Loading
Informationen zu Salesforce Data 360
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Einrichten einer von Salesforce verwalteten privaten Netzwerkroute für Snowflake in Azure
          1. Salesforce-Hilfe
          2. Dokumente
          3. Data 360

          Einrichten einer von Salesforce verwalteten privaten Netzwerkroute für Snowflake in Azure

          Verbinden Sie Data 360 mit Ihrer Snowflake-Datenquelle in Azure über eine von Salesforce verwaltete private Netzwerkverbindung, indem Sie Private Connect Multicloud für Data 360 verwenden. Salesforce stellt die cloudübergreifende Verbindung zwischen Data 360 und Snowflake in Ihrem Namen bereit und verwaltet sie. In AWS oder Azure ist keine Konfiguration erforderlich.

          Erforderliche Editionen

          Verfügbarkeit: Editionen, die Data 360 unterstützen. Siehe Data 360-Editionsverfügbarkeit
          Erforderliche Benutzerberechtigungen
          Erstellen einer Snowflake-Netzwerkweiterleitung: Berechtigungssatz "Data Cloud-Architekt" und Berechtigung "Externe Verbindungen verwalten oder Anwendung anpassen"
          Verwalten einer Snowflake-Umgebung: Snowflake-Administrator

          Einschränkungen

          • Jeder Snowflake-URL kann nur von einem Data 360-Mandanten verwendet werden.
          • Private Connect Multicloud ist nicht in allen Data 360-Regionen verfügbar. Entsprechende Informationen finden Sie in der Tabelle "Unterstützte Regionen" in Schritt 1. Ihr Snowflake-Account kann in jeder Azure-Region ausgeführt werden.

          Schritt 1: Vorbereiten Ihrer Snowflake-Umgebung

          Überprüfen Sie die Voraussetzungen und erfassen Sie die Snowflake-Konfigurationswerte, die Data 360 zum Herstellen der privaten Netzwerkverbindung benötigt.

          1. Vergewissern Sie sich, dass Sie über Folgendes verfügen:
            1. Ein Snowflake-Account, der auf Microsoft Azure mit Business Critical Edition oder höher ausgeführt wird.
            2. Eine ACCOUNTADMIN-Rolle in Ihrem Snowflake-Account.
            3. Ein Data 360-Mandant, der in einer unterstützten Data 360-Region ausgeführt wird. Private Connect Multicloud für Snowflake in Azure ist in den folgenden Data 360-Regionen verfügbar:
              Unterstützte Data 360-Regionen
              us-west-2 us-east-2 ap-south-1
              us-east-1 ca-central-1 ap-southeast-1
              sa-east-1 eu-west-2 ap-southeast-2
              eu-west-3 eu-central-1 ap-northeast-1
              eu-central-2 eu-north-1 ap-northeast-2
              eu-south-1    
          2. Legen Sie fest, ob die interne Phase in Snowflake aktiviert werden soll.

            Die interne Phase ist ein von Snowflake verwalteter Speicherzugriffspfad, den Snowflake für die Datenstaging verwendet. Aktivieren Sie sie, wenn Ihre interne Snowflake-Phase nur für den privaten Zugriff eingerichtet ist, d. h., der Zugriff auf öffentliche Netzwerke ist für Ihren Speicheraccount deaktiviert. Lassen Sie sie für alle anderen Konfigurationen deaktiviert.

            Wenn Sie die interne Phase aktivieren, führen Sie diesen Befehl in Snowflake als ACCOUNTADMIN aus:

            ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
          3. Führen Sie diese Abfrage in Snowflake als ACCOUNTADMIN aus, um Ihre Konfiguration des privaten Snowflake-Links abzurufen:
            SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

            Zeichnen Sie in der Ausgabe die folgenden Werte auf:

            Wert aus Snowflake Wert für Data 360 Definition Beispiel
            privatelink-pls-id Azure-Ressourcen-ID des Snowflake-Accounts Der Azure Private Link-Servicename für Ihren Snowflake-Account. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
            privatelink-account-url Snowflake-Account-URL Der private Snowflake-Account-URL. https://myorg-myaccount.privatelink.snowflakecomputing.com
            privatelink_internal_stage (wird nur angezeigt, wenn die interne Phase aktiviert ist) Azure-Ressourcen-ID der internen Phase von Snowflake Die vollständige Azure-Ressourcen-ID für den von Snowflake verwalteten Speicheraccount, der Ihre interne Phase hostet. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
          4. Wenn Sie die interne Phase aktiviert haben, leiten Sie den Snowflake-Speicheraccount-URL ab.

            Verwenden Sie den Wert <storage-account-name> aus der privatelink_internal_stage-Ausgabe, um den URL zu bilden: <storage-account-name>.privatelink.blob.core.windows.net hinzu. Speichern Sie diesen URL – Sie benötigen ihn, wenn Sie die private Netzwerkroute in Data 360 erstellen.

          Schritt 2: Erstellen der privaten Netzwerkroute in Data 360

          Erstellen Sie die von Salesforce verwaltete private Netzwerkroute in Data 360. Die Bereitstellung dauert etwa 10 Minuten.

          Führen Sie Schritt 1 aus.

          1. Wählen Sie im App Launcher die Option Data Cloud aus.
          2. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Data Cloud-Setup ein und wählen Sie dann Data Cloud-Setup aus.
          3. Erweitern Sie Administratortools und wählen Sie dann Private Connect aus.
          4. Klicken Sie auf Neu.
          5. Wählen Sie auf der Seite "Private Netzwerkroute hinzufügen" die Kachel Snowflake aus.
          6. Wählen Sie im Bereich "Netzwerk auswählen" die Option Azurblau aus und klicken Sie dann auf Private Netzwerkroute hinzufügen.
          7. Wählen Sie im Menü "Verwaltung auswählen" die Option Salesforce-verwaltet aus und klicken Sie dann auf Weiter.
          8. Geben Sie auf der Seite "Private Snowflake-Netzwerkroute konfigurieren" die folgenden Werte ein:
            1. Routenname: Geben Sie einen Namen ein, der die Route identifiziert.
            2. API-Name der Route: Data 360 füllt dieses Feld automatisch anhand des Routennamens aus.
            3. Beschreibung: Geben Sie optional eine Beschreibung der Verbindung ein.
            4. Geben Sie unter Schritt 1: Account die folgenden Werte ein:
              • Snowflake-Account-URL: Geben Sie den privatelink-account-url aus Schritt 1 ein.
              • Azure-Ressourcen-ID des Snowflake-Accounts: Geben Sie den privatelink-pls-id aus Schritt 1 ein.
            5. Konfigurieren Sie unter "Schritt 2: Interne Phase" die Einstellung für die interne Phase.

              Halten Sie die interne Phase aktiviert (Standardeinstellung), wenn der öffentliche Netzwerkzugriff in Ihrem Snowflake-Speicheraccount deaktiviert ist. Wählen Sie für alle anderen Konfigurationen Deaktiviert aus und überspringen Sie die restlichen Felder in diesem Abschnitt.

              Wenn Sie die interne Phase aktiviert haben, geben Sie die folgenden Werte ein:

              • Speicheraccount-URL: Geben Sie den Speicheraccount-URL, den Sie in Schritt 1 abgeleitet haben, im Format <storage-account-name>.privatelink.blob.core.windows.net ein.
              • Azure-Ressourcen-ID der Snowflake-internen Phase: Geben Sie den privatelink_internal_stage aus Schritt 1 ein.
          9. Speichern Sie Ihre Konfigurationseinstellungen.

            Salesforce stellt nun zwei private Azure-Endpunkte bereit: einen für den Snowflake-Account und einen für die interne Phase. Die Bereitstellung dauert etwa 10 Minuten. Während der Bereitstellung wird auf der Detailseite der privaten Netzwerkroute für jedes Azure-Ressourcen-ID-Feld auf die Bereitstellung der Azure-Ressourcen-ID gewartet.

          Schritt 3: Autorisieren von Endpunkten und Validieren der Verbindung

          Autorisieren Sie nach Abschluss der Bereitstellung die privaten Endpunkte in Snowflake, aktualisieren Sie Ihre Netzwerkrichtlinie und validieren Sie die Verbindung.

          Führen Sie Schritt 2 aus und warten Sie auf den Abschluss der Bereitstellung. Die Bereitstellung ist abgeschlossen, wenn auf der Detailseite der privaten Netzwerkroute zwei Azure-Ressourcen-ID-Werte angezeigt werden.

          1. Autorisieren Sie den Snowflake-Account-Endpunkt.
            1. Kopieren Sie auf der Detailseite der privaten Netzwerkroute in Data 360 die Ressourcen-ID "Azurblau" für den Snowflake-Account-Endpunkt.
            2. Wenden Sie sich an den Snowflake-Support, um die Autorisierung des privaten Endpunkts für Ihren Snowflake-Account anzufordern, und geben Sie die von Ihnen kopierte Azure-Ressourcen-ID an.
          2. Autorisieren Sie den internen Phasenendpunkt.
            1. Kopieren Sie auf der Detailseite der privaten Netzwerkroute in Data 360 die Ressourcen-ID "Azurblau" für den Endpunkt der internen Snowflake-Phase.
            2. Führen Sie diesen Befehl in Snowflake als ACCOUNTADMIN aus:
              SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
          3. Aktualisieren Sie die Snowflake-Netzwerkrichtlinie für den Snowflake-Benutzer, den Data 360 zum Herstellen einer Verbindung verwendet.

            Die Verbindung ist erst erfolgreich, nachdem die Netzwerkrichtlinie die erforderlichen von Salesforce verwalteten privaten Endpunkte zugelassen hat. Wenn Sie die interne Phase aktiviert haben, müssen zwei Endpunkte hinzugefügt werden. Andernfalls ist einer vorhanden.

            1. Erstellen Sie eine Netzwerkregel vom Typ AZURELINKID.
            2. Fügen Sie der VALUE_LIST-Eigenschaft der Netzwerkregel die Azure-Ressourcen-ID für den privaten Snowflake-Account-Endpunkt hinzu.
            3. Erstellen Sie eine Netzwerkrichtlinie, die die Netzwerkregel in ihre ALLOWED_NETWORK_RULE_LIST-Eigenschaft einbezieht.
          4. Validieren Sie die Verbindung.
            1. Überprüfen Sie, ob der Snowflake-Account-Endpunkt autorisiert ist. Die Azure-Ressourcen-ID, die Sie dem Snowflake-Support bereitgestellt haben, wird in der Ausgabe angezeigt.
              SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
            2. Wenn Sie die interne Phase aktiviert haben, überprüfen Sie, ob der interne Phasenendpunkt autorisiert ist.
              SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

          Nachdem beide Endpunkte autorisiert und die Netzwerkrichtlinie aktualisiert wurden, richten Sie eine Snowflake Zero Copy Query Federation-Verbindung ein.

          Bearbeiten der privaten Netzwerkroute

          Nachdem Sie die private Netzwerkroute (Private Network Route, PNR) erstellt haben, können Sie ihren Namen und ihre Beschreibung bearbeiten.

          1. Suchen Sie im App Launcher nach Data Cloud und wählen Sie diese Option aus.
          2. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Data Cloud-Setup ein und wählen Sie dann Data Cloud-Setup aus.
          3. Erweitern Sie Administratortools und wählen Sie dann Private Connect aus.
          4. Suchen Sie die Zeile für das von Ihnen erstellte PNR und öffnen Sie die zugehörige Detailseite.
          5. Klicken Sie auf Bearbeiten.
          6. Ändern Sie die verfügbaren Einstellungen und speichern Sie Ihre Änderungen.
            • PNR-Name: Geben Sie einen anderen Namen ein.
            • Beschreibung: Geben Sie eine andere Beschreibung ein.
           
          Laden
          Salesforce Help | Article