네트워크 정책으로 Snowflake Open Catalog 네트워크 트래픽 제어

네트워크 정책으로 Snowflake Open Catalog 네트워크 트래픽 제어

일반적으로 사용 가능(GA) — 정부 리전에서는 사용할 수 없어요.

Snowflake Open Catalog 계정에 대한 네트워크 트래픽을 제어하려면 네트워크 정책을 만들어요. 네트워크 정책을 만들 때 다음 목록을 지정해요:

  • Open Catalog 계정에 접근이 허용되는 IPv4 주소 목록(정책의 허용 목록)
  • IPv4 주소를 명시적으로 차단해야 한다면, Open Catalog 계정에 접근이 제한되는 IP 주소 목록(정책의 차단 목록)

네트워크 정책의 허용 목록에 IP 주소를 추가하면 차단 목록을 사용해 같은 유형의 다른 IP 주소를 명시적으로 차단할 필요가 없어요. 허용된 IP 주소만 접근할 수 있어요. 일반적으로 차단 목록은 허용 목록에 추가한 CIDR 블록 범위에 포함된 IP 주소를 제한하는 데 사용해요.

예를 들어 허용 목록에 단일 IPv4 주소를 추가하면 다른 모든 IPv4 주소는 차단돼요. 다른 IP 주소의 접근을 제한하기 위해 차단 목록을 사용할 필요가 없어요.

필요하면 여러 네트워크 정책을 만들 수 있어요. 하지만 한 번에 하나의 네트워크 정책만 활성화할 수 있어요.

허용 목록과 차단 목록 모두에 같은 IP 주소 값이 있는 네트워크 정책이라면 Open Catalog는 차단 목록의 값을 먼저 적용해요. 예를 들어 192.168.1.99가 192.168.1.0/24 같은 CIDR 블록 범위를 통해 허용 목록에 추가됐지만 192.168.1.99가 차단 목록에 지정되면, 192.168.1.99는 결국 차단 목록에 추가돼요.

출처: Control network traffic to Snowflake Open Catalog with network policies

본문

1단계: 네트워크 정책 만들기

만드는 네트워크 정책이 사용자 컴퓨터의 IP 주소에 Open Catalog 계정 접근을 부여하는지 확인하세요. 그렇지 않으면 네트워크 정책을 활성화할 때 계정에서 잠겨버리게 돼요. Open Catalog 서비스에서 프라이빗 연결을 사용한다면 다음을 수행하세요:

  • AWS PrivateLink 같은 외부 서비스가 프라이빗 IP 주소를 생성하도록 구성하세요.
  • CIDR 표기법을 사용해 네트워크 정책의 허용 목록에 프라이빗 IP 주소를 추가하세요.

네트워크 정책을 만들려면 다음 단계를 따르세요:

  1. Open Catalog에 로그인하세요.
  2. 왼쪽 메뉴에서 Security를 선택하세요.
  3. + Network Policy를 선택하세요.
  4. 네트워크 정책의 이름을 입력하세요.

네트워크 정책 이름에는 공백이나 밑줄 외의 특수 문자를 포함할 수 없어요. 네트워크 정책 이름은 대소문자를 구분하지 않는 것으로 처리되며 대문자로 저장돼요.

  1. 허용 목록에 IPv4 주소를 추가하려면 다음 단계를 따르세요:
    • Allowed IPs 필드에 항목을 추가하세요. CIDR 표기법이 지원돼요. 예시는 CIDR 표기법으로 허용 IP 주소 지정을 참조하세요.
    • Enter를 누르세요.
    • 필요하면 이전 단계를 반복해 다른 항목을 추가하세요.
  2. 선택 사항: 차단 목록에 IPv4 주소를 추가하려면 다음 단계를 따르세요:
    • Blocked IPs 필드에 항목을 추가하세요.
    • Enter를 누르세요.
    • 필요하면 이전 단계를 반복해 다른 항목을 추가하세요.
  3. Create를 선택하세요.

2단계: 네트워크 정책 활성화

네트워크 정책을 만든 후에는 정책이 적용되어 네트워크 트래픽을 제한하도록 활성화해야 해요. 여러 네트워크 정책을 만들었다면 한 번에 하나의 네트워크 정책만 활성화할 수 있어요.

네트워크 정책을 활성화하기 전에 정책이 사용자 컴퓨터의 IP 주소에 Open Catalog 계정 접근을 부여하는지 확인하세요. 그렇지 않으면 계정에서 잠겨버리게 돼요.

  1. Open Catalog에 로그인하세요.
  2. 왼쪽 메뉴에서 Security를 선택하세요.
  3. 네트워크 정책 목록에서 활성화하려는 네트워크 정책을 찾으세요.
  4. MORE 열에서 활성화하려는 네트워크 정책의 **…**을 선택하세요.
  5. Activate를 선택하세요.

다른 네트워크 정책이 현재 활성화되어 있다면 네트워크 정책을 활성화할 때 자동으로 비활성화돼요.

네트워크 정책 비활성화

  1. Open Catalog에 로그인하세요.
  2. 왼쪽 메뉴에서 Security를 선택하세요.
  3. 네트워크 정책 목록에서 비활성화하려는 네트워크 정책을 찾으세요.
  4. MORE 열에서 비활성화하려는 네트워크 정책의 **…**을 선택하세요.
  5. Deactivate를 선택하세요.

네트워크 정책 삭제

삭제하려는 네트워크 정책이 활성화되어 있다면 먼저 비활성화하세요. 활성화된 네트워크 정책은 삭제할 수 없어요.

  1. Open Catalog에 로그인하세요.
  2. 왼쪽 메뉴에서 Security를 선택하세요.
  3. 네트워크 정책 목록에서 삭제하려는 네트워크 정책을 찾으세요.
  4. MORE 열에서 삭제하려는 네트워크 정책의 **…**을 선택하세요.
  5. Delete를 선택하세요.

예제

CIDR 표기법으로 허용 IP 주소 지정

다음 네트워크 정책은 192.168.1.0부터 192.168.1.255 범위의 모든 IP 주소에서 온 요청을 허용하되 192.168.1.99는 제외해요. 범위 밖의 IP 주소도 차단돼요.

정책의 허용 목록 항목은 CIDR 표기법을 사용해요.

Allowed IPs = 192.168.1.0/24

Blocked IPs = 192.168.1.99

더 알아보기