SAP® BDC Connect for Snowflake Zerocopy Connector — Security and Privileges
SAP® BDC Connect for Snowflake Zerocopy Connector — Security and Privileges (SAP® BDC Connect for Snowflake Zerocopy Connector — 보안 및 권한)
이 주제는 Zerocopy Connector와 그로부터 생성된 카탈로그 연결 데이터베이스를 만들고 관리하는 데 필요한 권한을 설명해요.
본문
접근 제어 요구 사항
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 가져야 해요.
| 권한 | 객체 | 참고 |
|---|---|---|
| CREATE ZEROCOPY CONNECTOR | Schema | Zerocopy Connector 생성에 필요. 기본적으로 스키마 소유자가 이 권한을 가짐. |
| OPERATE | Zerocopy Connector | 연결·연결 해제(ALTER ... CONNECT / ALTER ... DISCONNECT)와 데이터 제품 게시(SYSTEM$SAP_PUBLISH_DATA_PRODUCT)에 필요. |
| USAGE | Zerocopy Connector | 커넥터에서 카탈로그 연결 데이터베이스 생성(계정에 대한 CREATE DATABASE도 필요)과 커넥터에서 공유 추가·제거(공유에 대한 OWNERSHIP도 필요)에 필요. |
| MODIFY | Zerocopy Connector | 속성 설정·해제(comment, share_back 등)에 필요. |
| MONITOR | Zerocopy Connector | 커넥터에 대한 어떤 권한(예: MONITOR)이면 커넥터 설명, 쇼, 공유 나열이 충분. |
| OWNERSHIP | Zerocopy Connector | 커넥터 이름 변경 또는 드롭에 필요. |
| CREATE DATABASE | Account | Zerocopy Connector에서 카탈로그 연결 데이터베이스 생성에 필요(커넥터에 대한 USAGE도 필요). |
지정된 권한 집합이 있는 사용자 정의 역할 생성 지침은 사용자 정의 역할 생성을 참고해요.
보호 가능한 객체에 대한 SQL 작업을 수행하기 위한 역할·권한 부여에 대한 일반 정보는 접근 제어 개요를 참고해요.
커넥터 상태
Zerocopy Connector는 다음 상태를 거쳐 전환돼요. 일부 작업은 특정 상태에서만 허용되므로 상태를 이해하는 것이 중요해요.
| 상태 | 설명 |
|---|---|
| NEW | 커넥터 생성 후 초기 상태. 아직 연결 시도가 이루어지지 않음. |
| CONNECTING | 연결 시도가 진행 중. ALTER ... CONNECT가 발행된 직후 커넥터가 이 상태로 들어감. |
| CONNECTED | 연결이 설정됨. 커넥터가 이 상태일 때만 카탈로그 연결 데이터베이스를 만들 수 있음. Snowflake와 SAP® BDC 사이의 데이터 공유는 커넥터가 이 상태일 때만 허용됨. |
| CONNECT_ERROR | 연결 시도 실패. 오류 메시지가 커넥터에 유지됨. 이 상태에서 연결을 재시도할 수 있음. |
| DISCONNECTING | 연결 해제가 진행 중. ALTER ... DISCONNECT가 발행된 직후 커넥터가 이 상태로 들어감. |
| DISCONNECTED | 연결이 끊어짐. 이 상태에서 다시 연결할 수 있음. |
| DISCONNECT_ERROR | 연결 해제 시도 실패. 오류 메시지가 커넥터에 유지됨. |
| DELETED | 커넥터가 드롭됨. 이 상태는 영구적이며, Zerocopy Connector는 UNDROP을 지원하지 않음. |
상태 전환 규칙
ALTER ... CONNECT는 커넥터가NEW,CONNECT_ERROR,DISCONNECTED상태일 때 허용돼요.ALTER ... DISCONNECT는 커넥터가CONNECTED또는DISCONNECT_ERROR상태일 때 허용돼요.- 연결 해제 전에 share-back을 비활성화해야 해요.
- 연결 해제 전에 커넥터에서 생성된 모든 카탈로그 연결 데이터베이스를 드롭해야 해요.
DROP ZEROCOPY CONNECTOR는 커넥터가NEW,CONNECT_ERROR,DISCONNECT_ERROR,DISCONNECTED상태일 때 허용돼요.- 카탈로그 연결 데이터베이스는
UNDROP을 지원하지 않아요.