Cloud Connected용 Snowflake 구성(레거시)
개요
이 페이지의 지침을 따르지 마십시오. 대신 다음을 따르십시오 Cloud Connected 및 Cloud Connected Panther 인스턴스 설정 지침입니다. 이 페이지는 기록용 참고 자료로만 존재합니다.
어떤 Cloud Connected Panther 배포에서 귀하의 조직은 Panther 인스턴스가 배포된 Snowflake 계정과 AWS 계정을 소유하며, Panther는 플랫폼의 초기 배포와 이후 업그레이드를 관리합니다.
새롭거나 비어 있는 Snowflake 계정에서 시작해야 합니다. Panther는 Cloud Connected 배포에서 Panther가 관리하는 Snowflake 계정 사용을 지원하지 않습니다.
이 페이지에서는 Panther 배포를 위해 Snowflake 계정을 구성하는 방법과 자격 증명을 AWS 계정에 연결하는 방법을 설명합니다.
Snowflake Enterprise 이상이 필요한 Panther 기능
다음 Panther 기능을 사용하려면 Snowflake Enterprise Edition 이상 버전을 사용 중이어야 합니다:
Panther용 새 Snowflake 계정과 사용자를 만드는 방법
Snowflake 조직에서 아래 템플릿을 사용하여 Panther용 새 전용 Snowflake 계정을 생성하세요.
<YOUR_REGION>다음 중 하나여야 합니다. 지원되는 AWS 리전 (그리고 Panther 인스턴스가 결국 배포될 동일한 AWS 리전 (나중에 Panther 인스턴스가 배포될 위치).CREATE ACCOUNT CREATE ACCOUNT <YOUR_PANTHER_ACCOUNT_NAME> // 원하는 Panther 계정 이름 ADMIN_NAME = <YOUR_ADMIN_NAME> ADMIN_PASSWORD = '<YOUR ADMIN PASSWORD>' // 최소 32자 이상 사용하는 것이 권장됩니다 ADMIN_USER_TYPE = 'LEGACY_SERVICE' EMAIL = '<your snowflake DBA email>' MUST_CHANGE_PASSWORD = FALSE EDITION = <YOUR_EDITION> // STANDARD, ENTERPRISE 또는 BUSINESS_CRITICAL REGION = <YOUR_REGION> // Panther 인스턴스가 결국 배포될 AWS 리전 COMMENT = 'Panther Snowflake Cloud Connected Production Environment';위 명령의 출력에서
url값을 복사하여 브라우저 창에 붙여넣으세요. 위 명령에서 제공한 자격 증명을 사용하여 방금 생성한 계정에 로그인하세요.새 계정에서
pantheraccountadmin사용자를 만들고 다음 명령을 사용하여 관리자 역할을 부여하세요:USE ROLE SECURITYADMIN; CREATE USER pantheraccountadmin PASSWORD='<panther_credential>' TYPE='LEGACY_SERVICE'; GRANT ROLE SYSADMIN TO USER pantheraccountadmin; GRANT ROLE SECURITYADMIN TO USER pantheraccountadmin; GRANT ROLE ACCOUNTADMIN TO USER pantheraccountadmin; ALTER USER pantheraccountadmin SET DEFAULT_ROLE = SYSADMIN;Snowflake 콘솔에서 계정 URL을 찾으세요:
왼쪽 탐색 모음 하단에서 이름을 클릭하세요.
열리는 메뉴에서 계정.
열리는 메뉴에서 계정 이름 위에 마우스를 올리세요.
열리는 메뉴에서 계정 UR 복사L 아이콘.
URL은 다음 형식이 됩니다:
<org-name>-<account-name>.snowflakecomputing.com이 값은 나중 단계에서 필요하므로 안전한 위치에 저장하세요.

(선택 사항) Panther 데이터 테이블에 대한 읽기 전용 역할 만들기
Panther는 PANTHERACCOUNTADMIN 사용자 자격 증명을 안전한 위치에 보관합니다.
Panther 데이터 레이크 테이블에 대한 읽기 전용 액세스 권한을 가진 여러 사용자를 만들고 관리하려는 경우, 다음을 사용할 수 있습니다. PANTHERACCOUNTADMIN 사용자 또는 다른 SECURITYADMIN 활성화된 사용자를 Snowflake 계정에서 사용하여 다음 명령을 실행할 수 있습니다:
(선택 사항) Panther 계정 관리자 사용자 비활성화 및 다시 활성화
비활성화하면 PANTHERACCOUNTADMIN 사용자로 인해 Panther가 다음 작업을 수행하지 못할 수 있습니다:
자격 증명 순환 수행
다음과 같은 특정 기능을 활성화 역할 기반 액세스 제어(RBAC)
Panther가 실행해야 하는 새로운 기능 배포
snowconfig
위의 영향에도 불구하고 PANTHERACCOUNTADMIN 사용자를 비활성화하기로 선택한 경우 다음 명령을 사용하여 비활성화할 수 있습니다:
Panther 업그레이드에 권한 있는 액세스가 필요하면, 사용자를 일시적으로 다시 활성화할 수 있습니다:
마지막 업데이트
도움이 되었나요?

