조직 계정

조직 계정

Enterprise Edition 기능 — 이 기능은 Enterprise Edition(이상)이 필요해요. 업그레이드 문의는 Snowflake 지원에 문의하세요.

*조직 계정(organization account)*은 조직 관리자가 전체 조직에 영향을 주는 작업을 수행하는 데 사용하는 특수 유형의 계정이에요. 예를 들어 관리자는 조직 계정을 사용해 다음을 수행해요:

  • 각 계정의 쿼리 기록을 포함해 조직의 모든 계정에서 수집한 조직 수준 데이터 보기.
  • 조직의 모든 계정 또는 계정 하위 집합에 대한 조직 수준 객체(예: 조직 사용자) 관리.
  • 전체 조직에 대한 Snowflake Marketplace 약관 활성화.
  • 계정 만들기 및 삭제를 포함한 조직의 계정 수명 주기 관리.
  • 계정의 복제 활성화.

조직에는 조직 계정이 하나만 있어요.

출처: Organization accounts

본문

조직 계정에서 사용할 수 있는 기능

이 섹션은 조직 계정에서 사용할 수 있는 기능을 설명해요.

프리미엄 뷰

조직 계정의 ORGANIZATION_USAGE 스키마에는 일반 계정의 ORGANIZATION_USAGE 스키마에는 없는 뷰가 포함돼요. 이러한 추가 뷰를 *프리미엄 뷰(premium views)*라고 하며, 조직 계정을 만들면 기본적으로 사용할 수 있어요. 이러한 프리미엄 뷰는 단일 뷰에서 달리 사용할 수 없는 조직 수준 데이터를 제공해요. 예를 들어 TAG_REFERENCES 프리미엄 뷰를 쿼리해 특정 계정뿐만 아니라 조직 전반에서 태그가 어떻게 사용되는지 알 수 있어요.

프리미엄 뷰와 관련된 비용을 포함한 자세한 내용은 조직 계정의 프리미엄 뷰를 참조하세요.

조직 사용자 및 사용자 그룹

계정이 둘 이상인 조직에서는 누군가가 여러 계정의 사용자나 역할을 관리해야 할 때가 있어요. 각 계정에 별도의 사용자나 역할을 만들고 싶지 않다면 조직 계정에서 조직 사용자와 조직 사용자 그룹을 만들 수 있어요. 자세한 내용은 조직 사용자를 참조하세요.

하이브리드 조직에 대한 규정 준수 고려 사항

조직은 규제 리전과 비규제 리전 양쪽에 계정을 둘 수 있어요. 예를 들어 조직은 U.S. SnowGov 리전에 계정 하나와 상용 리전에 계정 하나를 둘 수 있어요. 이러한 조직을 *하이브리드 조직(hybrid organization)*이라고 해요.

조직 계정과 관련된 기능은 메타데이터가 한 리전에서 다른 리전으로 이동하게 할 수 있어요. 예를 들어 프리미엄 뷰는 일반 계정 리전에서 조직 계정 리전으로 관련 메타데이터를 이동시킬 수 있어요. 조직 수준 객체(예: 조직 사용자)와 관련된 메타데이터는 조직 계정의 리전에서 해당 객체를 가져오는 계정의 리전으로 이동할 수 있어요. 하이브리드 조직의 경우 이는 메타데이터가 규제 리전과 비규제 리전 사이를 이동할 수 있음을 의미해요.

하이브리드 조직이라면 Snowflake는 다음을 권장해요:

  • 규제 리전에 조직 계정을 만드세요.
  • 민감하거나 규제되는 데이터로 조직 수준 객체를 정의하지 마세요.

FedRAMP 같은 규정 준수 표준과 ITAR 같은 다양한 규제 워크로드 지원은 U.S. SnowGov 리전 밖에서는 다르거나 사용할 수 없을 수 있어요. Snowflake 리전 간에 데이터를 이동하거나 공유하기로 결정하기 전에 규정 준수 요구 사항을 고려하세요.

관리자 역할 및 할당 가능 권한 정보

조직 관리자는 조직 계정의 GLOBALORGADMIN 역할을 사용해 조직 계정 자체의 관리를 포함한 모든 조직 수준 작업을 수행해요.

조직 계정 도입 전에 조직 관리자는 ORGADMIN 활성화 계정의 ORGADMIN 역할을 사용해 조직 수준 작업을 수행했어요. ORGADMIN 활성화 계정에서 ORGADMIN 역할을 사용하는 것은 단계적으로 폐지되고 있어요. 조직 수준 작업을 수행하려면 조직 계정의 GLOBALORGADMIN 역할을 사용하세요.

Snowflake는 ORGADMIN 역할을 폐지하기 최소 3개월 전에 고객에게 알림 이메일을 보낼 거예요.

GLOBALORGADMIN 역할은 다른 역할에 권한을 할당해 다른 사용자가 조직 수준 작업을 수행할 수 있게 해요. 조직 계정에서 GLOBALORGADMIN 역할은 다음 권한을 할당할 수 있어요:

  • APPLY TAG
  • MANAGE ACCOUNTS
  • MANAGE LISTING AUTO FULFILLMENT
  • MANAGE ORGANIZATION CONTACTS
  • MANAGE ORGANIZATION TERMS
  • PURCHASE DATA EXCHANGE LISTING

이 권한은 계정 수준에 설정돼요. 예를 들어 custom_role 역할에 MANAGE ACCOUNTS 권한을 할당하려면 다음을 실행하세요:

USE ROLE GLOBALORGADMIN;

GRANT MANAGE ACCOUNTS ON ACCOUNT TO ROLE custom_role;

이 권한에 대한 자세한 내용은 접근 제어 권한을 참조하세요.

조직 계정 만들기

조직 계정을 만들기 전에 다음 세부 사항을 고려하세요:

  • 조직에 U.S. SnowGov 리전의 계정이 있다면 Snowflake는 이 규제 리전에 조직 계정을 만드는 것을 권장해요. 규제 및 비규제 계정이 모두 있는 조직의 영향에 대한 자세한 내용은 하이브리드 조직에 대한 규정 준수 고려 사항을 참조하세요.
  • 조직 계정을 만들면 ORGANIZATION_USAGE 스키마에 데이터가 채워지며, 이는 조직에 추가 비용을 발생시켜요.
  • 기존 ORGADMIN 활성화 계정을 조직 계정으로 변환할 수 없어요.

조직 계정을 만들려면:

  1. 조직 계정을 만들 기존 계정을 선택하세요. 이 기존 계정은 ORGADMIN 역할이 활성화돼 있어야 해요.
  2. 조직 계정을 만드는 데 사용하는 계정에 로그인하세요.
  3. ORGADMIN 역할로 전환하세요. 예를 들어:
    USE ROLE ORGADMIN;
    
  4. CREATE ORGANIZATION ACCOUNT 명령을 실행하세요. 예를 들어:
    CREATE ORGANIZATION ACCOUNT myorgaccount
     ADMIN_NAME = admin
     ADMIN_PASSWORD = 'TestPassword1'
     EMAIL = '[email protected]'
     MUST_CHANGE_PASSWORD = true
     EDITION = enterprise;
    

Snowflake는 조직 계정에 대한 커스텀 계정 로케이터를 지원하지 않아요. 대안은 Snowflake 담당자에게 문의하세요.

조직 계정 삭제

다중 계정 조직에서 조직 계정을 삭제하려면 Snowflake 지원에 문의하세요.

조직 수준 관리 작업을 포함하는 Snowflake의 새 기능은 조직 계정이 필요해요. 프리미엄 뷰와 관련된 비용이 우려된다면 계정을 삭제하는 대신 Snowflake 지원에 비활성화해 달라고 요청하세요.

조직 계정을 다른 리전으로 이동

리전이 PUBLIC 리전 그룹 또는 VPS 리전 그룹에 있으면 조직 계정을 리전 간에 이동할 수 있어요.

Snowflake는 복제 그룹을 사용해 소스 리전의 조직 계정에서 새 리전의 조직 계정으로 객체를 이동해요. 그 결과 복제할 수 있는 객체만 조직 계정과 함께 이동하며 이동과 관련된 복제 비용이 있어요. 조직 계정과 함께 이동할 수 있는 객체 목록은 복제된 객체를 참조하세요.

조직 프로필은 조직 계정과 함께 새 리전으로 이동해요.

조직 계정을 다른 리전으로 이동하는 것은 두 단계 과정이에요:

  1. 조직 계정에서 SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT 함수를 호출해 이동 프로세스를 시작하세요. Snowflake는 새 리전으로 객체 복제를 시작해요. 이 함수는 임시 계정 이름, 새 리전, 이동할 객체 목록을 인자로 받아요. 예를 들어:
    CALL SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT(
      'MY_TEMP_NAME',
      'aws_us_west_2',
      'ALL');
    
  2. 조직 계정의 데이터가 새 리전에서 성공적으로 복제됐는지 확인한 후 SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT 함수를 호출해 이동을 확정하고, 이후 원래 조직 계정이 삭제되는 유예 기간을 지정하세요. 예를 들어 다음 호출은 이동을 확정하고 소스 리전의 원래 조직 계정이 14일 후에 삭제되도록 지정해요.
    CALL SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT(14);
    

언제든지 SYSTEM$SHOW_MOVE_ORGANIZATION_ACCOUNT_STATUS 함수를 호출해 조직 계정 이동 시도의 상태를 볼 수 있어요.

조직 계정이 이동되면 ORGANIZATION_USAGE 스키마의 뷰를 데이터로 다시 채워야 하는데, 이 과정은 최대 1주일이 걸릴 수 있어요.

제한 사항

조직 계정에는 복제가 완전히 지원되지 않아요. 일부 객체는 조직 계정으로 또는 조직 계정에서 복제할 수 없어요.

더 알아보기