Amazon S3에 대한 보안 액세스 구성
Amazon S3에 대한 보안 액세스 구성
S3 버킷에서 데이터를 읽고 쓰려면 버킷의 보안 및 액세스 관리 정책이 Snowflake의 버킷 접근을 허용해야 해요.
프라이빗 S3 버킷에 대한 보안 액세스를 구성하는 데는 다음 옵션이 지원돼요.
출처: Documentation
본문
옵션 1: 스토리지 통합 구성
외부 클라우드 스토리지의 인증 책임을 Snowflake IAM(Identity and Access Management) 엔터티에 위임하는 스토리지 통합 객체를 구성해요.
참고 — 이 옵션을 매우 권장해요. 스테이지를 만들거나 데이터를 로드할 때 AWS IAM 자격 증명을 제공할 필요가 없어져요.
옵션 2: AWS IAM 역할 구성
외부 S3 버킷에 접근하는 데 필요한 정책과 권한으로 AWS IAM 역할을 구성해요. 이 접근 방식은 개별 사용자가 보안 자격 증명과 액세스 키를 제공하고 관리하는 일을 피하게 해줘요.
이 기능을 구현하려면 이름이 있는 외부 스테이지가 필요하다는 점에 주의해요. COPY 문에서 S3 버킷 URL에 직접 접근하는 것은 지원되지 않아요.
중요 — 프라이빗 S3 버킷에 접근해 데이터를 로드하거나 언로드하기 위해 AWS IAM 역할을 사용하는 기능은 이제 더 이상 사용되지 않아요(즉, 향후 릴리스에서 지원이 제거될 예정). 이 기능을 사용하는 기존 S3 스테이지를 수정해 스토리지 통합 객체(이 주제의 옵션 1)를 참조하도록 하는 것을 매우 권장해요.
옵션 3: AWS IAM 사용자 자격 증명 구성
S3 버킷에 접근하는 데 필요한 권한으로 AWS IAM 사용자를 구성해요. 이 일회성 설정은 버킷에 접근 권한을 설정하고 필요한 권한을 IAM 사용자와 연결하는 작업을 포함해요. 그런 다음 AWS 키와 시크릿 키로 버킷을 가리키는 외부(즉, S3) 스테이지에 접근할 수 있어요.
이 주제는 S3에서 필요한 작업을 수행하는 방법을 설명해요.
참고 — 이 주제의 지침을 완료하려면 AWS에 대한 관리자 액세스가 필요해요. AWS 관리자가 아니라면 관리자에게 이 작업을 수행하도록 요청해요.