계정 만들기
계정 만들기
조직 관리자로서 웹 인터페이스나 SQL로 계정을 만들 수 있어요:
- Snowsight: 탐색 메뉴에서 Admin » Accounts를 선택한 다음 + Account를 선택하세요.
- SQL: CREATE ACCOUNT 명령을 실행하세요.
Snowflake Open Catalog 계정을 만드는 방법에 대한 지침은 Snowflake Open Catalog 계정 만들기를 참조하세요.
계정을 만들 때 클라우드 플랫폼, 리전, Snowflake 에디션을 지정할 수 있어요. 계정이 여러 리전 그룹에 있거나 있길 원한다면 선택적으로 리전 그룹을 지정할 수 있어요. 자세한 내용은 리전 그룹을 참조하세요.
새 계정을 만들거나 접근하는 데 문제가 있다면 다음을 고려하세요:
- 기본적으로 조직의 온디맨드 계정 최대 수는 25예요. 조직에 용량 계약이 있으면 계정의 기본 최대 수는 100이에요. Snowflake 지원에 문의해 이 제한을 높이세요.
- 조직에 대해 활성화된 리전에서만 계정을 만들 수 있어요. 사용 가능한 리전 목록은 조직에서 사용할 수 있는 리전 목록 보기를 참조하세요. 추가 리전에 대한 접근을 요청하려면 Snowflake 지원에 문의하세요.
- 새로 만든 계정에 접근하려면 DNS 변경이 전파되는 데 약 30초가 걸려요. 계정에 즉시 접근할 수 없다면 약 30초간 기다렸다가 다시 시도하세요.
조직의 각 계정은 자체 사용자, 역할, 데이터베이스, 웨어하우스 세트를 가질 수 있어요.
모든 계정의 사용에 대해 단일 청구서로 청구받아요. 조직 계정의 사용을 모니터링하려면 Organization Usage 뷰를 참조하세요.
본문
계정의 초기 사용자
새 계정을 만들 때 계정의 첫 번째 사용자를 지정하며, 이 사용자에게 ACCOUNTADMIN 역할이 할당돼요. 이 초기 사용자가 사람(휴먼) 사용자인지 서비스 사용자인지 지정하는 것이 중요해요. 이는 사용자가 MFA(다중 요소 인증)에 등록해야 하는지 결정하기 때문이에요.
휴먼 ACCOUNTADMIN에 MFA 등록 적용
휴먼이 계정에서 ACCOUNTADMIN 역할을 직접 사용한다면, 계정 생성 중 이 계정 관리자가 MFA에 등록하도록 강제해 계정을 보호할 수 있어요.
계정 생성 중 다음 SQL 문을 실행해 휴먼이 ACCOUNTADMIN 역할을 사용하고 MFA에 등록해야 한다고 지정하세요:
CREATE ACCOUNT my_admin ADMIN_USER_TYPE = PERSON;
비휴먼 ACCOUNTADMIN에 MFA가 적용되는 것 방지
휴먼이 계정에서 ACCOUNTADMIN 역할을 사용하지 않는다면, ACCOUNTADMIN 역할을 사용하는 서비스가 성공적으로 실행되도록 MFA 등록 적용을 방지해야 해요. 서비스 유형 ACCOUNTADMIN은 비밀번호로 인증할 수 없으며 계정 생성 중 ADMIN_RSA_PUBLIC_KEY를 지정해야 해요.
계정 생성 중 다음 SQL 문을 실행해 서비스가 ACCOUNTADMIN 역할을 사용하고, RSA 키로 인증하며, MFA에 등록할 필요가 없다고 지정하세요:
CREATE ACCOUNT my_admin
ADMIN_USER_TYPE = SERVICE
ADMIN_RSA_PUBLIC_KEY = 'MIIBIj...';