您在此处:
Snowflake 专用输出连接
使用 Snowflake 专用输出连接器创建远程连接,将数据从 CRM Analytics 写入 Snowflake 表。专用输出连接器使用虚拟专用连接 (VPC),以提高安全性。要使用 Snowflake 专用输出连接器,您需要配置网络连接、外部凭据和命名凭据。对于身份验证,使用私钥或 OAuth。
CRM Analytics 输出连接器与输出节点的工作方式
CRM Analytics 输出连接器允许您将模式的结果写入外部系统,以进行进一步分析、业务自动化和存储。在配置数据源的输出连接器后,使用数据准备创建模式。将输出节点添加到模式,选择输出连接,并从对象列表中选择 Snowflake 表名称。在模式运行时,CRM Analytics 会将输出数据集写入选定表。再次运行模式时,系统会删除此前写入的数据并写入新数据。使用 Snowflake 私钥文档生成 Snowflake 私钥和私钥通行码。如果您选择更迭 Snowflake 私钥,使用新密钥手动更新连接属性。
前提条件
- 需要 Salesforce 专用连接。虚拟专用连接需要额外的专用连接许可证。
- 您必须为专用链接配置 Snowflake,要了解如何执行此操作,请参阅 Snowflake 指南 AWS PrivateLink 和 Snowflake。
有关配置此连接以使其符合贵组织的安全要求的帮助,请联系您的网络安全或 IT 部门。
将 Snowflake 专用连接的 Salesforce AWS 帐户列入允许列表
要验证您的 AWS 帐户是否在 Salesforce 专用连接的允许列表中,请参阅验证 Salesforce AWS 专用连接帐户。
使用 OAuth 连接到 Snowflake
要将 OAuth 2.0 用于 Snowflake 专用连接,请参阅为 Snowflake 专用连接设置 OAuth 和提供商。
创建出站网络连接
要创建出站网络连接,请参阅创建出站网络连接。
为 Snowflake 集成 S3 存储创建其他连接。当查询返回大量数据时,使用此连接。Snowflake 将数据拆分为多个文件,并将其暂存在集成的 S3 存储中以供下载。对于出站 S3 连接,需要额外的专用连接许可证。
- 在 AWS 控制台中查找 VPC S3 端点服务名称。
- 单击创建出站连接。
- 选择 AWS PrivateLink,然后单击下一步。
- 为 S3 出站连接提供与附加“_S3”的主连接相同的名称。例如,如果主连接名为 SnowflakeVPCOutbound,请将 S3 连接命名为 SnowflakeVPCOutbound_S3。
- 对于 VPC 端点服务名称,输入您在 AWS 控制台中找到的端点服务名称。
- 对于区域,选择您运行 Snowflake 专用连接的 AWS 区域。
- 选择是,我现在要配置我的连接。
- 保存连接。
请确保两个连接的连接状态都为“就绪”。如果不是,请尝试同步连接。
创建外部凭据
- 从“设置”中,在快速查找框中输入命名,然后选择命名凭据。
- 在“外部凭据”选项卡上,单击新建。
- 输入标签和名称。
- 对于身份验证协议,如果您未使用 OAuth,请选择无身份验证。

- 如果您正在使用 OAuth,请选择 OAuth 2.0。然后,为流类型选择浏览器流,为身份提供商选择外部身份验证身份提供商。

- 保存外部凭据。
- 打开新外部凭据
- 在主体部分中,单击新建。
- 为参数名称输入 SnowflakeVPCOAuthPrincipalAccess,为序列输入 1,为身份类型输入 Named Principal。
- 如果您正在使用 OAuth 2.0,请设置范围。对于范围,输入两个值,用空格隔开。第一个范围值是 session:role:target role,匹配 Okta 设置步骤中完成的范围设置。这允许根据角色正确访问数据。第二个范围值是 offline_access,允许从 Okta 返回刷新令牌。

- 保存主体。查找主体的操作菜单并验证

这将打开浏览器窗口,以登录 Okta。身份验证成功后,浏览器会重定向到 Salesforce,身份验证状态会更新为“已配置”。如果状态未更新,请查看主要范围设置和 Okta 设置。
现在,使用外部凭据主体访问权限更新您的用户简档。
- 从“设置”中,在快速查找框中输入简档,然后选择简档。
- 为 Analytics Cloud 集成用户选择简档。
- 单击简档页面顶部的启用外部凭据主体访问。
- 单击编辑并添加 SnowflakeVPCOAuthExtCred - SnowflakeVPCOAuthPrincipalAccess。
- 单击保存。
创建命名凭据
- 从 Snowflake 中,从 SYSTEM$GET_PRIVATELINK_CONFIG 的客户 URL 字段中确定 Snowflake 客户名称。
- 从“设置”中,在快速查找框中输入命名,然后选择命名凭据。
- 在“命名凭据”选项卡上,单击新建。
- 输入标签和名称。
- 对于 URL,输入 https://<your Snowflake account name>.<your AWS region>.privatelink.snowflakecomputing.com。
- 选择您创建的外部凭据和出站网络连接。

- 保存命名凭据。
启用并添加 Snowflake 专用输出连接器
- 在数据管理器中,单击连接选项卡。
- 单击新建连接。
- 单击专用,选择 Snowflake 专用连接器(输出),然后单击下一步。
- 输入连接设置,如“连接设置”部分所述。
- 单击保存并测试。通过尝试连接到源,保存并测试会验证设置。如果连接失败,CRM Analytics 会显示可能原因。
除非另行说明,否则所有设置需要值。
| 连接设置 | 描述 |
|---|---|
| 连接名称 | 找出连接。使用约定,可让您在区分不同连接。 |
| 开发人员名称 | 连接的 API 名称。此名称不能包含空格。您无法在创建连接后更改开发人员名称。 |
| 描述 | 连接的描述 |
| 验证类型 | 用于该连接的身份验证类型。接受的值是
|
| 命名凭据 | 命名凭据中的名称字段存储在 Salesforce 组织中。 |
| 用户名 | Snowflake 账户的用户名。 |
| 私钥 | 可选设置*。与 Snowflake 帐户关联的私钥。 备注 您必须使用使用高级加密标准 (AES) 生成的加密私钥和密码。有关详细步骤,请参阅 Snowflake 帮助中的密钥对身份验证和密钥对轮换。在使用 openssl 命令生成加密密钥时,请确保使用 aes256 替换 des3,以确保使用高级加密。 |
| 私钥通行码 | 可选设置*。通行码与您指定的私钥相关联。 |
| 仓库 | Snowflake 仓库名称。此设置区分大小写,因此输入与 Snowflake 中显示的值一致的值。 |
| 角色 | 可选设置。分配给您用来连接的用户的 Snowflake 角色。 |
| 数据库 | Snowflake 数据库名称。此设置区分大小写,因此输入与 Snowflake 中显示的值一致的值。 |
| 方案 | Snowflake 方案名称。此设置区分大小写,因此输入与 Snowflake 中显示的值一致的值。 |
*输入密码,或同时输入私钥和私钥通行码。了解有关 Snowflake 私钥文档中的私钥的更多信息。
将数据推送到 Snowflake
配置 Snowflake 输出连接器后,您有两个选项将数据从 CRM Analytics 推送到 Snowflake。要推送扩充和转换的数据,需要构建数据准备模式,该模式合并和转换数据以推送至 Snowflake。添加输出节点,并将其配置为使用 Snowflake 输出连接器。
- 选择写入输出连接。
- 选择您创建的 Snowflake 输出连接的连接名称 。
- 选择应用。
- 保存模式。
要推送原始数据,无需扩充或转换,请使用 Sync Out for Snowflake。每次运行数据同步时都会推送数据。您不使用数据准备模式。在使用 Snowflake 输出连接器和使用数据准备模式输出节点时,请记住这些行为。
- 每个模式可以多次使用输出连接,但每个输出节点必须使用不同的对象。连接器的每次运行限制适用于每个输出节点,并且每个输出节点受滚动 24 小时限制的约束。要从同一个模式再次推送,请添加另一个具有相同凭据的连接
- 输出连接仅适用于使用数据准备构建的模式。
- 在为当前运行做准备而删除前一次运行数据时,无法访问输出数据集的早期版本。设置进程,以在每次运行后复制或使用输出。
