Snowflake 제공 태그

Snowflake 제공 태그

프리뷰 기능 — 모든 계정에서 사용 가능.

Snowflake 제공 태그(Snowflake-provided tags)는 비용 센터 추적, 민감 데이터 식별, 신뢰할 수 있는 데이터 자산 인증, 태그 전파 일시 중지 같은 일반적인 거버넌스 사용 사례를 위한 기본 제공 태그예요. 이 태그들은 계정, 데이터베이스, 팀, 사용 사례 전반에 걸쳐 일관된 태깅 어휘를 제공해요.

출처: Snowflake-provided tags

본문

개요

조직은 일반적으로 모든 Snowflake 계정에서 비슷한 거버넌스 태그를 만들어요. 해당 태그를 정의하고 유지하려면 태그 이름, 허용 값, 권한, 설명에 대한 결정이 필요해요. 시간이 지나면서 일관성 없는 정의는 태그를 이해하고 유지하기 어렵게 만들며 태그 확산(sprawl)에 기여해요.

Snowflake 제공 태그는 첫날부터 사용할 수 있는 사전 정의된 의견 있는 기본값을 제공해요. Snowflake는 이 태그를 모든 계정의 SNOWFLAKE.TAGS 스키마에 만들어요. 각 계정에서 동등한 태그를 만들고 유지하지 않고도 즉시 사용할 수 있어요.

태그가 계정 전반에 걸쳐 같은 정규화된 이름과 의도된 용도를 가지므로 다음에 도움이 돼요:

  • 일관된 태깅 어휘 구축.
  • 중복되고 겹치는 태그 감소.
  • 각 계정에서 별도의 태그 정의를 유지하지 않기.
  • 데이터베이스, 팀, 계정 전반에서 태그 사용을 더 쉽게 이해하기.
  • 잘 알려진 태그 이름과 값에 의존하는 거버넌스 및 AI 워크플로 구축.

사용자는 SNOWFLAKE.TAGS 스키마에 태그를 만들 수 없어요. 접근은 애플리케이션 역할을 통해 부여돼요. 자세한 내용은 접근 제어를 참조하세요.

Snowflake 제공 태그는 다른 객체 태그와 같은 지원되는 객체에 할당할 수 있어요.

사용 가능한 Snowflake 제공 태그

다음 Snowflake 제공 태그를 사용할 수 있어요:

태그 목적
SNOWFLAKE.TAGS.COST_CENTER 비용 추적과 예산 관리를 위해 객체와 연결된 비용 센터를 식별.
SNOWFLAKE.TAGS.CERTIFICATION_STATUS 데이터 자산이 사용 준비가 됐고 신뢰할 수 있는지 식별.
SNOWFLAKE.TAGS.SENSITIVITY 데이터 객체에 표준화된 민감도 수준을 할당.
SNOWFLAKE.TAGS.ENVIRONMENT 객체가 속한 배포 환경을 식별.
SNOWFLAKE.TAGS.PROJECT 구성 및 비용 추적을 위해 객체를 프로젝트와 연결.
SNOWFLAKE.TAGS.SKIP_TAG_PROPAGATION 객체에 대한 향후 자동 태그 전파를 방지. Enterprise Edition 이상 필요.

COST_CENTER

SNOWFLAKE.TAGS.COST_CENTER를 사용해 비용 추적과 예산 관리를 위해 객체와 연결된 비용 센터를 식별하세요.

CERTIFICATION_STATUS

SNOWFLAKE.TAGS.CERTIFICATION_STATUS를 사용해 데이터 자산이 사용 준비가 됐고 신뢰할 수 있는지 식별하세요.

태그는 다음 값을 지원해요:

  • 'DRAFT'
  • 'TO BE REVIEWED'
  • 'IN REVIEW'
  • 'CERTIFIED'
  • 'REJECTED'
  • 'DEPRECATED'

CERTIFIED는 자산이 검증됐고 프로덕션 사용 준비가 됐음을 나타내요. DEPRECATED는 자산을 더 이상 프로덕션에서 사용하면 안 된다는 것을 나타내요.

다른 Snowflake 제공 태그와 달리 계정 관리자는 CERTIFICATION_STATUS의 정의나 허용 값을 수정할 수 없어요. 고정된 값을 통해 거버넌스와 AI 워크플로가 인증 상태를 일관되게 해석할 수 있어요.

SNOWFLAKE.CORE.CERTIFICATION_STATUS 태그는 여전히 지원되지만 향후 릴리스에서 더 이상 사용되지 않을(deprecated) 예정이에요. Snowflake는 SNOWFLAKE.TAGS.CERTIFICATION_STATUS를 사용할 것을 권장해요.

SENSITIVITY

SNOWFLAKE.TAGS.SENSITIVITY를 사용해 데이터 객체에 표준화된 민감도 수준을 할당하세요.

사전 정의된 값은 다음과 같아요:

  • 'RESTRICTED'
  • 'CONFIDENTIAL'
  • 'INTERNAL'
  • 'PUBLIC'

OOB_TAG_ADMIN 애플리케이션 역할이 부여된 역할은 이 허용 값을 변경할 수 있어요.

SNOWFLAKE.TAGS.SENSITIVITY는 민감 데이터 분류가 사용하는 SNOWFLAKE.CORE.PRIVACY_CATEGORY 시스템 정의 태그와 다르다는 점에 유의하세요.

ENVIRONMENT

SNOWFLAKE.TAGS.ENVIRONMENT를 사용해 객체가 속한 배포 환경을 식별하세요.

허용 값은 다음과 같아요:

  • 'PRODUCTION'
  • 'STAGING'
  • 'TEST'
  • 'DEVELOPMENT'

PROJECT

SNOWFLAKE.TAGS.PROJECT를 사용해 구성 및 비용 추적을 위해 객체를 프로젝트와 연결하세요.

SKIP_TAG_PROPAGATION

Enterprise Edition 기능 — 이 태그는 Enterprise Edition 이상이 필요해요. 업그레이드 문의는 Snowflake 지원에 문의하세요.

자동 태그 전파가 의도대로 작동하지만, 변환되거나 해시 키 대상 같은 다운스트림 객체가 전파된 태그를 계속 받으면 안 될 때 SNOWFLAKE.TAGS.SKIP_TAG_PROPAGATION을 사용하세요.

태그를 빈 문자열 값으로 설정하세요:

ALTER TABLE target_table SET TAG SNOWFLAKE.TAGS.SKIP_TAG_PROPAGATION = '';

객체에 이 태그를 설정하면 다음 효과가 있어요:

  • 객체에 대한 모든 향후 태그 전파를 일시 중지.
  • 이전에 객체로 전파된 태그는 제거하지 않음.

객체에 대한 태그 전파를 재개하려면 태그를 해제하세요.

다른 스키마에 같은 이름의 사용자 정의 태그가 있어도 태그 전파가 일시 중지되지 않아요. 이 동작을 활성화하는 것은 SNOWFLAKE.TAGS.SKIP_TAG_PROPAGATION뿐이에요.

접근 제어

Snowflake는 SNOWFLAKE.TAGS 스키마의 태그를 만들고 소유해요. 사용자는 이 스키마에 추가 태그를 만들 수 없으며, 이 태그에 객체 권한을 직접 부여하지 않아요.

대신 Snowflake는 애플리케이션 역할을 제공해요. 기본적으로 이 역할들은 ACCOUNTADMIN에 부여돼요. ACCOUNTADMIN은 필요에 따라 다른 역할에 부여할 수 있어요.

애플리케이션 역할 허용하는 것
OOB_TAG_READ 역할이 태그를 볼 수 있도록 SNOWFLAKE.TAGS 스키마에 USAGE. 이 역할은 PUBLIC에도 부여됨.
OOB_TAG_APPLY 역할이 태그를 객체에 할당할 수 있도록 Snowflake 제공 태그에 APPLY.
OOB_TAG_ADMIN 역할이 허용 값, 설명, 전파 설정을 변경할 수 있도록 Snowflake 제공 태그에 MODIFY. 이 역할은 CERTIFICATION_STATUS에는 적용되지 않음.

커스텀 역할이 Snowflake 제공 태그를 적용하도록 허용하려면 apply 애플리케이션 역할을 부여하세요:

GRANT APPLICATION ROLE SNOWFLAKE.OOB_TAG_APPLY TO ROLE data_steward;

제한 사항 및 고려 사항

  • Snowflake 제공 태그는 사전 정의되어 있으며 삭제할 수 없어요.
  • SNOWFLAKE.TAGS 스키마에 추가 태그를 만들 수 없어요.
  • CERTIFICATION_STATUS의 허용 값은 수정할 수 없어요.
  • SKIP_TAG_PROPAGATION은 Enterprise Edition 이상이 필요해요.
  • SKIP_TAG_PROPAGATION은 객체에 대한 모든 향후 태그 전파를 일시 중지해요.
  • SKIP_TAG_PROPAGATION을 설정해도 이전에 전파된 태그는 제거되지 않아요.
  • Snowflake 제공 태그와 같은 이름의 사용자 정의 태그는 Snowflake 제공 동작을 활성화하지 않아요.

더 알아보기