Snowflake Connector 정보
Snowflake Connector를 사용하면 Perplexity에서 Snowflake 데이터 웨어하우스의 데이터를 직접 쿼리할 수 있습니다. Snowflake 데이터베이스, 연결된 다른 앱 및 웹 전반의 정보를 검색하고 결합할 수 있습니다 — 직접 SQL을 작성하거나 Snowflake 콘솔로 전환할 필요가 없습니다.
다음에서 이용 가능합니다 Perplexity Pro, Perplexity Max, Enterprise Pro, 및 Enterprise Max. Snowflake 연결은 사용자별로 수행됩니다 — 공유된 Project로 동기화하지 않는 한 조직 내 다른 누구도 귀하의 데이터를 쿼리할 수 없습니다.
이 가이드에서는 커넥터의 작동 방식, 인증 방법 선택 방법, 역할 및 읽기 전용 액세스 구성 방법, 단계별 설정 과정을 다룹니다. 가장 빠른 경로를 원하신다면: 대부분의 조직은 사용자 OAuth — 이동하기 설정 가이드.
커넥터가 액세스할 수 있는 항목
활성화되면 커넥터가 사용자의 Snowflake 계정에 안전하게 연결되어 권한이 있는 데이터베이스, 스키마, 테이블 및 뷰 전체를 검색할 수 있게 해줍니다. Snowflake 데이터가 변경되면 다음 쿼리 시 커넥터가 해당 변경 사항을 자동으로 반영합니다.
지원되는 데이터 객체:
-
표
-
뷰 및 구체화된 뷰
-
스키마
-
데이터베이스
-
구조화된 데이터 (CSV, JSON 및 Parquet 기반 테이블)
비정형 데이터(Snowflake stage에 저장된 이미지, 오디오 및 동영상)는 지원되지 않습니다.
인증 방식 선택하기
Snowflake 인증에는 두 가지 독립적인 차원이 있습니다: 대상 쿼리는 (해당 ID)로 실행되며 방법 해당 신원이 스스로를 증명하는 수단(자격 증명)입니다. Perplexity는 디렉터리에 두 개의 커넥터를 제공하며, 각 커넥터는 권장되는 조합에 매칭되어 있습니다:
-
Snowflake (사용자 OAuth) — 각 Perplexity 사용자는 각자의 Snowflake 계정으로 로그인합니다 (
TYPE = PERSON) OAuth를 통해. 대부분의 조직에 권장됩니다. -
Snowflake — 모든 Perplexity 사용자는 단일 공유 서비스 계정을 통해 쿼리합니다 (
TYPE = SERVICE) 키 페어를 사용합니다. 최종 사용자가 개별 Snowflake 계정을 보유하고 있지 않은 경우 이 옵션을 사용하십시오.
권장: User OAuth
User OAuth를 사용하면 각 사용자가 자신의 자격 증명으로 인증하고, 쿼리는 해당 사용자의 기본 Snowflake 권한으로 실행되며, 명확한 사용자별 감사 추적을 확보할 수 있습니다 — 공유 서비스 계정이 없으며 Perplexity 내부에 역할 기반 액세스 제어(RBAC)를 다시 구축할 필요도 없습니다. 이는 Snowflake’s의 자체적인 방향인 관리형 MCP 서버와도 일치합니다 OAuth 2.0만 지원합니다 오늘.
참고: OAuth를 사용하면 액세스 토큰은 로그인 시 단일 주요 역할에 결합됩니다 — 사용자의 기본 역할. 사용자가 부여된 모든 항목에 접근할 수 있도록 보조 역할을 구성하십시오(참조 사용자 OAuth 역할 설정).
폴백: 서비스 계정 (키 페어)
공유 서비스 계정 (TYPE = SERVICE + 키 쌍)은 다음과 같은 경우에 적합합니다:
-
최종 사용자가 개별 Snowflake 계정을 보유하고 있지 않습니다(예: Perplexity를 통해 쿼리하지만 Snowflake에 직접 액세스 권한이 없는 비즈니스 사용자).
-
보다 간편한 감사를 위해 모든 Perplexity 쿼리를 단일 공유 ID로 실행하고자 하는 경우입니다.
-
사용자별 ID가 필요하지 않은 내부 또는 테스트 환경을 설정 중인 경우입니다.
전용의 제한된 범위 역할을 사용하여 서비스 계정을 구성하십시오 — 참조 서비스 계정 역할 구성.
Programmatic Access Tokens (PATs)에 대한 참고 사항: Snowflake도 PAT 자격 증명을 지원하며, 커넥터는 이를 허용합니다. 당사는 아님 새로운 설정에는 PAT 사용을 권장합니다 — 토큰은 만료 주기가 짧고 생성 시 단일 역할에 고정되므로, 이 가이드 전반의 예시에서는 키 페어를 사용합니다. PAT를 반드시 사용해야 하는 경우, 역할 제한 생성 시 지정된 전용 Perplexity 역할에.
역할 및 액세스 설정
사용자 OAuth 역할 설정
OAuth 세션은 사용자의 기본 역할 기본 역할로서; 세션 내에서의 역할 전환은 지원되지 않으며 Perplexity는 역할 선택기를 표시하지 않습니다. 따라서 각 사용자가 설정한 기본 역할 및 기본 보조 역할 이 바로 해당 Perplexity 세션에서 사용하는 것입니다.
보안 통합 수준에서 이 설정을 한 번만 수행하십시오:
OAUTH_USE_SECONDARY_ROLES = IMPLICIT
Snowflake’s 이 매개변수의 기본값은 NONE입니다, 이는 OAuth 세션이 기본 역할만 활성화된 상태로 시작됨을 의미합니다. 이를 암시적 Snowflake가 각 사용자의’ 항목 또한 활성화하도록 지시합니다 기본 보조 역할 자동으로 처리됩니다. 이 기능이 없으면 사용자는 자신의 기본 역할 — 원하는 결과가 아닌 경우가 많습니다.
그런 다음 두 가지 경우 중 하나를 처리하십시오:
사례 A — 사용자가 이미 역할 기본값을 보유하고 있는 경우입니다. 만약 사용자의’ 기본 역할 및 기본 보조 역할 이미 원하는 대로 설정되어 있다면, 추가 조치를 취하지 마십시오. 그 암시적 설정만으로 충분합니다 — 각 사용자의 기존 기본 설정이 해당 사용자의 Perplexity 세션에서 사용됩니다.
사례 B — 사용자에게 아직 역할 기본값이 설정되지 않은 경우입니다. 설정을 통해 해당 사용자에게 부여된 모든 역할의 합집합을 각 세션에 부여 기본 역할 ~(으)로 공개 및 기본 보조 역할 ~(으)로 전체:
ALTER USER <username> SET DEFAULT_ROLE = PUBLIC, DEFAULT_SECONDARY_ROLES = ('ALL');
참고: Snowflake’s 2024년 8월 변경 사항 이후, DEFAULT_SECONDARY_ROLES = ('ALL') 새로 생성된 사용자의 기본값이므로 이미 많은 조직에서 이와 같이 설정되어 있습니다. 다음을 실행하십시오 DESC USER <username> 변경하기 전에 확인해야 할 사항입니다.
서비스 계정 역할 구성
서비스 계정은 하나의 특정 역할 하에서 실행되는 단일 전용 사용자이며 — 일반적으로 Perplexity 역할. 해당 공개 + ('전체') OAuth에 사용되는 패턴은 아님 여기에서 신청하십시오. 대신, 서비스 사용자의 기본 역할 전용 역할에 지정하고 해당 역할에 Perplexity가 필요한 권한만 부여합니다. 이는 Snowflake’s 서비스 계정 권장 사항.
이 사용자를 생성하기 위한 전체 SQL은 설정 가이드 아래를 참조하십시오.
(선택 사항) OAuth를 통해 사용할 수 있는 역할 제한하기
Perplexity OAuth 연동을 통해 사용자가 인증할 수 있는 Snowflake 역할을 제한하려면 보안 통합 수준에서 범위를 지정하십시오:
-
사전 승인된 역할 목록— 이 통합을 통해 허용되는 역할의 허용 목록입니다. -
차단된 역할 목록— 이 연동에서 차단된 역할의 차단 목록입니다.
ALTER SECURITY INTEGRATION PERPLEXITY_OAUTH
SET PRE_AUTHORIZED_ROLES_LIST = ('ANALYST_ROLE', 'READ_ONLY_ROLE');
민감한 역할을 유지하려면 이 기능을 사용하십시오 (예: ACCOUNTADMIN) OAuth 플로우에서 완전히 제외됩니다.
Perplexity가 수행할 수 있는 채팅 제어
커넥터는 (에서 제공되는 툴 서페이스를 통해 SQL을 실행합니다 Snowflake 커넥터 병합). 해당 Snowflake (사용자 OAuth) 커넥터는 세분화된 이름이 지정된 도구들을 제공합니다 — 전용 읽기 전용 쿼리 도구를 포함하여 (execute_sql_readonly)만 허용하는 선택, ~와 함께, 표시, 설명, 설명하기, 가치, 및 목록, DDL/DML 및 다중 문 입력을 거부합니다. 서비스 계정 Snowflake 커넥터가 제공하는 일반적인 execute_sql DDL 및 DML을 포함한 임의의 SQL을 지원하는 도구입니다.
권한 제어의 기준은 Snowflake RBAC입니다. 어떤 도구가 호출되더라도 쿼리는 구성된 설정이 허용하는 역할 하에 실행되므로, Snowflake 역할 수준에서 읽기 전용을 강제하는 것이 신뢰할 수 있는 안전장치입니다. — 또한 이는 서비스 계정 커넥터의 유일한 적용 경계입니다.
추천 패턴 — 전용 역할을 통한 읽기 전용 적용. 다음과 같은 역할을 프로비저닝하십시오 Perplexity 읽기 전용 ~만을 부여하는 사용량 및 선택 Perplexity가 쿼리하길 원하는 데이터베이스, 스키마 및 테이블에 대해 수행하며, 아님 부여 삽입, 업데이트, 삭제, 만들기, 드롭, 소유권, 또는 웨어하우스 수정. 그런 다음 사용자가 해당 역할로 인증하는지 확인하십시오:
-
사용자의 것으로 설정
기본 역할, 또는 -
다음을 사용하여 OAuth 연동 범위를 설정하십시오
사전 승인된 역할 목록및/또는 다음을 사용하여 쓰기 권한이 있는 역할 제외차단된 역할 목록(참조 OAuth를 통해 사용 가능한 역할 제한하기).
RBAC가 이와 같이 구성되면, Snowflake는 호출되는 도구에 관계없이 Perplexity의 모든 쓰기 시도를 거부합니다.
참고: 커넥터 설정에는 다음이 포함됩니다. 도구 권한 사용 가능한 도구가 나열된 패널입니다. 해당 Snowflake (사용자 OAuth) 커넥터에서 노출되는 도구를 제한할 수 있습니다 — 읽기 전용 설정의 경우, 읽기 도구만 활성화하십시오 (예를 들어 execute_sql_readonly, list_*, describe_*, get_*) 쓰기/DDL 도구가 노출되지 않도록 하기 위함입니다. 이를 최종 권한 경계가 아닌 심층 방어(defense-in-depth) 수단으로 간주하십시오. 액세스를 안정적으로 강제하는 것은 (위의) Snowflake RBAC입니다.
개인정보 보호 및 데이터 보안
연결되면 Snowflake Connector는 사용자를 대신하여 다음 채팅을 수행할 수 있습니다:
-
Snowflake 데이터에서 SQL 쿼리 실행
-
Cortex Search 및 Cortex Analyst 쿼리하기
-
사용자 정의 UDF 및 저장 프로시저 실행
Snowflake에서 액세스 권한을 취소하거나 역할을 제거하면 해당 데이터는 Perplexity에서 즉시 접근할 수 없게 됩니다. Perplexity에서 Snowflake 연결을 해제하는 경우 캐시된 데이터를 유지할지 또는 삭제할지 선택할 수 있습니다.
Enterprise급 보안 및 제어
Enterprise 조직의 경우, Perplexity는 SOC 2 Type II 인증, 종단 간 암호화, 엄격한 데이터 개인정보 보호 조치 및 세분화된 사용자 액세스 제어를 제공합니다. 귀하의 Snowflake 데이터는 AI 학습에 절대 사용되지 않습니다.
Snowflake 연결은 사용자별로 이루어지며 — 조직 내 다른 누구도 사용자의 데이터를 쿼리할 수 없습니다. 하지만 데이터를 공유 Project에 동기화하면 해당 Project에 액세스 권한이 있는 모든 사용자가 이를 검색할 수 있습니다.
조직 관리자는 다음에서 모든 사용자에 대해 커넥터를 활성화하거나 비활성화할 수 있습니다: 권한 Organization Settings에 있는 화면입니다. 읽기/쓰기 권한 적용은 Snowflake 역할 수준에서 처리됩니다(참조 Perplexity가 수행할 수 있는 채팅 제어).
설정 가이드
인증 방식에 맞는 경로를 선택하세요:
-
사용자 OAuth(권장): 조직 관리자가 OAuth 앱을 한 번 구성하면 사용자가 개별적으로 로그인합니다. 다음으로 바로 이동하려면 Snowflake를 Perplexity에 연결하기 — 1–6 단계의 SQL은 서비스 계정 설정 전용입니다.
-
서비스 계정(키 쌍): 1–6단계의 SQL 설정을 실행한 다음, 7단계에서 연결하십시오.
사전 요구 사항
-
ACCOUNTADMIN역할 (또는 다음을 포함하는 역할사용자 생성및부여권한) -
로컬에 설치된 OpenSSL (macOS에 사전 설치됨) — 서비스 계정 설정 전용
1단계: 키 페어(서비스 계정) 생성하기
터미널에서 RSA 개인 키를 생성하세요:
openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake_computer_key.p8 -nocrypt
그런 다음 대응하는 공개 키를 생성하세요:
openssl rsa -in snowflake_computer_key.p8 -pubout -out snowflake_computer_key.pub
2단계: 역할 및 웨어하우스 생성하기
USE ROLE ACCOUNTADMIN;
-- 전용 역할 생성
CREATE ROLE IF NOT EXISTS PERPLEXITY_ROLE
COMMENT = 'Perplexity 서비스 계정 역할';
-- 웨어하우스 생성(또는 기존 웨어하우스 사용)
CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY_WAREHOUSE
WAREHOUSE_SIZE = 'XSMALL'
AUTO_SUSPEND = 60
AUTO_RESUME = TRUE
COMMENT = 'Perplexity 쿼리용 웨어하우스';
-- 역할에 웨어하우스 사용 권한 부여
GRANT USAGE ON WAREHOUSE PERPLEXITY_WAREHOUSE TO ROLE PERPLEXITY_ROLE;
3단계: 서비스 계정 사용자 생성하기
다음으로 실행 ACCOUNTADMIN. 다음을 교체하십시오 RSA_PUBLIC_KEY 귀하의 ...의 내용이 포함된 값 snowflake_computer_key.pub 파일 (헤더 및 푸터 행 제외).
USE ROLE ACCOUNTADMIN;
CREATE USER PERPLEXITY_USER
TYPE = SERVICE
DEFAULT_ROLE = PERPLEXITY_ROLE
DEFAULT_WAREHOUSE = PERPLEXITY_WAREHOUSE
COMMENT = 'Perplexity용 서비스 계정'
RSA_PUBLIC_KEY = 'MIIBIjANBgkqhki...your_public_key_here...IDAQAB';
-- 서비스 계정에 전용 역할을 부여합니다
GRANT ROLE PERPLEXITY_ROLE TO USER PERPLEXITY_USER;
참고: TYPE = SERVICE 이 항목을 사람이 아닌 계정으로 표시합니다 — 비밀번호를 설정하지 마세요. DEFAULT_ROLE = PERPLEXITY_ROLE Perplexity에 필요한 권한만 포함된 하나의 전용 역할로 범위를 제한합니다.
4단계: 데이터 액세스 권한 허용
-- 특정 데이터베이스에 대한 액세스 권한 부여
GRANT USAGE ON DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
-- 데이터베이스 내의 모든 스키마(현재 및 향후)에 대한 액세스 권한 부여
GRANT USAGE ON ALL SCHEMAS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
-- 모든 테이블 및 뷰에 대한 읽기 권한 부여(현재 및 향후)
GRANT SELECT ON ALL TABLES IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON FUTURE TABLES IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON ALL VIEWS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON FUTURE VIEWS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
더 선별적인 액세스를 원하시면 다음을 참조하십시오. Snowflake GRANT 문서.
5단계: 쿼리 기록 및 액세스 기록에 대한 액세스 권한 부여
Perplexity는 다음에서 두 가지 뷰를 사용합니다 SNOWFLAKE.ACCOUNT_USAGE 정확한 쿼리 생성을 위한 데이터 맵 구축 스키마:
|
보기 |
목적 |
|
|
쿼리 메타데이터, 성능 및 사용 패턴 |
|
|
객체 수준 감사 추적 (Enterprise Edition 전용) |
USE ROLE ACCOUNTADMIN;
GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE PERPLEXITY_ROLE;
참고: 액세스 기록 Snowflake Enterprise Edition 이상에서만 사용할 수 있으며; Perplexity는 다음으로 대체됩니다 검색 기록 Standard Edition에서 자동으로 적용됩니다. 이 단계를 건너뛰면 쿼리 정확도가 저하됩니다. Perplexity에서 이러한 뷰를 사용하는 방식에 대해서는 다음을 참조하십시오 Data Map 이해하기.
액세스 확인
USE ROLE ACCOUNTADMIN;
GRANT ROLE PERPLEXITY_ROLE TO USER <your_username>;
USE ROLE PERPLEXITY_ROLE;
USE WAREHOUSE PERPLEXITY_WAREHOUSE;
SELECT * FROM SNOWFLAKE.ACCOUNT_USAGE.QUERY_HISTORY LIMIT 5;
SELECT * FROM SNOWFLAKE.ACCOUNT_USAGE.ACCESS_HISTORY LIMIT 5;
6단계: (선택 사항) IP 주소 허용 목록에 추가
Snowflake 계정에서 IP별로 인바운드 연결을 제한하는 경우, 다음의 IP를 허용 목록에 추가하십시오 이 페이지:
USE ROLE ACCOUNTADMIN;
CREATE NETWORK POLICY PERPLEXITY_COMPUTER_POLICY
ALLOWED_IP_LIST = (...위 링크의 미국 IP 주소...);
ALTER USER PERPLEXITY_USER SET NETWORK_POLICY = PERPLEXITY_COMPUTER_POLICY;
7단계: Snowflake를 Perplexity에 연결하기
User OAuth의 경우: 관리자 설정이 먼저 필요합니다
조직에서 OAuth를 사용하는 경우, 조직 관리자가 다음을 설정합니다 Snowflake (사용자 OAuth) 개별 사용자가 인증하기 전에 커넥터를 한 번 인증해야 합니다. In 조직 설정 → 커넥터 → Snowflake (User OAuth), 관리자에게는 3단계 창이 표시됩니다:
-
OAuth 앱 관리 — Perplexity를 Snowflake 계정에 OAuth 클라이언트로 등록합니다. 이 과정은 사용자 정의 Snowflake를 생성하는 단계를 안내합니다.
보안 통합생성된 Client ID와 Client Secret을 다시 Perplexity에 붙여넣습니다. -
Snowflake로 인증하기 (사용자 OAuth) — 관리자가 통합이 엔드투엔드로 작동하는지 확인하기 위해 한 번 인증을 수행합니다.
-
데이터 맵 생성(선택 사항) — 선택 사항으로 조직을 위한 데이터 맵을 생성합니다 (참조: Data Map 이해하기) 및 정확도 향상을 위해 보충 문맥을 추가합니다.
1단계에서 Snowflake 측의 보안 통합을 생성합니다. 이를 다음과 같이 실행하십시오. ACCOUNTADMIN:
USE ROLE ACCOUNTADMIN;
CREATE SECURITY INTEGRATION PERPLEXITY_OAUTH
TYPE = OAUTH
ENABLED = TRUE
OAUTH_CLIENT = CUSTOM
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'
OAUTH_REDIRECT_URI = 'https://ah.merge.dev/oauth/callback'
OAUTH_ISSUE_REFRESH_TOKENS = TRUE
OAUTH_REFRESH_TOKEN_VALIDITY = 7776000
OAUTH_USE_SECONDARY_ROLES = IMPLICIT
COMMENT = 'Perplexity를 위한 OAuth 보안 통합';
Client ID와 Client Secret을 가져와 Perplexity에 다시 붙여넣으십시오:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('PERPLEXITY_OAUTH');
관리자 설정이 완료되면 개별 사용자는 아래 단계에 따라 연결할 수 있습니다.
연결 (모든 사용자)
사용자는 관리자가 구성한 커넥터와 일치하는 인증 방식만 확인할 수 있습니다.
-
이동 커넥터 설정에서 ...을 찾으십시오 Snowflake 또는 Snowflake (사용자 OAuth) 커넥터.
-
클릭 활성화 → 커넥터 추가.
-
설정된 방법을 사용하여 인증하십시오(아래 내용 참조).
-
클릭 허용 설정을 완료하려면.
키 쌍 인증 (Snowflake 커넥터). Snowflake 계정 식별자, 사용자 이름 및 개인 키를 입력하세요 (snowflake_computer_key.p8).
OAuth (Snowflake (User OAuth) 커넥터). 로그인을 위해 Snowflake로 리디렉션됩니다. 역할 선택기는 제공되지 않으며 — 세션에서는 사용자의 기본 역할 기본 역할로서, 귀하의 기본 보조 역할 ~을(를) 통해 활성화됨 OAUTH_USE_SECONDARY_ROLES = IMPLICIT. 역할 기본값이 이미 구성되어 있는 경우, 별도의 조치가 필요하지 않습니다.
세션에 있어야 할 데이터가 누락된 경우, Snowflake 관리자에게 귀하의 기본 역할 및 기본 보조 역할 (참조 사용자 OAuth 역할 설정).
Snowflake 데이터 사용하기
연결되면 Snowflake 데이터를 다음에서 참조하세요 Computer 작업들. 데이터베이스, 스키마 또는 테이블을 언급하면 Perplexity가 이를 다단계 워크플로의 일부로 쿼리합니다 — 모든 과정은 보안 클라우드 샌드박스 내에서 비동기적으로 수행됩니다. 다음과 같은 쿼리를 시도해 보세요:
-
“Q4 판매 테이블의 수익 동향을 요약하고 주요 지표를 강조해 주세요”
-
“지난 30일 이내에 업데이트된 모든 고객 레코드 찾기”
-
“분석 스키마를 기준으로 실적이 가장 좋은 제품은 무엇인가요?”
-
“이번 분기 파이프라인 데이터를 지난 분기 수치와 비교해 주세요”
문제 해결
Snowflake가 귀하의 조직에서 활성화되어 있지 않습니다
Enterprise 조직 소속이며 커넥터를 활성화할 수 없는 경우, 관리자가 해당 기능을 비활성화했을 수 있습니다. 조직 관리자에게 문의하거나 Perplexity 고객 지원팀에 문의하시기 바랍니다.
연결 및 인증 문제
-
Snowflake 네트워크 정책에서 Perplexity’s IP 주소가 허용 목록에 추가되었는지 확인하십시오.
-
역할에 다음이 있는지 확인하십시오
사용량필요한 웨어하우스, 데이터베이스 및 스키마에 대한 권한. -
정책이 변경된 후에는 사용자에게 커넥터를 다시 연결하도록 안내하십시오.
“유효하지 않은 개인 키” 오류
개인 키를 붙여넣고 있는지 확인하십시오 ("snowflake_computer_key.p8)이며, 공개 키가 아닙니다. 파일은 다음과 같이 시작해야 합니다 -----BEGIN PRIVATE KEY-----.
현재 인증 정책에 의해 인증이 거부되었습니다
실행 인증 정책 보기 ~(으)로 ACCOUNTADMIN 및 확인하십시오 Perplexity 사용자 를 포함하는 정책의 적용을 받습니다 키 쌍. 필요한 경우:
CREATE AUTHENTICATION POLICY PERPLEXITY_AUTH_POLICY
AUTHENTICATION_METHODS = ('KEYPAIR')
CLIENT_TYPES = ('DRIVERS');
ALTER USER PERPLEXITY_USER SET AUTHENTICATION POLICY PERPLEXITY_AUTH_POLICY;
OAuth: 연결 후 사용자가 제한된 데이터만 볼 수 있음
OAuth 세션은 사용자’의 기본 역할 주 역할로 지정되며, 보조 역할은 다음을 통해 활성화됩니다 OAUTH_USE_SECONDARY_ROLES = IMPLICIT. 사용자에게 예상되는 액세스 권한이 없는 경우:
-
보안 통합이 완료되었는지 확인합니다
OAUTH_USE_SECONDARY_ROLES = IMPLICIT. -
실행
DESC USER <username>및 확인기본 역할및기본 보조 역할— 해당 세션은 그곳에 설정된 내용을 그대로 사용합니다. -
사용자별 역할 설정이 없으며 사용자에게 부여된 모든 항목에 접근할 수 있도록 하려면, 다음과 같이 설정하십시오.
DEFAULT_ROLE = PUBLIC및DEFAULT_SECONDARY_ROLES = ('ALL'). -
이러한 설정을 변경한 후에는 커넥터 연결을 해제했다가 다시 연결하여 새 토큰을 발급받도록 하십시오.
ACCESS_HISTORY 뷰가 오류를 반환함
Snowflake 계정이 Enterprise Edition 이상인지 확인하십시오.
ACCOUNT_USAGE 뷰에 대한 권한이 부족합니다
인증하기 가져온 권한 부여 (으)로 실행되었습니다 ACCOUNTADMIN 그리고 해당 Perplexity 역할 사용자에게 부여됩니다.
키 쌍 인증 실패
다시 실행 DESC USER PERPLEXITY_USER 공개 키 지문이 채워져 있는지 확인하기 위해.
이 설정을 업데이트한 후에도 문제가 계속되는 경우, Perplexity 지원팀에 문의하여 도움을 받으세요.
