Virtual Private Cloud(VPC) ID 허용하기

Virtual Private Cloud(VPC) ID 허용하기

이 주제는 조직의 AWS 관리자가 Snowflake에 AWS S3 스토리지 계정(즉, 버킷과 그 안의 객체)에 대한 액세스를 명시적으로 부여하는 방법을 설명해요. 이 과정에는 Snowflake 계정의 Amazon VPC(Amazon Virtual Private Cloud) ID를 허용하는 작업이 포함돼요.

출처: Documentation

본문

중요 — 이 보안 기능은 현재 S3 버킷이 Snowflake 계정과 같은 AWS 리전에 있어야 해요.

Snowflake 계정의 Amazon VPC ID를 허용하려면:

  1. 지원되는 클라이언트를 사용해 Snowflake 계정에 로그인해요.
  2. USE ROLE을 실행해 사용자 세션의 활성 역할을 ACCOUNTADMIN으로 설정해요.
USE ROLE ACCOUNTADMIN;
  1. SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO 함수를 조회해 Snowflake 계정이 위치한 Amazon VPC의 ID를 검색해요.
SELECT SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO();
  1. 쿼리가 반환한 VPC ID를 기록해요.
  2. 특정 VPC에 대한 Amazon S3 정책을 만들어 VPC ID를 허용해요.
  3. AWS 키와 시크릿 대신 허용된 Amazon S3 버킷에 접근하도록 Snowflake에 AWS IAM(AWS Identity and Access Management) 역할을 제공해요.

이 구성 과정이나 다른 AWS 구성 단계에 대한 도움이 필요하면 조직의 AWS 관리자에게 문의해요.

더 알아보기