카탈로그 보안 설정
카탈로그 보안 설정
일반적으로 사용 가능(GA) — 정부 리전에서는 사용할 수 없어요.
카탈로그 관리자는 카탈로그를 관리해요.
카탈로그를 보호할 때 카탈로그의 다음 보안 가능 객체에 대해 서비스 주체가 수행할 수 있는 동작을 정의해요:
- 전체 카탈로그
- 카탈로그의 네임스페이스와 그 객체(테이블, 뷰 등), 선택적으로 그 아래에 중첩된 하위 네임스페이스와 그 객체
- 카탈로그의 테이블
- 카탈로그의 뷰
아직 카탈로그 역할(카탈로그를 보호할 때 접근 제어 권한으로 부여하는 역할)을 만들지 않았다면 지금 만들고, Open Catalog 서비스 주체를 논리적으로 그룹화하는 데 필요한 보안 주체 역할을 아직 만들지 않았다면 지금 만드세요. 자세한 내용은 카탈로그 만들기 및 보안 주체 역할 만들기를 참조하세요.
출처: Secure catalogs
본문
카탈로그 보호
카탈로그를 보호하는 워크플로는 다음과 같아요:
1단계: 카탈로그 역할에 카탈로그 권한을 부여해요. 2단계: 카탈로그 역할을 보안 주체 역할에 부여해요.
필요하면 나중에 보안 설정된 카탈로그에 부여된 권한을 업데이트할 수 있어요.
1단계: 카탈로그 역할에 카탈로그 권한 부여
카탈로그에 대한 권한을 부여하려면 먼저 카탈로그 역할에 권한을 부여해요. 이 권한은 서비스 주체가 카탈로그에서 수행할 수 있는 동작에 대한 권한 집합을 지정해요. 카탈로그 역할에 대한 자세한 내용은 카탈로그 역할을 참조하세요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 권한을 부여할 카탈로그를 선택하세요.
- Catalog Details 탭을 선택하세요.
- + Privilege를 선택하세요.
- Grant new privileges on 대화 상자에서 필드를 완성하세요:
- Catalog role에 권한을 부여할 카탈로그 역할을 선택하세요.
- Privileges에 카탈로그에 부여할 각 권한을 선택하세요. 사용 가능한 권한에 대한 설명은 카탈로그에 대한 접근 제어 권한을 참조하세요.
- Grant privileges를 선택하세요.
권한이 카탈로그 역할에 부여돼요.
2단계: 카탈로그 역할을 보안 주체 역할에 부여
카탈로그 역할의 권한을 보안 주체 역할이 부여된 서비스 주체에 내려주려면 카탈로그 역할을 그 보안 주체 역할에 부여하세요. 보안 주체 역할과 서비스 주체에 대한 자세한 내용은 보안 주체 역할 및 서비스 주체를 참조하세요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 보안 주체 역할에 카탈로그 역할을 부여할 카탈로그를 선택하세요.
- Roles 탭을 선택하세요.
- Grant to Principal Role을 선택하세요.
- Grant Catalog Role 대화 상자에서 필드를 완성하세요:
- Catalog role to grant에 권한을 부여한 카탈로그 역할을 선택하세요.
- Principal role to receive grant에 권한을 부여하려는 서비스 주체에게 부여된 보안 주체 역할을 선택하세요.
- Grant를 선택하세요.
카탈로그 역할이 보안 주체 역할에 부여되고, 카탈로그 역할의 권한이 이제 보안 주체 역할이 부여된 서비스 주체에 내려져요.
카탈로그 수준에서 카탈로그 역할에 부여된 권한 업데이트
필요하면 카탈로그 역할에 부여된 카탈로그 권한을 업데이트할 수 있어요. 그러면 서비스 주체에 내려진 권한이 업데이트돼요.
서비스 주체에 내려진 권한을 업데이트하면 업데이트가 최대 1시간 동안 적용되지 않아요. 즉, 카탈로그, 네임스페이스 또는 테이블에 대한 일부 권한을 철회하거나 부여하면 업데이트된 권한이 해당 카탈로그에 접근 권한이 있는 어떤 서비스 주체에도 최대 1시간 동안 적용되지 않아요.
- Snowflake Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 권한을 업데이트할 카탈로그를 선택하세요.
- Catalog Details 탭의 Privileges 섹션에서 권한을 업데이트할 카탈로그 역할의 Edit 아이콘을 선택하세요.
- 선택 사항: 카탈로그 역할에 권한을 추가하려면 Privileges에 추가할 권한을 선택하세요.
- 선택 사항: 카탈로그 역할에서 권한을 제거하려면 제거할 권한 옆의 x 아이콘을 선택하세요.
- Update privileges를 선택하세요.
네임스페이스 보호
네임스페이스를 보호하는 워크플로는 다음과 같아요:
1단계: 네임스페이스로 이동해 카탈로그 역할에 권한을 부여해요. 다른 네임스페이스에 같은 권한을 부여해야 한다면 각 네임스페이스에 대해 이 단계를 반복해요. 2단계: 카탈로그 역할을 보안 주체 역할에 부여해요.
필요하면 나중에 보안 설정된 네임스페이스에 부여된 권한을 업데이트할 수 있어요.
1단계: 카탈로그 역할에 네임스페이스 권한 부여
네임스페이스에 대한 권한을 부여하려면 먼저 네임스페이스로 이동해 카탈로그 역할에 권한을 부여해요. 이 권한은 서비스 주체가 네임스페이스에서 수행할 수 있는 동작에 대한 권한 집합을 지정해요. 카탈로그 역할에 대한 자세한 내용은 카탈로그 역할을 참조하세요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 권한을 부여할 네임스페이스를 포함하는 카탈로그를 선택하세요.
- 왼쪽의 카탈로그 객체 탐색기에서 권한을 부여할 네임스페이스를 선택하세요.
- Namespace Details 탭에서 + Privilege를 선택하세요.
- Grant new privileges on 대화 상자에서 필드를 완성하세요:
- Catalog role에 권한을 부여할 카탈로그 역할을 선택하세요.
- Privileges에 네임스페이스에 부여할 각 권한을 선택하세요. 사용 가능한 권한에 대한 설명은 네임스페이스에 대한 접근 제어 권한을 참조하세요.
- Grant privileges를 선택하세요.
권한이 카탈로그 역할에 부여돼요.
같은 권한으로 추가 네임스페이스를 보호해야 한다면 다른 네임스페이스에 대해 이전 단계를 반복하세요. 카탈로그 역할을 선택할 때 각 네임스페이스에 대해 같은 카탈로그 역할을 선택하도록 하세요.
2단계: 카탈로그 역할을 보안 주체 역할에 부여
카탈로그 역할의 권한을 보안 주체 역할이 부여된 서비스 주체에 내려주려면 카탈로그 역할을 그 보안 주체 역할에 부여하세요. 보안 주체 역할과 서비스 주체에 대한 자세한 내용은 보안 주체 역할 및 서비스 주체를 참조하세요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 보안 주체 역할에 카탈로그 역할을 부여할 카탈로그를 선택하세요.
- Roles 탭에서 Grant to Principal Role을 선택하세요.
- Grant Catalog Role 대화 상자에서 필드를 완성하세요:
- Catalog role to grant에 권한을 부여한 카탈로그 역할을 선택하세요.
- Principal role to receive grant에 권한을 부여하려는 서비스 주체에게 부여된 보안 주체 역할을 선택하세요.
- Grant를 선택하세요.
카탈로그 역할이 보안 주체 역할에 부여되고, 카탈로그 역할의 권한이 이제 보안 주체 역할이 부여된 서비스 주체에 내려져요.
네임스페이스 수준에서 카탈로그 역할에 부여된 권한 업데이트
필요하면 카탈로그 역할에 부여된 카탈로그 권한을 업데이트할 수 있어요. 그러면 서비스 주체에 내려진 권한이 업데이트돼요.
서비스 주체에 내려진 권한을 업데이트하면 업데이트가 최대 1시간 동안 적용되지 않아요. 즉, 카탈로그, 네임스페이스 또는 테이블에 대한 일부 권한을 철회하거나 부여하면 업데이트된 권한이 해당 카탈로그에 접근 권한이 있는 어떤 서비스 주체에도 최대 1시간 동안 적용되지 않아요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 권한을 업데이트할 네임스페이스를 포함하는 카탈로그를 선택하세요.
- 왼쪽의 카탈로그 객체 탐색기에서 권한을 업데이트할 네임스페이스를 선택하세요.
- Namespace Details 탭의 Privileges 섹션에서 권한을 업데이트할 카탈로그 역할의 Edit 아이콘을 선택하세요.
- 선택 사항: 카탈로그 역할에 권한을 추가하려면 Privileges에 추가할 권한을 선택하세요.
- 선택 사항: 카탈로그 역할에서 권한을 제거하려면 제거할 권한 옆의 x 아이콘을 선택하세요.
- Update privileges를 선택하세요.
- 선택 사항: 권한을 업데이트해야 하는 추가 네임스페이스에 대해 이 단계를 반복하세요.
테이블 보호
테이블을 보호하는 워크플로는 다음과 같아요:
1단계: 테이블로 이동해 카탈로그 역할에 권한을 부여해요. 다른 테이블에 같은 권한을 부여해야 한다면 각 테이블에 대해 이 단계를 반복해요. 2단계: 카탈로그 역할을 보안 주체 역할에 부여해요.
필요하면 나중에 보안 설정된 테이블에 부여된 권한을 업데이트할 수 있어요.
1단계: 카탈로그 역할에 테이블 권한 부여
테이블에 대한 권한을 부여하려면 먼저 카탈로그 역할에 권한을 부여해요. 이 권한은 서비스 주체가 테이블에서 수행할 수 있는 동작에 대한 권한 집합을 지정해요. 카탈로그 역할에 대한 자세한 내용은 카탈로그 역할을 참조하세요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 권한을 부여할 테이블을 포함하는 카탈로그를 선택하세요.
- 왼쪽의 카탈로그 객체 탐색기에서 해당 네임스페이스를 펼친 다음 권한을 부여할 테이블을 선택하세요.
- Table Details 탭에서 + Privilege를 선택하세요.
- Grant new privileges on 대화 상자에서 필드를 완성하세요:
- Catalog role에 권한을 부여할 카탈로그 역할을 선택하세요.
- Privileges에 네임스페이스에 부여할 각 권한을 선택하세요. 사용 가능한 권한에 대한 설명은 테이블에 대한 접근 제어 권한을 참조하세요.
- Grant privileges를 선택하세요.
권한이 카탈로그 역할에 부여돼요.
같은 권한으로 추가 테이블을 보호해야 한다면 다른 테이블에 대해 이전 단계를 반복하세요. 카탈로그 역할을 선택할 때 각 테이블에 대해 같은 카탈로그 역할을 선택하도록 하세요.
2단계: 카탈로그 역할을 보안 주체 역할에 부여
카탈로그 역할의 권한을 보안 주체 역할이 부여된 서비스 주체에 내려주려면 카탈로그 역할을 그 보안 주체 역할에 부여하세요. 보안 주체 역할과 서비스 주체에 대한 자세한 내용은 보안 주체 역할 및 서비스 주체를 참조하세요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 보안 주체 역할에 카탈로그 역할을 부여할 카탈로그를 선택하세요.
- Roles 탭에서 Grant to Principal Role을 선택하세요.
- Grant Catalog Role 대화 상자에서 필드를 완성하세요:
- Catalog role to grant에 권한을 부여한 카탈로그 역할을 선택하세요.
- Principal role to receive grant에 권한을 부여하려는 서비스 주체에게 부여된 보안 주체 역할을 선택하세요.
- Grant를 선택하세요.
카탈로그 역할이 보안 주체 역할에 부여되고, 카탈로그 역할의 권한이 이제 보안 주체 역할이 부여된 서비스 주체에 내려져요.
테이블 수준에서 카탈로그 역할에 부여된 권한 업데이트
필요하면 카탈로그 역할에 부여된 카탈로그 권한을 업데이트할 수 있어요. 그러면 서비스 주체에 내려진 권한이 업데이트돼요.
서비스 주체에 내려진 권한을 업데이트하면 업데이트가 최대 1시간 동안 적용되지 않아요. 즉, 카탈로그, 네임스페이스 또는 테이블에 대한 일부 권한을 철회하거나 부여하면 업데이트된 권한이 해당 카탈로그에 접근 권한이 있는 어떤 서비스 주체에도 최대 1시간 동안 적용되지 않아요.
- Open Catalog에 로그인하세요.
- 왼쪽 메뉴에서 Catalogs를 선택하세요.
- 카탈로그 목록에서 권한을 업데이트할 테이블을 포함하는 카탈로그를 선택하세요.
- 왼쪽의 카탈로그 객체 탐색기에서 해당 네임스페이스를 펼친 다음 권한을 업데이트할 테이블을 선택하세요.
- Table Details 탭의 Privileges 섹션에서 권한을 업데이트할 카탈로그 역할의 Edit 아이콘을 선택하세요.
- 선택 사항: 카탈로그 역할에 권한을 추가하려면 Privileges에 추가할 권한을 선택하세요.
- 선택 사항: 카탈로그 역할에서 권한을 제거하려면 제거할 권한 옆의 x 아이콘을 선택하세요.
- Update privileges를 선택하세요.
- 선택 사항: 권한을 업데이트해야 하는 추가 네임스페이스에 대해 이 단계를 반복하세요.