어요.
  • 사용자의 이메일이 Snowflake에서 검증되었어요.

사용자에게 Snowflake 이메일이 없거나 Snowsight 이메일이 검증되지 않았다면 보고서는 이동하지 않아요.

더 알아보기