
스키마 레벨(schema-level) 객체로, 단일 IP 또는 IP 범위를 저장한다.
CREATE NETWORK RULE access_rule
MODE = INGRESS
TYPE = IPV4
VALUE_LIST = ('192.168.1.0/24');
192.168.1.0/24TYPE = IPV6 사용 가능)VALUE_LIST는 단일 IP, CIDR 범위, 복수 값 모두 가능VALUE_LIST = ('192.168.1.0/24'); -- CIDR 범위
VALUE_LIST = ('192.168.1.1'); -- 단일 IP
VALUE_LIST = ('192.168.1.1', '192.168.1.1'); -- 복수 값
| 파라미터 | 값 |
|---|---|
| TYPE | IPV4, IPV6, AWSVPCEID, AZURELINKID, GCPPSCID, HOST_PORT, PRIVATE_HOST_PORT, COMPUTE_POOL |
| MODE | INGRESS, INTERNAL_STAGE, SNOWFLAKE_MANAGED_STORAGE_VOLUME, EGRESS |
보충: Snowflake 서비스로의 접근을 제한하려면 MODE를 INGRESS로 설정한다
네트워크 규칙(IP 범위)을 허용(allow) / 차단(block) 하도록 구성하는 객체.
CREATE NETWORK POLICY public_network_policy
ALLOWED_NETWORK_RULE_LIST = ('allow_access_rule')
BLOCKED_NETWORK_RULE_LIST = ('block_access_rule');
| 항목 | 내용 |
|---|---|
| 역할(Role) | SECURITYADMIN, ACCOUNTADMIN |
| 권한(Privilege) | CREATE NETWORK POLICY, CREATE NETWORK RULE |
ALTER ACCOUNT SET NETWORK_POLICY = MYPOLICY;
SHOW PARAMETERS LIKE 'MYPOLICY' IN ACCOUNT;
ALTER USER USER1 SET NETWORK_POLICY = MYPOLICY;
SHOW PARAMETERS LIKE 'MYPOLICY' IN USER USER1;
User 레벨 정책이 Account 레벨보다 우선(precedence)한다.
공식 문서 보충: 전체 우선순위는
Security Integration > User > Account 순서 (Security Integration이 가장 구체적/우선).
MINS_TO_BYPASS_NETWORK_POLICY