Set up and access Openflow
Set up and access Openflow (Openflow 설정 및 접근)
Openflow를 사용하려면 Snowflake 계정에서 역할과 권한을 구성하고 데이터베이스를 설정해야 해요. 이 주제는 필요한 역할과 권한을 설정하는 방법을 설명해요.
본문
기능 — 일반 공개(Generally Available)
Openflow Snowflake Deployments는 AWS, Azure, GCP의 상업용 리전에 있는 모든 계정에서 사용할 수 있어요.
Openflow BYOC 배포는 AWS의 상업용 리전에 있는 모든 계정에서 사용할 수 있어요.
Note
Openflow는 평가판 계정에서 자동으로 사용할 수 없어요. 활성화하려면 Snowflake 계정 팀에 연락해요.
Openflow 관리자 역할 설정
Openflow Admin 역할은 배포 엔지니어가 Openflow 워크플로를 설정하는 데 사용해요. Snowflake 관리자가 다음 단계로 이 역할을 추가해요.
- Snowsight에 로그인해요.
- SQL 워크시트를 열어요.
- Openflow 관리자용 역할을 만들고 배포에 필요한 통합과 컴퓨팅 풀을 관리하는 데 필요한 권한을 부여해요. 아래 SQL에서 OPENFLOW_ADMIN은 Openflow 관리자의 기본 이름이지만 다른 이름을 선택해도 돼요.
USE ROLE ACCOUNTADMIN;
CREATE ROLE IF NOT EXISTS OPENFLOW_ADMIN;
GRANT CREATE ROLE ON ACCOUNT TO ROLE OPENFLOW_ADMIN;
-- Gen 2 privileges:
GRANT CREATE OPENFLOW DEPLOYMENT ON ACCOUNT TO ROLE OPENFLOW_ADMIN;
GRANT CREATE DATABASE ON ACCOUNT TO ROLE OPENFLOW_ADMIN;
GRANT CREATE INTEGRATION ON ACCOUNT TO ROLE OPENFLOW_ADMIN;
-- To add a runtime to an existing gen 1 deployment, also grant:
-- GRANT CREATE OPENFLOW RUNTIME INTEGRATION ON ACCOUNT TO ROLE OPENFLOW_ADMIN;
- 관리자 역할과 보조 역할을 사용자에게 부여해요.
로그인 문제를 방지하려면 Openflow 사용자를 만들 때 기본 보조 역할(default secondary roles)도 할당하고 설정할 것을 권장해요. 이는 Openflow가 ACCOUNTADMIN, ORGADMIN, GLOBALORGADMIN, SECURITYADMIN 역할을 가진 사용자의 로그인을 허용하지 않기 때문에 유용해요. 로그인하는 동안 Openflow 작업은 기본 역할뿐 아니라 인증된 사용자의 어떤 역할로도 승인될 수 있어요.
<OPENFLOW_USER>를 적절한 사용자 이름으로 바꿔요:
USE ROLE ACCOUNTADMIN;
GRANT ROLE OPENFLOW_ADMIN TO USER <OPENFLOW_USER>;
ALTER USER <OPENFLOW_USER> SET DEFAULT_ROLE = OPENFLOW_ADMIN;
ALTER USER <OPENFLOW_USER> SET DEFAULT_SECONDARY_ROLES = ('ALL');
Openflow 서비스 약관 수락
이 단계는 조직에서 한 번만 필요해요.
- ORGADMIN 역할을 가진 사용자로 Snowflake에 로그인해요.
- 탐색 메뉴에서 Ingestion » Openflow를 선택해요.
- 계약을 검토하고 Accept를 선택해요.
Openflow 시작
다음 단계로 Openflow에 로그인해요.
- Snowsight에 로그인해요.
- 탐색 메뉴에서 Ingestion » Openflow를 선택해요.
- Launch Openflow를 선택해요.
로그인 문제 해결
- Snowflake에는 로그인할 수 있지만 Openflow에는 로그인할 수 없다면 다음을 시도해요.
- 역할을 ACCOUNTADMIN, ORGADMIN, GLOBALORGADMIN, SECURITYADMIN이 아닌 것으로 바꿔요.
- 계정에 기본 보조 역할을 추가해요:
USE ROLE ACCOUNTADMIN;
ALTER USER <OPENFLOW_USER> SET DEFAULT_SECONDARY_ROLES = ('ALL');
더 알아보기 (Learn more)
- Openflow - Snowflake Deployment: Task overview — 설정 작업 개요
- Set up core Snowflake — 핵심 Snowflake 구성
- Troubleshoot Openflow — 문제 해결