Allow the VNet subnet IDs
Allow the VNet subnet IDs (VNet 서브넷 ID 허용)
이 주제는 Snowflake에 Microsoft Azure 저장소 계정(컨테이너, 그 컨테이너의 객체, 저장소 큐)에 대한 접근을 명시적으로 부여하는 방법을 안내해요. 이 과정은 Snowflake 계정의 Azure VNet(가상 네트워크) 서브넷 ID를 허용하는 것을 포함해요.
본문
VNet 서브넷 ID를 허용하는 것은 Azure 저장소 방화벽이 Azure 저장소 계정에 대한 모든 승인되지 않은 트래픽을 차단하도록 구성된 경우에만 필요해요.
Note
이 과정은 조직의 Azure 관리자가 완료해야 해요.
Snowflake VNet 서브넷 ID를 허용하려면:
- 지원되는 클라이언트로 Snowflake 계정에 로그인해요.
- USE ROLE를 실행해 사용자 세션의 활성 역할로 ACCOUNTADMIN을 설정해요.
USE ROLE ACCOUNTADMIN;
- SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO 함수를 쿼리해 Snowflake 계정이 있는 VNet 서브넷의 ID를 검색해요:
SELECT SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO();
쿼리가 반환한 VNet 서브넷 ID를 기록해요.
- 가상 네트워크 규칙 관리의 지침을 따라 각 Snowflake VNet 서브넷 ID에 대한 네트워크 규칙을 추가해요.
SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO함수가 반환한 각 서브넷 ID에 대해 네트워크 규칙을 추가해야 해요.
Note
Azure가 다음과 유사한 오류를 반환할 수 있어요:
Unable retrieve endpoint status for one or more subnets. Status 'insufficient permissions' indicates lack of subnet read permissions ('Microsoft.Network/virtualNetworks/subnets/read').
이 오류는 해당 권한이 부여되지 않아 Azure 저장소 계정이 Snowflake에 대한 연결을 시작하지 못할 수 있음을 나타내요. 이 오류는 무시할 수 있어요. 허용 기능을 차단하지 않아요.
가상 네트워크 규칙 관리에 대한 추가 옵션은 Azure 문서를 참고해요.
이 구성 과정이나 다른 Azure 구성 단계에 대한 도움이 필요하면 조직의 Azure 관리자에게 연락해요.
더 알아보기 (Learn more)
- Bulk loading from Microsoft Azure — Azure 벌크 로딩
- Configure an Azure container for loading data — Azure 컨테이너 구성
- SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO — 플랫폼 정보 함수