이 문서에서는 보더리스 Lakehouse의 크로스 클라우드 데이터 액세스 기능을 사용할 때 발생하는 일반적인 문제를 해결하는 방법을 보여줍니다.
데이터와 리소스가 오래되었거나 업데이트되지 않음
레이크하우스 제휴 카탈로그는 새로고침 간격에 따라 원격 클라우드의 메타데이터를 동기화합니다. 리소스 (공유, 스키마, 네임스페이스, 테이블)가 많을수록 카탈로그의 백그라운드 메타데이터 새로고침에 시간이 더 오래 걸릴 수 있습니다. 이전 새로고침이 초과되면 현재 새로고침은 건너뛰지만 다음 새로고침은 다음 간격으로 다시 예약됩니다.
쿼리된 데이터가 오래된 것으로 보이면 카탈로그의 백그라운드 메타데이터 새로고침이 오버런되거나 실패할 수 있습니다. 원격 클라우드 리소스에도 동일한 동작이 적용됩니다. 원격 클라우드에서 리소스를 삭제하면 다음 백그라운드 메타데이터 새로고침이 성공한 후에만 Lakehouse에서 삭제됩니다.
Lakehouse Google Cloud 콘솔 페이지에서 제휴 카탈로그의 백그라운드 메타데이터 새로고침 상태를 확인하거나 gcloud CLI를 실행합니다.
gcloud alpha biglake iceberg catalogs describe FEDERATED_CATALOG_NAME \ --project="PROJECT_ID" gcloud alpha biglake delta-sharing catalogs describe FEDERATED_CATALOG_NAME \ --project="PROJECT_ID"
연결 또는 라우팅 문제
비공개 인터커넥트를 사용할 때 연결 또는 라우팅 문제가 발생하는 경우 다음을 확인하세요.
- 경로 전파 확인:Google Cloud 에서 Cloud Router를 확인하여 AWS VPC 접두사를 학습했는지 확인합니다. AWS 경로 테이블을 확인하여 Google Cloud VPC로 돌아가는 경로가 있는지 확인합니다.
- ILB 상태 확인: Google Cloud 콘솔에서 네트워크 서비스 > 부하 분산으로 이동합니다. ILB 백엔드 서비스의 백엔드 (NEG)가 정상인지 확인합니다. 그렇지 않은 경우 네트워크 연결 및 AWS 보안 그룹 규칙을 확인합니다.
- Google Cloud에서 연결 테스트: ILB 또는 서비스 디렉터리 엔드포인트와 동일한Google Cloud VPC 및 서브넷에서 테스트 VM 인스턴스를 실행하고 포트
443에서 AWS ENI IP 주소에 연결해 봅니다(예:curl또는telnet사용). - 서비스 디렉터리 확인: 카탈로그의 서비스 계정에 서비스 디렉터리 엔드포인트(
roles/servicedirectory.viewer,roles/servicedirectory.pscAuthorizedService)를 확인할 권한이 있는지 확인합니다. - 보안 그룹 및 방화벽 규칙: Google Cloud 방화벽 규칙과 AWS 보안 그룹이 관련 IP 범위 간에 TCP 포트
443의 트래픽을 허용하는지 확인합니다.
코드 16 (인증되지 않음)으로 인해 Snowflake 카탈로그 새로고침이 실패함
Snowflake Horizon Catalog의 백그라운드 메타데이터 새로고침이 상태 Code 16 (UNAUTHENTICATED)로 실패하는 경우 다음을 확인하세요.
- 보안 비밀 페이로드 형식 지정: Secret Manager의 보안 비밀 토큰에 원시 개인 액세스 토큰(PAT) 문자열이 아닌 필수 JSON 구조 (
{"client_secret": "<var>SNOWFLAKE_PAT_TOKEN</var>", "scope": "session:role:<var>SNOWFLAKE_ROLE</var>"})가 포함되어 있는지 확인합니다. - 토큰 만료 및 권한: Snowflake PAT가 유효하고 연결된 사용자 및 역할에 대상 카탈로그 및 데이터베이스에 액세스할 수 있는 충분한 권한이 있는지 확인합니다.
- 네트워크 정책: Snowflake 네트워크 정책이 구성된 경우
goog.json의 Google 이그레스 IP 주소 범위가 허용 목록에 있는지 확인합니다.