Azure Key Vault를 외부 시크릿 프로바이더로 설정하기

Azure Key Vault를 외부 시크릿 프로바이더로 설정하기

이 주제는 Azure Key Vault를 Snowflake의 외부 시크릿 프로바이더로 설정하는 방법을 설명해요.

출처: Snowflake User Guide - Azure Key Vault

본문

외부 시크릿 프로바이더를 사용하면 Snowflake 객체가 외부 시크릿을 참조해 접근 자격 증명을 코드에 직접 포함하지 않고도 보안 접근할 수 있어요. Azure Key Vault를 설정하려면 다음 단계를 따라요.

1단계: Azure Key Vault에 시크릿 만들기

Azure Key Vault에 시크릿을 만들고 자격 증명을 저장해요.

2단계: 시크릿 프로바이더 객체 만들기

Snowflake에서 CREATE SECRET 문으로 Azure Key Vault 유형의 보안 객체(secret)를 만들어요.

CREATE SECRET my_azure_secret
  TYPE = GENERIC_STRING
  SECRET_SCHEMA = AZURE_KEY_VAULT;

3단계: 통합 구성하기

Azure Key Vault에 접근하기 위한 관련 구성을 설정해요.

사용 예시

외부 시크릿을 참조하는 객체를 만들 때 SECRET 속성으로 보안 객체를 지정할 수 있어요.

구체적인 문법과 세부 설정은 Snowflake SQL 레퍼런스의 CREATE SECRET 문서와 관련 주제를 참고해요.

더 알아보기