카테고리:

사용자 및 보안 DDL

CREATE SESSION POLICY

새 세션 정책을 생성하거나 기존 세션 정책을 대체합니다.

세션 정책은 유휴 세션 시간 초과 기간을 분 단위로 정의합니다. 관리자는 선택적으로 Snowflake 웹 인터페이스 및 기타 Snowflake 클라이언트에 대해 다양한 시간 초과 값을 설정할 수 있습니다.

세션 정책을 만든 후 ALTER ACCOUNT 문을 사용하여 Snowflake 계정에 세션 정책을 적용하거나 ALTER USER 문을 사용하여 사용자에게 세션 정책을 적용합니다.

참고 항목:

세션 정책 DDL 참조

구문

CREATE [OR REPLACE] SESSION POLICY [IF NOT EXISTS] <name>
  [ SESSION_IDLE_TIMEOUT_MINS = <integer> ]
  [ SESSION_UI_IDLE_TIMEOUT_MINS = <integer> ]
  [ COMMENT = '<string_literal>' ];

필수 매개 변수

name

세션 정책의 식별자입니다. 계정에 대해 고유해야 합니다.

식별자 값은 알파벳 문자로 시작해야 하며 전체 식별자 문자열을 큰따옴표(예: "My object")로 묶지 않는 한 공백이나 특수 문자를 포함할 수 없습니다. 큰따옴표로 묶인 식별자도 대/소문자를 구분합니다.

자세한 내용은 식별자 요구 사항 섹션을 참조하십시오.

선택적 매개 변수

SESSION_IDLE_TIMEOUT_MINS = <integer>

Snowflake 클라이언트 및 프로그래밍 방식 클라이언트의 경우, 사용자가 Snowflake에 다시 인증해야 하기 전에 세션이 유휴 상태일 수 있는 시간(분)입니다. 분 수는 5 에서 240 사이(해당 숫자 포함)의 정수일 수 있습니다. 값을 지정하지 않으면 Snowflake는 기본값을 사용합니다.

기본값: 240 (즉, 4시간).

SESSION_UI_IDLE_TIMEOUT_MINS = <integer>

Snowflake 웹 인터페이스의 경우, 사용자가 Snowflake에 다시 인증해야 하기 전에 세션이 유휴 상태일 수 있는 시간(분)입니다. 분 수는 5 에서 240 사이(해당 숫자 포함)의 정수일 수 있습니다. 값을 지정하지 않으면 Snowflake는 기본값을 사용합니다.

기본값: 240 (즉, 4시간).

COMMENT = 'string_literal'

세션 정책에 대한 설명을 추가하거나 기존 설명을 덮어씁니다.

액세스 제어 요구 사항

이 SQL 명령을 실행하는 데 사용되는 역할 에는 최소한 다음 권한 이 있어야 합니다.

권한

오브젝트

참고

CREATE SESSION POLICY

스키마

스키마의 모든 오브젝트에 대해 작업하려면 상위 데이터베이스 및 스키마에 대한 USAGE 권한도 필요합니다.

지정된 권한 세트로 사용자 지정 역할을 만드는 방법에 대한 지침은 사용자 지정 역할 만들기 섹션을 참조하십시오.

보안 오브젝트 에 대해 SQL 작업을 수행하기 위한 역할과 권한 부여에 대한 일반적인 정보는 Snowflake에서의 액세스 제어 섹션을 참조하십시오.

세션 정책 DDL 및 권한에 대한 추가적인 세부 사항은 세션 정책 관리하기 섹션을 참조하십시오.

사용법 노트

  • 기존 세션 정책을 대체하고 정책의 현재 정의를 확인해야 하는 경우 GET_DDL 함수를 호출하거나 DESCRIBE SESSION POLICY 명령을 실행하십시오.

  • CREATE OR REPLACE <오브젝트> 문은 원자성입니다. 즉, 오브젝트가 바뀔 때 이전 오브젝트 삭제와 새 오브젝트 생성이 단일 트랜잭션으로 처리됩니다.

현재 계정에 대한 세션 정책을 생성합니다.

CREATE SESSION POLICY session_policy_prod_1
  SESSION_IDLE_TIMEOUT_MINS = 60
  SESSION_UI_IDLE_TIMEOUT_MINS = 30
  COMMENT = 'session policy for use in the prod_1 environment'
;
맨 위로 이동