조직 계정¶
조직 계정 은 조직 관리자가 조직 전체에 영향을 미치는 작업을 수행하는 데 사용하는 특수한 유형의 계정입니다. 예를 들어, 관리자는 조직 계정을 사용하여 다음 작업을 수행합니다.
각 계정의 쿼리 기록을 포함하여 조직의 모든 계정에서 수집된 조직 수준의 데이터를 확인합니다.
조직 전체에 Snowflake Marketplace 약관을 활성화합니다.
계정 생성 및 삭제를 포함하여 조직 내 계정의 수명 주기를 관리합니다.
계정에 대한 복제를 활성화합니다.
조직에는 하나의 조직 계정만 사용할 수 있습니다.
관리자 역할 및 할당 가능한 권한 정보¶
조직 관리자는 조직 계정에서 GLOBALORGADMIN 역할을 사용하여 조직 계정 자체의 관리를 비롯한 모든 조직 수준의 작업을 수행합니다.
참고
조직 계정이 도입되기 전에는 조직 관리자가 ORGADMIN 지원 계정의 ORGADMIN 역할을 사용하여 조직 수준의 작업을 수행했습니다. ORGADMIN 지원 계정에서 ORGADMIN 역할 사용은 단계적으로 중단됩니다. 조직 계정에서 GLOBALORGADMIN 역할을 사용하여 조직 수준의 작업을 수행합니다.
Snowflake는 ORGADMIN 역할이 단계적으로 폐지되기 최소 3개월 전에 고객에게 알림 이메일을 보낼 예정입니다.
GLOBALORGADMIN 역할은 다른 역할에 권한을 할당하여 다른 사용자가 조직 수준의 작업을 수행할 수 있도록 할 수 있습니다. 조직 계정에서 GLOBALORGADMIN 역할은 다음과 같은 권한을 할당할 수 있습니다.
APPLY TAG
MANAGE ACCOUNTS
MANAGE LISTING AUTO FULFILLMENT
MANAGE ORGANIZATION CONTACTS
MANAGE ORGANIZATION TERMS
PURCHASE DATA EXCHANGE LISTING
이러한 권한은 계정 수준에서 설정됩니다. 예를 들어 custom_role
역할에 MANAGE ACCOUNTS 권한을 할당하려면 다음을 실행합니다.
USE ROLE GLOBALORGADMIN;
GRANT MANAGE ACCOUNTS ON ACCOUNT TO custom_role;
이러한 권한에 대한 자세한 내용은 액세스 제어 권한 섹션을 참조하십시오.
조직 계정 만들기¶
참고
조직 계정을 생성하면 ORGANIZATION_USAGE 스키마가 데이터로 채워지므로 조직에 추가 비용이 발생 합니다.
조직 계정을 생성하려면:
조직 계정을 생성할 기존 계정을 선택합니다. 이 기존 계정에는 ORGADMIN 역할이 활성화 되어 있어야 합니다.
조직 계정을 생성하는 데 사용하는 계정에 로그인합니다.
ORGADMIN 역할로 전환합니다. 예:
USE ROLE ORGADMIN;
CREATE ORGANIZATION ACCOUNT 명령을 실행합니다. 예:
CREATE ORGANIZATION ACCOUNT myorgaccount ADMIN_NAME = admin ADMIN_PASSWORD = 'TestPassword1' EMAIL = 'myemail@myorg.org' MUST_CHANGE_PASSWORD = true EDITION = enterprise;
참고
Snowflake는 조직 계정에 대한 사용자 지정 계정 로케이터를 지원하지 않습니다. 자세한 내용은 Snowflake 담당자에게 문의하십시오.
조직 계정 삭제¶
조직 계정을 삭제해야 하는 경우 Snowflake 지원 에 문의하십시오.
참고
조직 수준의 관리 작업을 포함하는 Snowflake의 새로운 기능을 사용하려면 조직 계정이 필요합니다. 프리미엄 뷰 와 관련된 비용이 우려되는 경우 Snowflake 지원팀 으로 문의하여 계정을 삭제하는 대신 비활성화를 요청하십시오.
조직 계정을 다른 리전으로 이동¶
리전이 PUBLIC 리전 그룹 또는 VPS 리전 그룹에 속하는 한 리전 간에 조직 계정을 이동할 수 있습니다.
Snowflake는 복제 그룹을 사용하여 소스 리전의 조직 계정에서 새 리전의 조직 계정으로 오브젝트를 이동합니다. 따라서 복제가 가능한 오브젝트만 조직 계정으로 이동되며 이동과 관련된 복제 비용이 발생합니다. 조직 계정으로 이동할 수 있는 오브젝트 목록은 복제된 오브젝트 섹션을 참조하십시오.
조직 계정을 다른 리전으로 이동하는 것은 2단계 프로세스입니다.
조직 계정에서 SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT 함수를 호출하여 이동 프로세스를 시작합니다. Snowflake가 신규 리전에 오브젝트를 복제하기 시작합니다.
이 함수는 임시 계정 이름, 새 리전, 이동할 오브젝트 목록을 인자로 받습니다. 예:
CALL SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT( 'MY_TEMP_NAME', 'aws_us_west_2', 'ALL');
조직 계정의 데이터가 새 리전으로 성공적으로 리전된 것을 확인했으면 SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT 함수를 호출하여 이동을 완료하고, 그 후 원래 조직 계정이 삭제되는 유예 기간을 지정합니다.
예를 들어, 다음 호출은 이동을 완료하고 소스 리전의 원래 조직 계정이 14일 후에 삭제됨을 지정합니다.
CALL SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT(14);
언제든지 SYSTEM$SHOW_MOVE_ORGANIZATION_ACCOUNT_STATUS 함수를 호출하여 조직 계정 이동 시도의 상태를 볼 수 있습니다.
참고
조직 계정을 이동하면 ORGANIZATION_USAGE 스키마의 뷰를 데이터로 다시 채워야 하며, 이 과정에서 최대 1주일이 소요될 수 있습니다.
제한 사항¶
현재 조직 계정은 복제할 수 없습니다.