Google Cloud Secret Manager를 외부 시크릿 프로바이더로 설정하기
Google Cloud Secret Manager를 외부 시크릿 프로바이더로 설정하기
이 주제는 Google Cloud Secret Manager를 Snowflake의 외부 시크릿 프로바이더로 설정하는 방법을 설명해요.
본문
외부 시크릿 프로바이더를 사용하면 Snowflake 객체가 외부 시크릿을 참조해 접근 자격 증명을 코드에 직접 포함하지 않고도 보안 접근할 수 있어요. Google Cloud Secret Manager를 설정하려면 다음 단계를 따라요.
1단계: Google Cloud Secret Manager에 시크릿 만들기
Google Cloud Secret Manager에 시크릿을 만들고 자격 증명을 저장해요.
2단계: 시크릿 프로바이더 객체 만들기
Snowflake에서 CREATE SECRET 문으로 Google Cloud Secret Manager 유형의 보안 객체(secret)를 만들어요.
CREATE SECRET my_gcp_secret
TYPE = GENERIC_STRING
SECRET_SCHEMA = GOOGLE_CLOUD_SECRET_MANAGER;
3단계: 통합 구성하기
Google Cloud Secret Manager에 접근하기 위한 관련 구성을 설정해요.
사용 예시
외부 시크릿을 참조하는 객체를 만들 때 SECRET 속성으로 보안 객체를 지정할 수 있어요.
구체적인 문법과 세부 설정은 Snowflake SQL 레퍼런스의 CREATE SECRET 문서와 관련 주제를 참고해요.