네트워크 규칙
네트워크 규칙 (Network rules)
이 문서는 Snowflake 네트워크 규칙(network rules)을 만들고 사용하는 방법을 설명해요.
출처: Network rules
본문
개요
네트워크 규칙은 IP 주소, 포트, 네트워크 범위 같은 네트워크 엔드포인트를 이름으로 식별하는 계정 수준 또는 스키마 수준의 객체예요. 네트워크 규칙은 여러 Snowflake 기능에서 네트워크 트래픽을 허용하거나 차단하는 데 사용해요.
네트워크 규칙은 다음 용도로 사용할 수 있어요:
- 인바운드/아웃바운드 네트워크 액세스 제어.
- 네트워크 정책에서 IP 주소 범위 그룹 지정.
- 외부 함수, 외부 액세스 통합, 알림 통합 등에서 엔드포인트 식별.
네트워크 규칙 유형
네트워크 규칙은 다음과 같은 유형을 지원해요:
| 유형 | 설명 | 예시 값 |
| IPV4 | IPv4 주소 또는 CIDR 범위. | 192.0.2.0/24, 203.0.113.5 |
| IPV6 | IPv6 주소 또는 CIDR 범위. | 2001:db8::/32 |
| PORT | 포트 또는 포트 범위. | 443, 8000-8100 |
| HOST | 호스트 이름. | example.com |
| AZURE | Azure 서비스 태그 또는 주소. | AzureCloud.westus |
네트워크 규칙 만들기
네트워크 규칙은 CREATE NETWORK RULE 문으로 만들어요:
CREATE NETWORK RULE my_ip_rule
TYPE = IPV4
VALUE_LIST = ('192.0.2.0/24', '203.0.113.5');
CREATE NETWORK RULE my_port_rule
TYPE = PORT
VALUE_LIST = ('443', '8000-8100');
네트워크 규칙 사용
네트워크 규칙은 네트워크 정책, 외부 액세스 통합 등에서 참조할 수 있어요.
예를 들어 네트워크 정책의 허용 IP 목록에 규칙을 사용하려면:
CREATE NETWORK POLICY my_policy
ALLOWED_NETWORK_RULES = (my_ip_rule)
BLOCKED_NETWORK_RULES = (my_port_rule);
외부 액세스 통합에서 엔드포인트를 식별하려면:
CREATE EXTERNAL ACCESS INTEGRATION my_access_integration
ALLOWED_NETWORK_RULES = (my_ip_rule)
ENABLED = TRUE;
네트워크 규칙 관리
SHOW NETWORK RULES— 네트워크 규칙 나열.DESCRIBE NETWORK RULE— 규칙 설명.ALTER NETWORK RULE— 규칙 수정 (예:ADD VALUE_LIST).DROP NETWORK RULE— 규칙 삭제.
제한 사항
- 네트워크 규칙은 계정 또는 스키마 수준으로 만들 수 있어요.
- 일부 유형(PORT, HOST)은 특정 기능에서만 지원돼요.
- 네트워크 규칙의 값은 기능에 따라 차단/허용 목록 또는 엔드포인트를 식별하는 데 사용돼요.