AWS Secrets Manager를 외부 시크릿 프로바이더로 설정하기
AWS Secrets Manager를 외부 시크릿 프로바이더로 설정하기
이 주제는 AWS Secrets Manager를 Snowflake의 외부 시크릿 프로바이더로 설정하는 방법을 설명해요.
본문
외부 시크릿 프로바이더를 사용하면 Snowflake 객체가 외부 시크릿을 참조해 접근 자격 증명을 코드에 직접 포함하지 않고도 보안 접근할 수 있어요. AWS Secrets Manager를 설정하려면 다음 단계를 따라요.
1단계: AWS Secrets Manager에 시크릿 만들기
AWS Secrets Manager에 시크릿을 만들고 자격 증명을 저장해요.
2단계: 시크릿 프로바이더 객체 만들기
Snowflake에서 CREATE SECRET 문으로 시크릿 프로바이더를 나타내는 보안 객체(secret)를 만들어요. AWS Secrets Manager 유형의 시크릿은 다음 형식으로 만들어요.
CREATE SECRET my_aws_secret
TYPE = GENERIC_STRING
SECRET_SCHEMA = AWS_SECRETS_MANAGER;
3단계: 통합 구성하기
AWS Secrets Manager에 접근하기 위한 스토리지 통합이나 관련 구성을 설정해요.
사용 예시
외부 시크릿을 참조하는 객체(예: 스테이지, 외부 테이블)를 만들 때 SECRET 속성으로 보안 객체를 지정할 수 있어요.
구체적인 문법과 세부 설정은 Snowflake SQL 레퍼런스의 CREATE SECRET 문서와 관련 주제를 참고해요.