Allow the VNet subnet IDs

Allow the VNet subnet IDs (VNet 서브넷 ID 허용)

이 주제는 Snowflake에 Microsoft Azure 저장소 계정(컨테이너, 그 컨테이너의 객체, 저장소 큐)에 대한 접근을 명시적으로 부여하는 방법을 안내해요. 이 과정은 Snowflake 계정의 Azure VNet(가상 네트워크) 서브넷 ID를 허용하는 것을 포함해요.

출처: Snowflake Documentation

본문

VNet 서브넷 ID를 허용하는 것은 Azure 저장소 방화벽이 Azure 저장소 계정에 대한 모든 승인되지 않은 트래픽을 차단하도록 구성된 경우에만 필요해요.

Note

이 과정은 조직의 Azure 관리자가 완료해야 해요.

Snowflake VNet 서브넷 ID를 허용하려면:

  1. 지원되는 클라이언트로 Snowflake 계정에 로그인해요.
  2. USE ROLE를 실행해 사용자 세션의 활성 역할로 ACCOUNTADMIN을 설정해요.
USE ROLE ACCOUNTADMIN;
  1. SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO 함수를 쿼리해 Snowflake 계정이 있는 VNet 서브넷의 ID를 검색해요:
SELECT SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO();

쿼리가 반환한 VNet 서브넷 ID를 기록해요.

  1. 가상 네트워크 규칙 관리의 지침을 따라 각 Snowflake VNet 서브넷 ID에 대한 네트워크 규칙을 추가해요. SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO 함수가 반환한 각 서브넷 ID에 대해 네트워크 규칙을 추가해야 해요.

Note

Azure가 다음과 유사한 오류를 반환할 수 있어요:

Unable retrieve endpoint status for one or more subnets. Status 'insufficient permissions' indicates lack of subnet read permissions ('Microsoft.Network/virtualNetworks/subnets/read').

이 오류는 해당 권한이 부여되지 않아 Azure 저장소 계정이 Snowflake에 대한 연결을 시작하지 못할 수 있음을 나타내요. 이 오류는 무시할 수 있어요. 허용 기능을 차단하지 않아요.

가상 네트워크 규칙 관리에 대한 추가 옵션은 Azure 문서를 참고해요.

이 구성 과정이나 다른 Azure 구성 단계에 대한 도움이 필요하면 조직의 Azure 관리자에게 연락해요.

다음: 데이터 로드용 Azure 컨테이너 구성

더 알아보기 (Learn more)