레거시 Snowflake Data Clean Rooms UI 활성화

레거시 Snowflake Data Clean Rooms UI 활성화

Snowflake Data Clean Rooms는 클린룸 UI(그래픽·노코드 브라우저 기반 환경)와 클린룸 API(저장 프로시저 집합) 두 환경에서 사용할 수 있어요.

출처: Enabling the legacy Snowflake Data Clean Rooms UI

본문

기능 — 일반 공개(Generally Available)

현재 지원 리전: 이 리전들에서 사용할 수 있어요.

정부 및 VPS 배포에서는 사용할 수 없어요.

개요

Snowflake Data Clean Rooms는 두 가지 다른 환경에서 사용할 수 있어요:

  • 클린룸 UI: 분석을 쉽게 만들고 실행할 수 있게 해주는 그래픽·노코드·브라우저 기반 환경이에요.
  • 클린룸 API: 클린룸을 만들고 관리하며 분석을 실행하는 데 사용할 수 있는 저장 프로시저 집합이에요.

이 환경들은 비슷하지만 정확히 동등하지는 않은 기능을 제공해요. 클린룸 관리자는 Snowflake 계정에 한쪽 또는 양쪽 구성 요소를 설치하고, 각 환경에 사용자 접근을 개별적으로 부여할 수 있어요.

Snowflake Data Clean Rooms 클린룸 UI 활성화 요구 사항

계정, 설치자, 사용자 요구 사항

클린룸 환경을 설치한 뒤에는 클린룸 관리자가 사용자에게 클린룸 환경 접근 권한을 명시적으로 부여해야 해요.

Snowflake 계정에서 Snowflake Data Clean Rooms UI를 활성화하기 위한 요구 사항은 다음과 같아요:

  • 계정이 키 페어 인증(key-pair authentication)을 허용해야 해요. 서비스 계정이 인증에 사용해요.
  • Snowflake 계정은 용량 계정(capacity account)이어야 해요. 즉 사전 용량 약정이 있는 계정이에요. Snowflake On-Demand 계정은 클린룸 UI에 접근할 수 없어요.
  • 지원되는 인증 앱으로 다중 인증(MFA)을 사용해야 해요.

역할 요구 사항

클린룸 UI를 활성화하는 사람에게 필요한 역할 요구 사항은 다음과 같아요:

  • Snowflake 계정에서 ACCOUNTADMIN 역할이 있어야 하고, 그 계정에 이미 클린룸 환경을 설치했어야 해요.
  • ACCOUNTADMIN 역할을 가진 사용자는 사용자 객체에 유효한 이름, 성, 이메일이 정의되어 있어야 해요. 확인하려면 DESCRIBE USER를 실행하세요.

클린룸 UI 활성화

클린룸 UI는 클린룸 계정을 관리하고 클린룸을 만들고 분석을 실행하는 쉬운 노코드 환경을 제공해요. 또한 클린룸 API에는 없는 추가 기능도 제공해요. 예: 예약 쿼리, 제3자 활성화, 유용한 미리 정의된 템플릿.

Snowflake 계정에서 클린룸 UI를 활성화하는 방법은 다음과 같아요:

  1. 네트워크 정책을 클린룸 UI가 Snowflake 계정에 접근할 수 있도록 구성해요. (Snowflake 계정이 네트워크 정책으로 네트워크 트래픽을 제어하는 경우에만 필요해요.)

  2. UI 설정을 완료해요. 이 단계는 클린룸 UI가 Snowflake와 통신할 때 사용하는 서비스 사용자(service user)[*]를 구성해요.

    1. 클린룸 UI에 Snowflake 자격 증명으로 로그인해요.
    2. Admin » Snowflake Admin » Connect to Snowflake account를 열어요.
    3. Enable the Data Clean Rooms UI 아래에서 Quick Setup 또는 Manual Setup을 선택해요:
      • Quick Setup — 서비스 사용자를 자동으로 생성해요. 이 계정에 고유한 서비스 사용자 이름을 지정하세요.
      • Manual Setup — 서비스 사용자를 직접 만들거나 기존 서비스 사용자를 재사용하려면 이 옵션을 선택해요. 클린룸이 서비스 사용자를 제어하고 수정하므로, 서비스 사용자가 다른 용도로 사용되지 않는지 확인하세요. 서비스 사용자 생성 방법을 알아보세요.
    4. 고유한 서비스 사용자 이름을 입력하고 Finish를 선택해요.
  3. UI를 통해 클린룸 작업을 수행하고 관리할 적절한 권한을 부여해 다른 사용자에게 UI 접근을 제공해요.

[*]

서비스 사용자는 다음과 같이 구성돼요: 클린룸은 유형을 SERVICE로 설정하고, 서비스 사용자에게 필요한 네트워크 정책(SAMOOHA_SERVICE_ACCOUNT_USER_ACCESS)을 생성·적용하며, 인증을 키 페어로 설정하고, 서비스 사용자에게 SAMOOHA_APP_ROLE을 부여해요.

설치 문제 해결

이 항목의 단계를 완료한 뒤 발생할 수 있는 문제를 해결하려면 이 섹션을 사용하세요.

증상: 권한 부족(Insufficient privileges) 해결 방법: 클린룸 UI와 연결된 IP 주소가 네트워크 정책으로 허용되는지 확인하세요. IP 주소 목록은 클린룸 UI 호스팅 위치 및 IP 주소를 참고하세요.

증상: 설치는 성공했지만 클린룸 UI가 제대로 작동하지 않아요. 해결 방법 #1: DESCRIBE USER 명령을 사용해 Snowflake를 구성할 때 사용한 Snowflake 사용자에게 유효한 이름, 성, 이메일이 있는지 다시 확인하세요. 사용자에게 이 중 하나라도 없다면 ALTER USER 명령을 실행해 지정해 주세요.

해결 방법 #2: Snowflake Data Clean Rooms용 Snowflake Native App을 제거한 뒤 다시 설치해 보세요.

  • 앱을 제거하려면 Snowflake Native App 제거를 참고하세요. 기본 이름으로 애플리케이션을 설치했다면 이름은 SAMOOHA_BY_SNOWFLAKE예요.
  • 앱을 다시 설치하려면:
    1. 클린룸 UI에 로그인해요.
    2. 왼쪽 탐색 창에서 Snowflake Admin을 선택해요.
    3. Login to Snowflake를 선택하고 ACCOUNTADMIN 역할을 가진 Snowflake 사용자로 인증해요.
    4. DESCRIBE USER 명령으로 방금 인증에 사용한 ACCOUNTADMIN 역할을 가진 Snowflake 사용자에게 유효한 이름, 성, 이메일이 있는지 확인해요. 없으면 ALTER USER 명령을 실행해 지정해 주세요.
    5. Snowflake Native App을 설치하려면 Install을 선택해요.
    6. 설치 과정에서 애플리케이션의 기본 이름을 수락해요.

UI 서비스 사용자 수동 생성

클린룸 UI를 설치할 때 설치가 서비스 사용자를 자동으로 만들게 하거나, 직접 만든 서비스 사용자를 제공할 수 있어요. Snowsight에서 서비스 사용자를 만드는 방법은 다음과 같아요:

Snowflake 관리자 자격 증명으로 Snowsight에 로그인하고 다음 SQL 예시처럼 사용자를 생성하세요:

-- Create the user.
-- Clean rooms will set the type to SERVICE for you.

USE ROLE USERADMIN;
CREATE USER <SERVICE-USER-USERNAME>;

중요

클린룸은 서비스 사용자의 인증 컨트롤, 네트워크 정책, 기타 속성을 변경해요. 서비스 사용자를 클린룸 환경에 넘긴 뒤에는 직접 이 사용자를 사용할 수 없어요.

더 알아보기