조직 시작하기

이 항목에서는 조직 관리자에게 ORGADMIN 역할을 할당하는 방법을 포함하여, 조직과 협력하는 방법을 설명합니다.

이 항목의 내용:

조직 생성

Snowflake 고객은 조직을 직접 만들지 않습니다. 셀프 서비스 옵션을 사용하여 Snowflake 계정에 등록한 사용자의 경우, 계정이 생성될 때 시스템에서 생성된 이름으로 조직이 자동으로 생성됩니다. Snowflake 직원과 직접 협력하여 계정을 설정하는 엔터티의 경우, Snowflake는 사용자 지정 이름을 사용하여 계정이 속한 조직을 만듭니다. 어느 경우든, 사용자는 초기 계정으로 생성된 조직에 속한 계정을 추가로 만들 수 있습니다.

조직 이름과 조직 계정 보기

조직 관리자는 웹 인터페이스 또는 SQL을 사용하여 조직 이름과 조직 계정을 확인할 수 있습니다.

SQL:

SHOW ORGANIZATION ACCOUNTS 명령을 실행합니다.

Snowsight:

Admin » Accounts 를 선택합니다. 조직 이름은 계정 이름 위에 나열됩니다.

ORGADMIN뿐 아니라 모든 역할을 가진 사용자는 현재 계정의 구성을 반환하는 CURRENT_ORGANIZATION_NAME 함수를 실행할 수 있습니다.

임의의 역할을 가진 사용자는 이전에 로그인한 특정 계정에 대한 조직 이름과 계정 이름도 찾을 수 있습니다. 계정의 조직 및 계정 이름 찾기 섹션을 참조하십시오.

조직 이름 변경하기

예를 들어 시스템에서 생성된 이름을 보다 사용자 친화적인 이름으로 변경하려고 조직의 이름을 변경하려는 경우, Snowflake 지원 에 문의하십시오.

Snowflake 지원에 문의할 때 사용자가 원래 계정 URL 을 사용하여 조직의 계정에 일시적으로 액세스할 수 있는지 여부를 확인해야 합니다. 원래 계정 URL을 유지하는 경우 이는 90일 후에 자동으로 삭제되며, 이때 사용자는 새 계정 URL을 사용하여 계정에 액세스해야 합니다. 90일이 만료되기 전에 URL 계정을 삭제하려면 조직 URL 삭제하기 섹션을 참조하십시오.

계정에서 ORGADMIN 역할 활성화하기

조직 관리자는 조직의 모든 계정과 관련된 데이터와 기능을 사용하도록 활성화된 ORGADMIN 역할이 있는 계정을 사용합니다. ORGADMIN 역할이 활성화되면 조직 관리자는 계정에 로그인하고 해당 역할을 사용하여 조직의 모든 계정 나열 및 새 계정 생성과 같은 조직 중심의 작업을 수행할 수 있습니다.

모든 조직에는 ORGADMIN 역할이 활성화된 계정이 하나 이상 있습니다. 조직 관리자는 ALTER ACCOUNT … SET IS_ORG_ADMIN 명령을 사용하여 추가 계정에서 역할을 활성화할 수 있습니다.

예를 들어 기존 계정 my_account1 의 ORGADMIN 역할을 활성화하기 위해 조직 관리자는 ORGADMIN 역할이 이미 활성화된 계정에서 다음 명령을 실행할 수 있습니다.

USE ROLE orgadmin;

ALTER ACCOUNT my_account1 SET IS_ORG_ADMIN = TRUE;
Copy

ORGADMIN 역할을 활성화할 때 다음 사항을 염두에 두십시오.

  • 기본적으로, 최대 8개의 계정에서 ORGADMIN 역할을 활성화할 수 있습니다. 조직에 ORGADMIN 역할이 있는 계정이 더 필요한 경우 Snowflake 지원 에 문의하십시오.

  • 독자 계정 의 경우 ORGADMIN 역할을 활성화할 수 없습니다.

ORGADMIN 역할 비활성화하기

조직 관리자는 ALTER ACCOUNT 명령을 사용하여 IS_ORG_ADMIN 속성을 FALSE 로 설정해 계정에서 ORGADMIN 역할을 제거할 수 있습니다. 예:

ALTER ACCOUNT my_account1 SET IS_ORG_ADMIN = FALSE;
Copy

현재 계정에 대해서는 ORGADMIN 역할을 제거할 수 없습니다. 이 문제를 해결하려면 다른 계정에서 역할을 활성화한 다음 해당 계정으로 전환한 후 ALTER ACCOUNT 명령을 실행하십시오.

사용자 또는 역할에 ORGADMIN 역할 할당하기

계정에서 ORGADMIN 역할이 활성화되면 GRANT ROLE 명령을 사용해 ACCOUNTADMIN이 계정의 모든 사용자 또는 역할에 이 역할을 부여할 수 있습니다. 시스템 역할 및 액세스 제어를 관리하기 위한 모범 사례는 액세스 제어 고려 사항 을 참조하십시오.

-- Assume the ACCOUNTADMIN role
USE ROLE accountadmin;

-- Grant the ORGADMIN role to a user
GRANT ROLE orgadmin TO USER user1;

-- Grant ORGADMIN to a role
GRANT ROLE orgadmin TO ROLE custom_role;
Copy