Azure에서 Snowflake의 비공개 네트워크 경로 추가
Data 360용 비공개 연결을 사용하여 Snowflake 인스턴스 및 Data 360 테넌트를 전용 네트워크 경로에 연결합니다. 여러 Data 360 인스턴스가 있는 경우에도 특정 인스턴스에 대한 단일 경로를 만듭니다. Snowflake 연합 연결 또는 데이터 공유를 설정하기 전에 비공개 네트워크 경로(PNR)를 설정합니다.
필수 Edition
| 지원 제품: Data 360을 지원하는 Edition을 참조하십시오. Data 360 Edition 가용성 |
| 필요한 사용자 권한 | |
|---|---|
| Snowflake 네트워크 경로 만들기 | Data Cloud 외부 연결 아키텍처 및 관리 또는 앱 사용자 정의 권한 |
| Snowflake 환경 관리 | Snowflake 관리자 |
제한 사항
- Snowflake URL에 대한 최대 비공개 네트워크 경로(PNR) 수는 Data 360 기능 도메인당 하나(Data 360 조직당 아님)입니다.
- Data 360을 Snowflake 인스턴스에 연결하려면 조직의 허용 목록에 가상 비공개 클라우드(VPC) 끝점 ID를 추가해야 합니다.
- 기존 비공개 네트워크 경로의 세부 사항 페이지에서 VPC ID를 가져올 수 있습니다.
- 또는 내부 IP 주소 범위 10.0.0.0/8을 Snowflake 네트워크 정책의 허용 목록에 추가합니다. 비공개 네트워크만 이 예약 주소 범위를 사용합니다. 자세한 내용은 Snowflake 문서의 네트워크 정책으로 네트워크 트래픽 제어를 참조하십시오.
이 주제는 Salesforce 단계만 다룹니다. 모든 소스에서 전체 절차를 완료하려면 Azure의 Snowflake용 비공개 연결 구현 참조 가이드를 참조하십시오.
전제 조건:
- 앱 시작 관리자에서 Data Cloud를 선택합니다.
- 설정에서 Data Cloud 설정을 선택합니다.
- Data Cloud 설정에서 관리자 도구를 확장하고 개인 연결을 선택합니다.
-
New(새로 만들기)를 선택합니다.
라이센스가 있는 최대 비공개 네트워크 경로 수를 초과하면 새로 만들기 버튼이 나타나지 않습니다. 더 많은 비공개 네트워크 경로를 가져오려면 Salesforce 계정 담당자에게 문의하십시오.
- 비공개 네트워크 경로 추가 페이지에서 Snowflake 타일을 선택합니다.
- 네트워크 선택 패널에서 Azure를 선택한 다음, 비공개 네트워크 경로 추가를 선택합니다.
-
Snowflake 비공개 네트워크 경로 구성 페이지에서 다음 값을 입력합니다.
- 경로 이름: 이 이름은 경로를 식별합니다.
- 라우팅 API 이름: Data 360은 경로 이름을 기반으로 이 필드를 자동으로 채웁니다.
- 설명: 연결에 대한 설명을 입력합니다.
-
3단계로 이동합니다. 계산하고 다음 단계를 완료합니다.
- Snowflake 계정 URL 필드에 Snowflake 계정의 URL을 입력합니다.
-
Virtual Private Cloud 끝점 서비스 이름 필드에 앞서 만든 AWS VPC 끝점을 입력합니다. 예:
com.amazonaws.vpce를 참조하세요.
-
4단계로 이동합니다. 내부 단계를 실행하고 다음 단계를 완료합니다.
-
Azure Blob URL 필드에 Azure 계정 URL을 추가합니다. 예:
https://.blob.core.windows.net//를 참조하세요. -
VPC(Virtual Private Cloud) 끝점 서비스 이름 필드에 AWS VPC 끝점을 입력합니다. 예:
com.amazonaws.vpce를 참조하세요.
-
Azure Blob URL 필드에 Azure 계정 URL을 추가합니다. 예:
- 변경 사항을 저장하고 이 브라우저를 열어 둡니다. 네트워크 경로를 프로비저닝하는 데 몇 분 정도 걸립니다. 다음 단계는 Amazon Virtual Private Cloud에서 연결 요청을 확인하는 것입니다.
- Amazon Virtual Private Cloud 콘솔에 액세스합니다.
- Snowflake 및 Snowflake 내부 스테이지 모두에 대한 끝점 서비스로 이동합니다.
-
엔드포인트 연결 탭에서 Snowflake 및 Snowflake 내부 스테이지에 대한 보류 중인 연결 요청으로 이동합니다. 그리고 다음 단계를 완료하십시오.
- Snowflake 끝점 옆에 있는 상자를 선택합니다.
- 작업 드롭다운을 클릭합니다.
-
엔드포인트 연결 요청 수락을 클릭합니다. 요청이 표시되지 않는 경우 주체 ID를 허용되는 주체로 추가했는지 확인하십시오. Snowflake 내부 스테이지에 대해 해당 단계를 반복합니다.
다음 단계로 진행하기 전에 30초 동안 기다립니다.
- Salesforce로 돌아가 Data Cloud 설정으로 이동합니다.
-
사용 준비가 되기 전까지 구성을 새로 고치려면 Data Cloud 설정 새로 고침을 클릭합니다.
브라우저를 새로 고치면 영향을 미치지 않습니다.
- 설정을 확인하려면 Data Cloud 설정으로 이동하여 비공개 연결을 클릭합니다. 대시보드에 Snowflake 및 Snowflake 내부 단계의 상태가 표시됩니다. 두 개의 PNR이 연결됨으로 표시되는지 확인합니다. 개별 PNR 레코드를 클릭하여 세부 사항을 볼 수 있습니다.
비공개 연결 설정이 완료되었습니다. Data 360에서 Snowflake 연결을 만들려면 Snowflake 데이터 연합 연결을 설정하고 토글을 활성화하여 비공개 네트워크 경로(PNR)를 사용합니다. 네트워크 경로 드롭다운에서 생성한 PNR을 선택합니다.
노트 네트워크 프로비저닝이 완료되면 Snowflake에 대한 연합 연결 또는 데이터 공유를 만듭니다. DNS(Domain Name Server) 구성으로 인해 연합 연결 또는 데이터 공유를 만들기 전에 짧은 지연이 발생할 수 있습니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.
