CREATE PACKAGES POLICY¶
새 패키지 정책 을 만들거나 기존 패키지 정책을 바꿉니다.
패키지 정책을 만든 후 ALTER ACCOUNT 문을 사용하여 Snowflake 계정에 패키지 정책을 적용합니다.
구문¶
CREATE [ OR REPLACE ] PACKAGES POLICY [ IF NOT EXISTS ] <name>
LANGUAGE PYTHON
[ ALLOWLIST = ( [ '<packageSpec>' ] [ , '<packageSpec>' ... ] ) ]
[ BLOCKLIST = ( [ '<packageSpec>' ] [ , '<packageSpec>' ... ] ) ]
[ ADDITIONAL_CREATION_BLOCKLIST = ( [ '<packageSpec>' ] [ , '<packageSpec>' ... ] ) ]
[ COMMENT = '<string_literal>' ]
필수 매개 변수¶
name
패키지 정책의 식별자(즉, 이름)를 지정하며, 패키지 정책이 생성되는 스키마에 대해 고유해야 합니다.
또한, 식별자는 알파벳 문자로 시작해야 하며 전체 식별자 문자열을 큰따옴표(예:
"My object"
)로 묶지 않는 한 공백이나 특수 문자를 포함할 수 없습니다. 큰따옴표로 묶인 식별자도 대/소문자를 구분합니다.자세한 내용은 식별자 요구 사항 섹션을 참조하십시오.
LANGUAGE PYTHON
이 패키지 정책이 적용될 언어를 지정합니다.
선택적 매개 변수¶
ALLOWLIST = ( [ 'packageSpec' ] [ , 'packageSpec' ... ] )
허용되는 패키지 사양 목록을 지정합니다.
기본값:
('*')
(즉, 모든 패키지 허용).BLOCKLIST = ( [ 'packageSpec' ] [ , 'packageSpec' ... ] )
차단된 패키지 사양 목록을 지정합니다. 이 매개 변수를 설정 해제하려면 빈 목록을 지정합니다.
기본값:
()
(즉, 어떤 패키지도 차단하지 않음).ADDITIONAL_CREATION_BLOCKLIST = ( [ 'packageSpec' ] [ , 'packageSpec' ... ] )
생성 시간에 차단된 패키지 사양 목록을 지정합니다. 이 매개 변수를 설정 해제하려면 빈 목록을 지정합니다.
ADDITIONAL_CREATION_BLOCKLIST
가 설정된 경우 생성 시간에 기본 BLOCKLIST에 추가됩니다. 임시 UDF 및 익명 저장 프로시저의 경우 생성 및 실행 시간에 모두ADDITIONAL_CREATION_BLOCKLIST
가 기본 BLOCKLIST에 추가됩니다.기본값:
()
(즉, 어떤 패키지도 차단하지 않음).COMMENT = 'string_literal'
패키지 정책에 대한 설명을 추가하거나 기존 설명을 덮어씁니다.
액세스 제어 요구 사항¶
이 SQL 명령을 실행하는 데 사용되는 역할 에는 최소한 다음 권한 이 있어야 합니다.
권한 |
오브젝트 |
참고 |
---|---|---|
CREATE PACKAGES POLICY |
스키마 |
스키마의 모든 오브젝트에 대해 작업하려면 상위 데이터베이스 및 스키마에 대한 USAGE 권한도 필요합니다.
지정된 권한 세트로 사용자 지정 역할을 만드는 방법에 대한 지침은 사용자 지정 역할 만들기 섹션을 참조하십시오.
보안 오브젝트 에 대해 SQL 작업을 수행하기 위한 역할과 권한 부여에 대한 일반적인 정보는 액세스 제어의 개요 섹션을 참조하십시오.
사용법 노트¶
메타데이터 관련:
주의
고객은 Snowflake 서비스를 사용할 때 개인 데이터(사용자 오브젝트 제외), 민감한 데이터, 수출 통제 대상 데이터 또는 기타 규제 데이터가 메타데이터로 입력되지 않도록 해야 합니다. 자세한 내용은 Snowflake의 메타데이터 필드 섹션을 참조하십시오.
예¶
현재 계정에 대한 패키지 정책을 생성합니다.
CREATE PACKAGES POLICY yourdb.yourschema.packages_policy_prod_1 LANGUAGE PYTHON ALLOWLIST = ('numpy', 'pandas==1.2.3', ...) BLOCKLIST = ('numpy==1.2.3', 'bad_package', ...) COMMENT = 'Packages policy for the prod_1 environment';