메인 콘텐츠로 건너뛰기

Perplexity와 Snowflake 연결하기

Snowflake 데이터 웨어하우스를 Perplexity와 통합하여 데이터베이스, 스키마, 테이블, 뷰 전반에서 즉각적인 검색을 수행할 수 있습니다.

작성자: Emilio Morales

Snowflake Connector 정보

Snowflake Connector를 사용하면 Perplexity에서 Snowflake 데이터 웨어하우스의 데이터를 직접 쿼리할 수 있습니다. Snowflake 데이터베이스, 연결된 다른 앱 및 웹 전반의 정보를 검색하고 결합할 수 있습니다 — 직접 SQL을 작성하거나 Snowflake 콘솔로 전환할 필요가 없습니다.

 

다음에서 이용 가능합니다 Perplexity Pro, Perplexity Max, Enterprise Pro, 및 Enterprise Max. Snowflake 연결은 사용자별로 수행됩니다 — 공유된 Project로 동기화하지 않는 한 조직 내 다른 누구도 귀하의 데이터를 쿼리할 수 없습니다.

 

이 가이드에서는 커넥터의 작동 방식, 인증 방법 선택 방법, 역할 및 읽기 전용 액세스 구성 방법, 단계별 설정 과정을 다룹니다. 가장 빠른 경로를 원하신다면: 대부분의 조직은 사용자 OAuth — 이동하기 설정 가이드.

 

커넥터가 액세스할 수 있는 항목

활성화되면 커넥터가 사용자의 Snowflake 계정에 안전하게 연결되어 권한이 있는 데이터베이스, 스키마, 테이블 및 뷰 전체를 검색할 수 있게 해줍니다. Snowflake 데이터가 변경되면 다음 쿼리 시 커넥터가 해당 변경 사항을 자동으로 반영합니다.

 

지원되는 데이터 객체:

  • 뷰 및 구체화된 뷰

  • 스키마

  • 데이터베이스

  • 구조화된 데이터 (CSV, JSON 및 Parquet 기반 테이블)

비정형 데이터(Snowflake stage에 저장된 이미지, 오디오 및 동영상)는 지원되지 않습니다.

 

인증 방식 선택하기

Snowflake 인증에는 두 가지 독립적인 차원이 있습니다: 대상 쿼리는 (해당 ID)로 실행되며 방법 해당 신원이 스스로를 증명하는 수단(자격 증명)입니다. Perplexity는 디렉터리에 두 개의 커넥터를 제공하며, 각 커넥터는 권장되는 조합에 매칭되어 있습니다:

  • Snowflake (사용자 OAuth) — 각 Perplexity 사용자는 각자의 Snowflake 계정으로 로그인합니다 (TYPE = PERSON) OAuth를 통해. 대부분의 조직에 권장됩니다.

  • Snowflake — 모든 Perplexity 사용자는 단일 공유 서비스 계정을 통해 쿼리합니다 (TYPE = SERVICE) 키 페어를 사용합니다. 최종 사용자가 개별 Snowflake 계정을 보유하고 있지 않은 경우 이 옵션을 사용하십시오.

 

권장: User OAuth

User OAuth를 사용하면 각 사용자가 자신의 자격 증명으로 인증하고, 쿼리는 해당 사용자의 기본 Snowflake 권한으로 실행되며, 명확한 사용자별 감사 추적을 확보할 수 있습니다 — 공유 서비스 계정이 없으며 Perplexity 내부에 역할 기반 액세스 제어(RBAC)를 다시 구축할 필요도 없습니다. 이는 Snowflake’s의 자체적인 방향인 관리형 MCP 서버와도 일치합니다 OAuth 2.0만 지원합니다 오늘.

참고: OAuth를 사용하면 액세스 토큰은 로그인 시 단일 주요 역할에 결합됩니다 — 사용자의 기본 역할. 사용자가 부여된 모든 항목에 접근할 수 있도록 보조 역할을 구성하십시오(참조 사용자 OAuth 역할 설정).

 

폴백: 서비스 계정 (키 페어)

공유 서비스 계정 (TYPE = SERVICE + 키 쌍)은 다음과 같은 경우에 적합합니다:

  • 최종 사용자가 개별 Snowflake 계정을 보유하고 있지 않습니다(예: Perplexity를 통해 쿼리하지만 Snowflake에 직접 액세스 권한이 없는 비즈니스 사용자).

  • 보다 간편한 감사를 위해 모든 Perplexity 쿼리를 단일 공유 ID로 실행하고자 하는 경우입니다.

  • 사용자별 ID가 필요하지 않은 내부 또는 테스트 환경을 설정 중인 경우입니다.

전용의 제한된 범위 역할을 사용하여 서비스 계정을 구성하십시오 — 참조 서비스 계정 역할 구성.

Programmatic Access Tokens (PATs)에 대한 참고 사항: Snowflake도 PAT 자격 증명을 지원하며, 커넥터는 이를 허용합니다. 당사는 아님 새로운 설정에는 PAT 사용을 권장합니다 — 토큰은 만료 주기가 짧고 생성 시 단일 역할에 고정되므로, 이 가이드 전반의 예시에서는 키 페어를 사용합니다. PAT를 반드시 사용해야 하는 경우, 역할 제한 생성 시 지정된 전용 Perplexity 역할에.

 

역할 및 액세스 설정

사용자 OAuth 역할 설정

OAuth 세션은 사용자의 기본 역할 기본 역할로서; 세션 내에서의 역할 전환은 지원되지 않으며 Perplexity는 역할 선택기를 표시하지 않습니다. 따라서 각 사용자가 설정한 기본 역할기본 보조 역할 이 바로 해당 Perplexity 세션에서 사용하는 것입니다.

 

보안 통합 수준에서 이 설정을 한 번만 수행하십시오:

OAUTH_USE_SECONDARY_ROLES = IMPLICIT

Snowflake’s 이 매개변수의 기본값은 NONE입니다, 이는 OAuth 세션이 기본 역할만 활성화된 상태로 시작됨을 의미합니다. 이를 암시적 Snowflake가 각 사용자의’ 항목 또한 활성화하도록 지시합니다 기본 보조 역할 자동으로 처리됩니다. 이 기능이 없으면 사용자는 자신의 기본 역할 — 원하는 결과가 아닌 경우가 많습니다.

 

그런 다음 두 가지 경우 중 하나를 처리하십시오:

 

사례 A — 사용자가 이미 역할 기본값을 보유하고 있는 경우입니다. 만약 사용자의’ 기본 역할기본 보조 역할 이미 원하는 대로 설정되어 있다면, 추가 조치를 취하지 마십시오. 그 암시적 설정만으로 충분합니다 — 각 사용자의 기존 기본 설정이 해당 사용자의 Perplexity 세션에서 사용됩니다.

 

사례 B — 사용자에게 아직 역할 기본값이 설정되지 않은 경우입니다. 설정을 통해 해당 사용자에게 부여된 모든 역할의 합집합을 각 세션에 부여 기본 역할 ~(으)로 공개기본 보조 역할 ~(으)로 전체:

ALTER USER <username> SET DEFAULT_ROLE = PUBLIC, DEFAULT_SECONDARY_ROLES = ('ALL');

참고: Snowflake’s 2024년 8월 변경 사항 이후, DEFAULT_SECONDARY_ROLES = ('ALL') 새로 생성된 사용자의 기본값이므로 이미 많은 조직에서 이와 같이 설정되어 있습니다. 다음을 실행하십시오 DESC USER <username> 변경하기 전에 확인해야 할 사항입니다.

 

서비스 계정 역할 구성

서비스 계정은 하나의 특정 역할 하에서 실행되는 단일 전용 사용자이며 — 일반적으로 Perplexity 역할. 해당 공개 + ('전체') OAuth에 사용되는 패턴은 아님 여기에서 신청하십시오. 대신, 서비스 사용자의 기본 역할 전용 역할에 지정하고 해당 역할에 Perplexity가 필요한 권한만 부여합니다. 이는 Snowflake’s 서비스 계정 권장 사항.

 

이 사용자를 생성하기 위한 전체 SQL은 설정 가이드 아래를 참조하십시오.

 

(선택 사항) OAuth를 통해 사용할 수 있는 역할 제한하기

Perplexity OAuth 연동을 통해 사용자가 인증할 수 있는 Snowflake 역할을 제한하려면 보안 통합 수준에서 범위를 지정하십시오:

  • 사전 승인된 역할 목록 — 이 통합을 통해 허용되는 역할의 허용 목록입니다.

  • 차단된 역할 목록 — 이 연동에서 차단된 역할의 차단 목록입니다.

ALTER SECURITY INTEGRATION PERPLEXITY_OAUTH
SET PRE_AUTHORIZED_ROLES_LIST = ('ANALYST_ROLE', 'READ_ONLY_ROLE');

민감한 역할을 유지하려면 이 기능을 사용하십시오 (예: ACCOUNTADMIN) OAuth 플로우에서 완전히 제외됩니다.

 

Perplexity가 수행할 수 있는 채팅 제어

커넥터는 (에서 제공되는 툴 서페이스를 통해 SQL을 실행합니다 Snowflake 커넥터 병합). 해당 Snowflake (사용자 OAuth) 커넥터는 세분화된 이름이 지정된 도구들을 제공합니다 — 전용 읽기 전용 쿼리 도구를 포함하여 (execute_sql_readonly)만 허용하는 선택, ~와 함께, 표시, 설명, 설명하기, 가치, 및 목록, DDL/DML 및 다중 문 입력을 거부합니다. 서비스 계정 Snowflake 커넥터가 제공하는 일반적인 execute_sql DDL 및 DML을 포함한 임의의 SQL을 지원하는 도구입니다.

 

권한 제어의 기준은 Snowflake RBAC입니다. 어떤 도구가 호출되더라도 쿼리는 구성된 설정이 허용하는 역할 하에 실행되므로, Snowflake 역할 수준에서 읽기 전용을 강제하는 것이 신뢰할 수 있는 안전장치입니다. — 또한 이는 서비스 계정 커넥터의 유일한 적용 경계입니다.

 

추천 패턴 — 전용 역할을 통한 읽기 전용 적용. 다음과 같은 역할을 프로비저닝하십시오 Perplexity 읽기 전용 ~만을 부여하는 사용량선택 Perplexity가 쿼리하길 원하는 데이터베이스, 스키마 및 테이블에 대해 수행하며, 아님 부여 삽입, 업데이트, 삭제, 만들기, 드롭, 소유권, 또는 웨어하우스 수정. 그런 다음 사용자가 해당 역할로 인증하는지 확인하십시오:

  • 사용자의 것으로 설정 기본 역할, 또는

  • 다음을 사용하여 OAuth 연동 범위를 설정하십시오 사전 승인된 역할 목록 및/또는 다음을 사용하여 쓰기 권한이 있는 역할 제외 차단된 역할 목록 (참조 OAuth를 통해 사용 가능한 역할 제한하기).

RBAC가 이와 같이 구성되면, Snowflake는 호출되는 도구에 관계없이 Perplexity의 모든 쓰기 시도를 거부합니다.

참고: 커넥터 설정에는 다음이 포함됩니다. 도구 권한 사용 가능한 도구가 나열된 패널입니다. 해당 Snowflake (사용자 OAuth) 커넥터에서 노출되는 도구를 제한할 수 있습니다 — 읽기 전용 설정의 경우, 읽기 도구만 활성화하십시오 (예를 들어 execute_sql_readonly, list_*, describe_*, get_*) 쓰기/DDL 도구가 노출되지 않도록 하기 위함입니다. 이를 최종 권한 경계가 아닌 심층 방어(defense-in-depth) 수단으로 간주하십시오. 액세스를 안정적으로 강제하는 것은 (위의) Snowflake RBAC입니다.

 

개인정보 보호 및 데이터 보안

연결되면 Snowflake Connector는 사용자를 대신하여 다음 채팅을 수행할 수 있습니다:

  • Snowflake 데이터에서 SQL 쿼리 실행

  • Cortex Search 및 Cortex Analyst 쿼리하기

  • 사용자 정의 UDF 및 저장 프로시저 실행

Snowflake에서 액세스 권한을 취소하거나 역할을 제거하면 해당 데이터는 Perplexity에서 즉시 접근할 수 없게 됩니다. Perplexity에서 Snowflake 연결을 해제하는 경우 캐시된 데이터를 유지할지 또는 삭제할지 선택할 수 있습니다.

 

Enterprise급 보안 및 제어

Enterprise 조직의 경우, Perplexity는 SOC 2 Type II 인증, 종단 간 암호화, 엄격한 데이터 개인정보 보호 조치 및 세분화된 사용자 액세스 제어를 제공합니다. 귀하의 Snowflake 데이터는 AI 학습에 절대 사용되지 않습니다.

 

Snowflake 연결은 사용자별로 이루어지며 — 조직 내 다른 누구도 사용자의 데이터를 쿼리할 수 없습니다. 하지만 데이터를 공유 Project에 동기화하면 해당 Project에 액세스 권한이 있는 모든 사용자가 이를 검색할 수 있습니다.

 

조직 관리자는 다음에서 모든 사용자에 대해 커넥터를 활성화하거나 비활성화할 수 있습니다: 권한 Organization Settings에 있는 화면입니다. 읽기/쓰기 권한 적용은 Snowflake 역할 수준에서 처리됩니다(참조 Perplexity가 수행할 수 있는 채팅 제어).

 

설정 가이드

인증 방식에 맞는 경로를 선택하세요:

  • 사용자 OAuth(권장): 조직 관리자가 OAuth 앱을 한 번 구성하면 사용자가 개별적으로 로그인합니다. 다음으로 바로 이동하려면 Snowflake를 Perplexity에 연결하기 — 1–6 단계의 SQL은 서비스 계정 설정 전용입니다.

  • 서비스 계정(키 쌍): 1–6단계의 SQL 설정을 실행한 다음, 7단계에서 연결하십시오.

 

사전 요구 사항

  • ACCOUNTADMIN 역할 (또는 다음을 포함하는 역할 사용자 생성부여 권한)

  • 로컬에 설치된 OpenSSL (macOS에 사전 설치됨) — 서비스 계정 설정 전용

 

1단계: 키 페어(서비스 계정) 생성하기

터미널에서 RSA 개인 키를 생성하세요:

openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake_computer_key.p8 -nocrypt

그런 다음 대응하는 공개 키를 생성하세요:

openssl rsa -in snowflake_computer_key.p8 -pubout -out snowflake_computer_key.pub

 

2단계: 역할 및 웨어하우스 생성하기

USE ROLE ACCOUNTADMIN;

-- 전용 역할 생성
CREATE ROLE IF NOT EXISTS PERPLEXITY_ROLE
COMMENT = 'Perplexity 서비스 계정 역할';

-- 웨어하우스 생성(또는 기존 웨어하우스 사용)
CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY_WAREHOUSE
WAREHOUSE_SIZE = 'XSMALL'
AUTO_SUSPEND = 60
AUTO_RESUME = TRUE
COMMENT = 'Perplexity 쿼리용 웨어하우스';

-- 역할에 웨어하우스 사용 권한 부여
GRANT USAGE ON WAREHOUSE PERPLEXITY_WAREHOUSE TO ROLE PERPLEXITY_ROLE;

 

3단계: 서비스 계정 사용자 생성하기

다음으로 실행 ACCOUNTADMIN. 다음을 교체하십시오 RSA_PUBLIC_KEY 귀하의 ...의 내용이 포함된 값 snowflake_computer_key.pub 파일 (헤더 및 푸터 행 제외).

USE ROLE ACCOUNTADMIN;

CREATE USER PERPLEXITY_USER
TYPE = SERVICE
DEFAULT_ROLE = PERPLEXITY_ROLE
DEFAULT_WAREHOUSE = PERPLEXITY_WAREHOUSE
COMMENT = 'Perplexity용 서비스 계정'
RSA_PUBLIC_KEY = 'MIIBIjANBgkqhki...your_public_key_here...IDAQAB';

-- 서비스 계정에 전용 역할을 부여합니다
GRANT ROLE PERPLEXITY_ROLE TO USER PERPLEXITY_USER;

참고: TYPE = SERVICE 이 항목을 사람이 아닌 계정으로 표시합니다 — 비밀번호를 설정하지 마세요. DEFAULT_ROLE = PERPLEXITY_ROLE Perplexity에 필요한 권한만 포함된 하나의 전용 역할로 범위를 제한합니다.

 

4단계: 데이터 액세스 권한 허용

-- 특정 데이터베이스에 대한 액세스 권한 부여
GRANT USAGE ON DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;

-- 데이터베이스 내의 모든 스키마(현재 및 향후)에 대한 액세스 권한 부여
GRANT USAGE ON ALL SCHEMAS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;

-- 모든 테이블 및 뷰에 대한 읽기 권한 부여(현재 및 향후)
GRANT SELECT ON ALL TABLES IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON FUTURE TABLES IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON ALL VIEWS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON FUTURE VIEWS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;

더 선별적인 액세스를 원하시면 다음을 참조하십시오. Snowflake GRANT 문서.

 

5단계: 쿼리 기록 및 액세스 기록에 대한 액세스 권한 부여

Perplexity는 다음에서 두 가지 뷰를 사용합니다 SNOWFLAKE.ACCOUNT_USAGE 정확한 쿼리 생성을 위한 데이터 맵 구축 스키마:

보기

목적

검색 기록

쿼리 메타데이터, 성능 및 사용 패턴

액세스 기록

객체 수준 감사 추적 (Enterprise Edition 전용)

USE ROLE ACCOUNTADMIN;
GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE PERPLEXITY_ROLE;

참고: 액세스 기록 Snowflake Enterprise Edition 이상에서만 사용할 수 있으며; Perplexity는 다음으로 대체됩니다 검색 기록 Standard Edition에서 자동으로 적용됩니다. 이 단계를 건너뛰면 쿼리 정확도가 저하됩니다. Perplexity에서 이러한 뷰를 사용하는 방식에 대해서는 다음을 참조하십시오 Data Map 이해하기.

액세스 확인

USE ROLE ACCOUNTADMIN;
GRANT ROLE PERPLEXITY_ROLE TO USER <your_username>;
USE ROLE PERPLEXITY_ROLE;
USE WAREHOUSE PERPLEXITY_WAREHOUSE;
SELECT * FROM SNOWFLAKE.ACCOUNT_USAGE.QUERY_HISTORY LIMIT 5;
SELECT * FROM SNOWFLAKE.ACCOUNT_USAGE.ACCESS_HISTORY LIMIT 5;

 

6단계: (선택 사항) IP 주소 허용 목록에 추가

Snowflake 계정에서 IP별로 인바운드 연결을 제한하는 경우, 다음의 IP를 허용 목록에 추가하십시오 이 페이지:

USE ROLE ACCOUNTADMIN;
CREATE NETWORK POLICY PERPLEXITY_COMPUTER_POLICY
ALLOWED_IP_LIST = (...위 링크의 미국 IP 주소...);
ALTER USER PERPLEXITY_USER SET NETWORK_POLICY = PERPLEXITY_COMPUTER_POLICY;

 

7단계: Snowflake를 Perplexity에 연결하기

User OAuth의 경우: 관리자 설정이 먼저 필요합니다

조직에서 OAuth를 사용하는 경우, 조직 관리자가 다음을 설정합니다 Snowflake (사용자 OAuth) 개별 사용자가 인증하기 전에 커넥터를 한 번 인증해야 합니다. In 조직 설정 → 커넥터 → Snowflake (User OAuth), 관리자에게는 3단계 창이 표시됩니다:

  1. OAuth 앱 관리 — Perplexity를 Snowflake 계정에 OAuth 클라이언트로 등록합니다. 이 과정은 사용자 정의 Snowflake를 생성하는 단계를 안내합니다. 보안 통합 생성된 Client ID와 Client Secret을 다시 Perplexity에 붙여넣습니다.

  2. Snowflake로 인증하기 (사용자 OAuth) — 관리자가 통합이 엔드투엔드로 작동하는지 확인하기 위해 한 번 인증을 수행합니다.

  3. 데이터 맵 생성(선택 사항) — 선택 사항으로 조직을 위한 데이터 맵을 생성합니다 (참조: Data Map 이해하기) 및 정확도 향상을 위해 보충 문맥을 추가합니다.

1단계에서 Snowflake 측의 보안 통합을 생성합니다. 이를 다음과 같이 실행하십시오. ACCOUNTADMIN:

USE ROLE ACCOUNTADMIN;
CREATE SECURITY INTEGRATION PERPLEXITY_OAUTH
TYPE = OAUTH
ENABLED = TRUE
OAUTH_CLIENT = CUSTOM
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'
OAUTH_REDIRECT_URI = 'https://ah.merge.dev/oauth/callback'
OAUTH_ISSUE_REFRESH_TOKENS = TRUE
OAUTH_REFRESH_TOKEN_VALIDITY = 7776000
OAUTH_USE_SECONDARY_ROLES = IMPLICIT
COMMENT = 'Perplexity를 위한 OAuth 보안 통합';

Client ID와 Client Secret을 가져와 Perplexity에 다시 붙여넣으십시오:

SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('PERPLEXITY_OAUTH');

관리자 설정이 완료되면 개별 사용자는 아래 단계에 따라 연결할 수 있습니다.

 

연결 (모든 사용자)

사용자는 관리자가 구성한 커넥터와 일치하는 인증 방식만 확인할 수 있습니다.

  1. 이동 커넥터 설정에서 ...을 찾으십시오 Snowflake 또는 Snowflake (사용자 OAuth) 커넥터.

  2. 클릭 활성화 → 커넥터 추가.

  3. 설정된 방법을 사용하여 인증하십시오(아래 내용 참조).

  4. 클릭 허용 설정을 완료하려면.

키 쌍 인증 (Snowflake 커넥터). Snowflake 계정 식별자, 사용자 이름 및 개인 키를 입력하세요 (snowflake_computer_key.p8).

 

OAuth (Snowflake (User OAuth) 커넥터). 로그인을 위해 Snowflake로 리디렉션됩니다. 역할 선택기는 제공되지 않으며 — 세션에서는 사용자의 기본 역할 기본 역할로서, 귀하의 기본 보조 역할 ~을(를) 통해 활성화됨 OAUTH_USE_SECONDARY_ROLES = IMPLICIT. 역할 기본값이 이미 구성되어 있는 경우, 별도의 조치가 필요하지 않습니다.

세션에 있어야 할 데이터가 누락된 경우, Snowflake 관리자에게 귀하의 기본 역할기본 보조 역할 (참조 사용자 OAuth 역할 설정).

 

Snowflake 데이터 사용하기

연결되면 Snowflake 데이터를 다음에서 참조하세요 Computer 작업들. 데이터베이스, 스키마 또는 테이블을 언급하면 Perplexity가 이를 다단계 워크플로의 일부로 쿼리합니다 — 모든 과정은 보안 클라우드 샌드박스 내에서 비동기적으로 수행됩니다. 다음과 같은 쿼리를 시도해 보세요:

  • “Q4 판매 테이블의 수익 동향을 요약하고 주요 지표를 강조해 주세요”

  • “지난 30일 이내에 업데이트된 모든 고객 레코드 찾기”

  • “분석 스키마를 기준으로 실적이 가장 좋은 제품은 무엇인가요?”

  • “이번 분기 파이프라인 데이터를 지난 분기 수치와 비교해 주세요”

 

문제 해결

Snowflake가 귀하의 조직에서 활성화되어 있지 않습니다

Enterprise 조직 소속이며 커넥터를 활성화할 수 없는 경우, 관리자가 해당 기능을 비활성화했을 수 있습니다. 조직 관리자에게 문의하거나 Perplexity 고객 지원팀에 문의하시기 바랍니다.

연결 및 인증 문제

  • Snowflake 네트워크 정책에서 Perplexity’s IP 주소가 허용 목록에 추가되었는지 확인하십시오.

  • 역할에 다음이 있는지 확인하십시오 사용량 필요한 웨어하우스, 데이터베이스 및 스키마에 대한 권한.

  • 정책이 변경된 후에는 사용자에게 커넥터를 다시 연결하도록 안내하십시오.

“유효하지 않은 개인 키” 오류

개인 키를 붙여넣고 있는지 확인하십시오 ("snowflake_computer_key.p8)이며, 공개 키가 아닙니다. 파일은 다음과 같이 시작해야 합니다 -----BEGIN PRIVATE KEY-----.

현재 인증 정책에 의해 인증이 거부되었습니다

실행 인증 정책 보기 ~(으)로 ACCOUNTADMIN 및 확인하십시오 Perplexity 사용자 를 포함하는 정책의 적용을 받습니다 키 쌍. 필요한 경우:

CREATE AUTHENTICATION POLICY PERPLEXITY_AUTH_POLICY
AUTHENTICATION_METHODS = ('KEYPAIR')
CLIENT_TYPES = ('DRIVERS');
ALTER USER PERPLEXITY_USER SET AUTHENTICATION POLICY PERPLEXITY_AUTH_POLICY;

OAuth: 연결 후 사용자가 제한된 데이터만 볼 수 있음

OAuth 세션은 사용자’의 기본 역할 주 역할로 지정되며, 보조 역할은 다음을 통해 활성화됩니다 OAUTH_USE_SECONDARY_ROLES = IMPLICIT. 사용자에게 예상되는 액세스 권한이 없는 경우:

  • 보안 통합이 완료되었는지 확인합니다 OAUTH_USE_SECONDARY_ROLES = IMPLICIT.

  • 실행 DESC USER <username> 및 확인 기본 역할기본 보조 역할 — 해당 세션은 그곳에 설정된 내용을 그대로 사용합니다.

  • 사용자별 역할 설정이 없으며 사용자에게 부여된 모든 항목에 접근할 수 있도록 하려면, 다음과 같이 설정하십시오. DEFAULT_ROLE = PUBLICDEFAULT_SECONDARY_ROLES = ('ALL').

  • 이러한 설정을 변경한 후에는 커넥터 연결을 해제했다가 다시 연결하여 새 토큰을 발급받도록 하십시오.

ACCESS_HISTORY 뷰가 오류를 반환함

Snowflake 계정이 Enterprise Edition 이상인지 확인하십시오.

ACCOUNT_USAGE 뷰에 대한 권한이 부족합니다

인증하기 가져온 권한 부여 (으)로 실행되었습니다 ACCOUNTADMIN 그리고 해당 Perplexity 역할 사용자에게 부여됩니다.

키 쌍 인증 실패

다시 실행 DESC USER PERPLEXITY_USER 공개 키 지문이 채워져 있는지 확인하기 위해.

 

이 설정을 업데이트한 후에도 문제가 계속되는 경우, Perplexity 지원팀에 문의하여 도움을 받으세요.