Virtual Private Cloud(VPC) ID 허용하기
Virtual Private Cloud(VPC) ID 허용하기
이 주제는 조직의 AWS 관리자가 Snowflake에 AWS S3 스토리지 계정(즉, 버킷과 그 안의 객체)에 대한 액세스를 명시적으로 부여하는 방법을 설명해요. 이 과정에는 Snowflake 계정의 Amazon VPC(Amazon Virtual Private Cloud) ID를 허용하는 작업이 포함돼요.
출처: Documentation
본문
중요 — 이 보안 기능은 현재 S3 버킷이 Snowflake 계정과 같은 AWS 리전에 있어야 해요.
Snowflake 계정의 Amazon VPC ID를 허용하려면:
- 지원되는 클라이언트를 사용해 Snowflake 계정에 로그인해요.
- USE ROLE을 실행해 사용자 세션의 활성 역할을
ACCOUNTADMIN으로 설정해요.
USE ROLE ACCOUNTADMIN;
- SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO 함수를 조회해 Snowflake 계정이 위치한 Amazon VPC의 ID를 검색해요.
SELECT SYSTEM$GET_SNOWFLAKE_PLATFORM_INFO();
- 쿼리가 반환한 VPC ID를 기록해요.
- 특정 VPC에 대한 Amazon S3 정책을 만들어 VPC ID를 허용해요.
- AWS 키와 시크릿 대신 허용된 Amazon S3 버킷에 접근하도록 Snowflake에 AWS IAM(AWS Identity and Access Management) 역할을 제공해요.
이 구성 과정이나 다른 AWS 구성 단계에 대한 도움이 필요하면 조직의 AWS 관리자에게 문의해요.