Google Cloud Storage에 대한 액세스 허용

Google Cloud Storage에 대한 액세스 허용

Google Cloud 조직이 도메인 제한 제약을 시행한다면, Google Cloud 관리자가 Snowflake 서비스 계정이 스토리지에 접근할 수 있도록 도메인 제한에 Google Workspace 고객 ID를 허용해야 해요.

중요 — Google Cloud 조직이 2024년 5월 3일 이후에 만들어졌다면, Google Cloud는 프로젝트 조직 정책에 도메인 제한 제약을 시행해요. 기본 제약은 도메인을 유일한 허용 값으로 나열해요. Snowflake 서비스 계정이 스토리지에 접근할 수 있게 하려면 도메인 제한을 업데이트해야 해요.

출처: Documentation

본문

Google Workspace 고객 ID 검색

조직 정책을 업데이트하기 전에 Snowflake 서비스 계정과 연결된 Google Workspace 고객 ID를 검색해야 해요.

SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO 함수를 호출해요.

SELECT SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO();

이 함수는 Snowflake 서비스 계정의 프로젝트 ID와 Google Workspace 고객 ID(snowflake-customer-directory-id)를 반환해요.

예제 출력:

{
  "snowflake-project-id":["preprod-deployment1-a12b"],
  "snowflake-customer-directory-id":["A01bcd2ef"]
}

도메인 제약의 허용 목록 업데이트

도메인 제약의 허용 목록을 업데이트하려면 조직 정책을 업데이트해야 해요. 구체적으로 Snowflake 서비스 계정의 Google Workspace 고객 ID를 제약의 allowed_values 목록에 추가해야 해요.

지침은 Google Cloud 문서의 조직 정책 설정을 참고해요.

더 알아보기