Loading
CRM Analytics
Snowflake 专用输出连接

Snowflake 专用输出连接

使用 Snowflake 专用输出连接器创建远程连接,将数据从 CRM Analytics 写入 Snowflake 表。专用输出连接器使用虚拟专用连接 (VPC),以提高安全性。要使用 Snowflake 专用输出连接器,您需要配置网络连接、外部凭据和命名凭据。对于身份验证,使用私钥或 OAuth。

备注
备注 在设置连接后,使用适用于 Snowflake 的同步输出,将原始数据从 CRM Analytics 推送到 Snowflake。如果您想将数据从 Snowflake 同步到 CRM Analytics,请改用 Snowflake 专用连接

CRM Analytics 输出连接器与输出节点的工作方式

CRM Analytics 输出连接器允许您将模式的结果写入外部系统,以进行进一步分析、业务自动化和存储。在配置数据源的输出连接器后,使用数据准备创建模式。将输出节点添加到模式,选择输出连接,并从对象列表中选择 Snowflake 表名称。在模式运行时,CRM Analytics 会将输出数据集写入选定表。再次运行模式时,系统会删除此前写入的数据并写入新数据。使用 Snowflake 私钥文档生成 Snowflake 私钥和私钥通行码。如果您选择更迭 Snowflake 私钥,使用新密钥手动更新连接属性。

前提条件

有关配置此连接以使其符合贵组织的安全要求的帮助,请联系您的网络安全或 IT 部门。

将 Snowflake 专用连接的 Salesforce AWS 帐户列入允许列表

要验证您的 AWS 帐户是否在 Salesforce 专用连接的允许列表中,请参阅验证 Salesforce AWS 专用连接帐户。

使用 OAuth 连接到 Snowflake

要将 OAuth 2.0 用于 Snowflake 专用连接,请参阅为 Snowflake 专用连接设置 OAuth 和提供商

创建出站网络连接

要创建出站网络连接,请参阅创建出站网络连接

为 Snowflake 集成 S3 存储创建其他连接。当查询返回大量数据时,使用此连接。Snowflake 将数据拆分为多个文件,并将其暂存在集成的 S3 存储中以供下载。对于出站 S3 连接,需要额外的专用连接许可证。

  1. 在 AWS 控制台中查找 VPC S3 端点服务名称。
  2. 单击创建出站连接
  3. 选择 AWS PrivateLink,然后单击下一步
  4. 为 S3 出站连接提供与附加“_S3”的主连接相同的名称。例如,如果主连接名为 SnowflakeVPCOutbound,请将 S3 连接命名为 SnowflakeVPCOutbound_S3
  5. 对于 VPC 端点服务名称,输入您在 AWS 控制台中找到的端点服务名称。
  6. 对于区域,选择您运行 Snowflake 专用连接的 AWS 区域。
  7. 选择是,我现在要配置我的连接。
  8. 保存连接。

请确保两个连接的连接状态都为“就绪”。如果不是,请尝试同步连接。

创建外部凭据

  1. 从“设置”中,在快速查找框中输入命名,然后选择命名凭据
  2. 在“外部凭据”选项卡上,单击新建
  3. 输入标签和名称。
  4. 对于身份验证协议,如果您未使用 OAuth,请选择无身份验证
    新的外部凭据屏幕,显示输入的连接名称和标签,以及未选择的身份验证选项。
  5. 如果您正在使用 OAuth,请选择 OAuth 2.0。然后,为流类型选择浏览器流,为身份提供商选择外部身份验证身份提供商。
    新的外部凭据屏幕,显示输入的连接名称和标签,以及选择的 OAuth 2.0 选项。
  6. 保存外部凭据。
  7. 打开新外部凭据
  8. 在主体部分中,单击新建
  9. 为参数名称输入 SnowflakeVPCOAuthPrincipalAccess,为序列输入 1,为身份类型输入 Named Principal
  10. 如果您正在使用 OAuth 2.0,请设置范围。对于范围,输入两个值,用空格隔开。第一个范围值是 session:role:target role,匹配 Okta 设置步骤中完成的范围设置。这允许根据角色正确访问数据。第二个范围值是 offline_access,允许从 Okta 返回刷新令牌。
    新建主体屏幕,显示输入的参数名称、顺序、命名主体身份类型和范围。
  11. 保存主体。查找主体的操作菜单并验证
    主体的身份验证操作。

    这将打开浏览器窗口,以登录 Okta。身份验证成功后,浏览器会重定向到 Salesforce,身份验证状态会更新为“已配置”。如果状态未更新,请查看主要范围设置和 Okta 设置。

现在,使用外部凭据主体访问权限更新您的用户简档。

  1. 从“设置”中,在快速查找框中输入简档,然后选择简档
  2. Analytics Cloud 集成用户选择简档。
  3. 单击简档页面顶部的启用外部凭据主体访问
  4. 单击编辑并添加 SnowflakeVPCOAuthExtCred - SnowflakeVPCOAuthPrincipalAccess
  5. 单击保存

创建命名凭据

  1. 从 Snowflake 中,从 SYSTEM$GET_PRIVATELINK_CONFIG 的客户 URL 字段中确定 Snowflake 客户名称。
  2. 从“设置”中,在快速查找框中输入命名,然后选择命名凭据
  3. 在“命名凭据”选项卡上,单击新建
  4. 输入标签和名称。
  5. 对于 URL,输入 https://<your Snowflake account name>.<your AWS region>.privatelink.snowflakecomputing.com
  6. 选择您创建的外部凭据和出站网络连接。
    新建命名凭据屏幕,显示输入的连接名称和标签、URL、外部凭据以及选择的出站网络连接值。
  7. 保存命名凭据。

启用并添加 Snowflake 专用输出连接器

  1. 在数据管理器中,单击连接选项卡。
  2. 单击新建连接
  3. 单击专用,选择 Snowflake 专用连接器(输出),然后单击下一步
  4. 输入连接设置,如“连接设置”部分所述。
  5. 单击保存并测试。通过尝试连接到源,保存并测试会验证设置。如果连接失败,CRM Analytics 会显示可能原因。

除非另行说明,否则所有设置需要值。

连接设置 描述
连接名称 找出连接。使用约定,可让您在区分不同连接。
开发人员名称 连接的 API 名称。此名称不能包含空格。您无法在创建连接后更改开发人员名称。
描述 连接的描述
验证类型

用于该连接的身份验证类型。接受的值是 OAuthPasswordPrivateKey。建议使用 PrivateKey 作为最安全的选项。

  • 如果使用 OAuth,请在命名凭据字段中输入值。
  • 如果您使用 Password,请在用户名和密码字段中输入值。
  • 如果您使用 PrivateKey,请在用户名、私钥和私钥通行码字段中输入值
命名凭据 命名凭据中的名称字段存储在 Salesforce 组织中。
用户名 Snowflake 账户的用户名。
私钥

可选设置*。与 Snowflake 帐户关联的私钥。

备注
备注 您必须使用使用高级加密标准 (AES) 生成的加密私钥和密码。有关详细步骤,请参阅 Snowflake 帮助中的密钥对身份验证和密钥对轮换。在使用 openssl 命令生成加密密钥时,请确保使用 aes256 替换 des3,以确保使用高级加密。
私钥通行码 可选设置*。通行码与您指定的私钥相关联。
仓库 Snowflake 仓库名称。此设置区分大小写,因此输入与 Snowflake 中显示的值一致的值。
角色 可选设置。分配给您用来连接的用户的 Snowflake 角色。
数据库 Snowflake 数据库名称。此设置区分大小写,因此输入与 Snowflake 中显示的值一致的值。
方案 Snowflake 方案名称。此设置区分大小写,因此输入与 Snowflake 中显示的值一致的值。

*输入密码,或同时输入私钥和私钥通行码。了解有关 Snowflake 私钥文档中的私钥的更多信息。

将数据推送到 Snowflake

配置 Snowflake 输出连接器后,您有两个选项将数据从 CRM Analytics 推送到 Snowflake。要推送扩充和转换的数据,需要构建数据准备模式,该模式合并和转换数据以推送至 Snowflake。添加输出节点,并将其配置为使用 Snowflake 输出连接器。

  1. 选择写入输出连接
  2. 选择您创建的 Snowflake 输出连接的连接名称 。
  3. 选择应用
  4. 保存模式。

要推送原始数据,无需扩充或转换,请使用 Sync Out for Snowflake。每次运行数据同步时都会推送数据。您不使用数据准备模式。在使用 Snowflake 输出连接器和使用数据准备模式输出节点时,请记住这些行为。

  • 每个模式可以多次使用输出连接,但每个输出节点必须使用不同的对象。连接器的每次运行限制适用于每个输出节点,并且每个输出节点受滚动 24 小时限制的约束。要从同一个模式再次推送,请添加另一个具有相同凭据的连接
  • 输出连接仅适用于使用数据准备构建的模式。
  • 在为当前运行做准备而删除前一次运行数据时,无法访问输出数据集的早期版本。设置进程,以在每次运行后复制或使用输出。
 
正在加载
Salesforce Help | Article