SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS

서비스 사용자에 대한 워크로드 ID 페더레이션 설정을 나열합니다.

구문

SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS [ FOR USER <username> ]
Copy

매개 변수

FOR USER username

지정된 사용자에 대한 워크로드 ID 페더레이션 설정을 나열합니다.

사용자를 지정하지 않으면 이 명령은 현재 사용자에 대한 설정을 나열합니다.

출력

설명

name

서비스 사용자의 이름입니다.

type

서비스 사용자에 대한 증명을 발급하는 ID 공급자입니다. 가능한 값은 다음과 같습니다.

  • AWS: |aws-idp|는 ID 공급자로, 워크로드가 AWS에서 실행 중임을 나타냅니다.

  • AZURE: |microsoft-idp|는 ID 공급자로, 워크로드가 Microsoft Azure에서 실행 중임을 나타냅니다.

  • GCP: Google Accounts는 ID 공급자로, 워크로드가 |google-csp|에서 실행 중임을 나타냅니다.

  • OIDC: OIDC(OpenID Connect) 공급자는 ID 공급자입니다.

comment

향후 사용을 위해 예약되어 있습니다.

last_used

서비스 사용자가 워크로드 ID 페더레이션을 마지막으로 사용하여 Snowflake에서 인증을 받은 날짜 및 시간입니다.

created_on

누군가가 CREATE USER 또는 ALTER USER 명령을 실행하여 WORKLOAD_IDENTITY 매개 변수를 설정한 날짜 및 시간입니다.

additional_info

서비스 사용자가 워크로드 ID 페더레이션을 사용하도록 구성되는 방법에 대한 추가 세부 정보입니다. 세부 정보는 type 열의 값에 따라 다릅니다.

  • ``TYPE = ‘AWS’``의 경우 열에는 다음 키-값 페어가 있는 OBJECT 값이 포함됩니다.

    • awsPartition 키의 경우 이 값은 페더레이션 ID의 AWS 파티션입니다.

    • awsAccount 키의 경우 이 값은 페더레이션 ID의 AWS 계정 식별자입니다.

    • type 키의 경우 이 값은 페더레이션 ID의 유형입니다. IAM_USER 또는 IAM_ROLE 일 수 있습니다.

    • iamRole 키의 경우 이 값은 페더레이션된 IAM 역할 또는 사용자의 이름입니다.

  • ``TYPE = ‘AZURE’``의 경우 열에는 다음 키-값 페어가 있는 OBJECT 값이 포함됩니다.

    • issuer 키의 경우 이 값은 Entra ID 테넌트의 권한 URL입니다.

    • subject 키의 경우 이 값은 관리 ID를 사용하는 Azure 워크로드에 할당된 오브젝트 ID(주체 ID)입니다.

  • ``TYPE = ‘GCP’``의 경우 열에는 다음 키-값 페어가 있는 OBJECT 값이 포함됩니다.

    • subject 키의 경우 이 값은 페더레이션 워크로드와 연결된 Google Cloud 서비스 계정의 uniqueId 속성입니다.

  • ``TYPE = ‘OIDC’``의 경우 열에는 다음 키-값 페어가 있는 OBJECT 값이 포함됩니다.

    • issuer 키의 경우 이 값은 OIDC(OpenID Connect) 공급자의 발급자 URL입니다.

    • subject 키의 경우 이 값은 페더레이션 워크로드의 식별자입니다.

    • audienceList 키의 경우 이 값은 OIDC ID 토큰에서 허용되는 사용자 지정 대상 그룹입니다. 빈 값은 기본 대상 그룹 snowflakecomputing.com 이 필수임을 의미합니다.

액세스 제어 요구 사항

이 작업을 실행하는 데 사용되는 역할 에는 최소한 다음 권한 이 있어야 합니다.

권한

오브젝트

참고

MONITOR

사용자

다른 서비스 사용자에 대한 워크로드 ID 페더레이션 설정을 표시할 때만 필요합니다.

지정된 권한 세트로 사용자 지정 역할을 만드는 방법에 대한 지침은 사용자 지정 역할 만들기 섹션을 참조하십시오.

보안 오브젝트 에 대해 SQL 작업을 수행하기 위한 역할과 권한 부여에 대한 일반적인 정보는 액세스 제어의 개요 섹션을 참조하십시오.

사용자 ``example_service_user``에 대한 워크로드 ID 인증 설정을 표시합니다.

SHOW USER WORKLOAD IDENTITY AUTHENTICATION METHODS FOR USER example_service_user;
Copy