Snowflake OAuth 인증: 클라이언트에서 Snowflake로의 요청에 사용되는 네트워크 정책 변경(보류 중)

주의

이 동작 변경 사항은 2025_06 번들에 포함되어 있습니다.

번들의 현재 상태는 번들 기록 섹션을 참조하십시오.

Snowflake OAuth를 사용하면 :doc:`네트워크 정책</user-guide/network-policies>`을 통해 OAuth 클라이언트 및 인증 중인 사용자의 네트워크 트래픽을 제한할 수 있습니다. 이 트래픽을 제한하는 세 가지 다른 네트워크 정책이 있을 수 있습니다.

  • OAuth 클라이언트의 요청을 제어하는 네트워크 정책. 이 네트워크 정책은 클라이언트가 Snowflake와 상호 작용할 수 있도록 허용하는 보안 통합과 연관됩니다.

  • 인증하는 사용자의 요청을 제어하는 네트워크 정책. 이 네트워크 정책은 사용자와 연관됩니다.

  • 통합 수준 또는 사용자 수준 네트워크 정책이 없는 경우를 관리하는 계정 수준 네트워크 정책.

이 동작 변경은 OAuth 클라이언트에서 Snowflake로의 요청을 제어하는 ​​네트워크 정책에 영향을 미칩니다. 다음 다이어그램에서는 변경 사항의 영향을 받는 요청을 강조 표시합니다.

요청이 강조 표시된 Snowflake OAuth 워크플로
변경 전:

통합 수준 네트워크 정책이 아닌 사용자 수준 네트워크 정책은 OAuth 클라이언트에서 Snowflake에 리소스 서버로 액세스 토큰을 전송하는 요청을 관리합니다.

변경 후:

통합 수준 네트워크 정책(지정된 경우)은 OAuth 클라이언트에서 Snowflake에 리소스 서버로 액세스 토큰을 전송하는 요청을 관리합니다. 통합 수준 네트워크 정책이 없는 경우 계정 수준 네트워크 정책이 적용됩니다.

Snowflake에 대한 다른 요청을 관리하는 네트워크 정책은 변경되지 않았습니다.

  • 사용자가 Snowflake로 전송한 사용자 인증 및 사용자 동의 요청은 지정된 경우 여전히 사용자 수준 네트워크 정책의 적용을 받습니다.

  • OAuth 클라이언트에서 Snowflake로 전송한 엑세스 토큰 요청은 지정된 경우 여전히 통합 수준 네트워크 정책의 적용을 받습니다.

참고

이 번들이 활성화되면 네트워크 정책을 외부 OAuth 보안 통합과 연결할 수 있습니다. 이전에는 Snowflake OAuth 보안 통합만 네트워크 정책과 연결될 수 있었습니다.

참조: 2094