Loading
Acerca de Salesforce Data 360
Configurar una ruta de red privada gestionada por Salesforce para Snowflake en Azure

Configurar una ruta de red privada gestionada por Salesforce para Snowflake en Azure

Conecte Data 360 a su origen de datos de Snowflake on Azure con una conexión de red privada gestionada por Salesforce utilizando Private Connect Multicloud para Data 360. Salesforce aprovisiona y mantiene la conexión entre nubes entre Data 360 y Snowflake en su nombre. No se necesita ninguna configuración en AWS o Azure.

Ediciones necesarias

Disponible en: Ediciones compatibles con Data 360. Consulte Disponibilidad de edición Data 360
Permisos de usuario necesarios
Para crear una ruta de red de Snowflake: Conjunto de permisos Arquitecto de Data Cloud y permiso Gestionar conexiones externas o Personalizar aplicación
Para administrar un entorno de Snowflake: Administrador de Snowflake

Limitaciones

  • Cada URL de Snowflake solo puede ser utilizada por un arrendatario de Data 360.
  • Private Connect Multicloud no está disponible en todas las regiones de Data 360. Consulte la tabla Regiones admitidas en el paso 1. Su cuenta de Snowflake puede ejecutarse en cualquier región de Azure.

Paso 1: Preparar su entorno de Snowflake

Confirme los requisitos previos y recopile los valores de configuración de Snowflake que Data 360 requiere para establecer la conexión de red privada.

  1. Confirme que tiene todo lo siguiente:
    1. Una cuenta de Snowflake que se ejecuta en Microsoft Azure con Business Critical Edition o superior.
    2. Una función ACCOUNTADMIN en su cuenta de Snowflake.
    3. Un arrendatario de Data 360 que se ejecuta en una región de Data 360 admitida. Private Connect Multicloud para Snowflake en Azure está disponible en estas regiones de Data 360:
      Regiones admitidas de Data 360
      us-west-2 us-east-2 ap-south-1
      us-east-1 ca-central-1 ap-southeast-1
      sa-east-1 eu-west-2 ap-southeast-2
      eu-west-3 eu-central-1 ap-northeast-1
      eucentral-2 eu-north-1 ap-northeast-2
      eu-south-1    
  2. Determine si activar la etapa interna en Snowflake.

    La etapa interna es una ruta de acceso de almacenamiento gestionado por Snowflake que Snowflake utiliza para la organización de datos. Active esta opción si su Etapa interna de Snowflake está configurada para acceso solo privado, es decir, el acceso a la red pública está desactivado en su cuenta de almacenamiento. Manténgalo desactivado para el resto de configuraciones.

    Si está activando la etapa interna, ejecute este comando en Snowflake como ACCOUNTADMIN:

    ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
  3. Ejecute esta consulta en Snowflake como ACCOUNTADMIN para obtener su configuración de Vínculo privado de Snowflake:
    SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

    Desde el resultado, registre estos valores:

    Valor de Snowflake Valor para Data 360 Definición Ejemplo
    privatelink-pls-id Id. de recurso de Azure de cuenta de Snowflake El nombre del servicio Vínculo privado de Azure para su cuenta de Snowflake. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
    URL de cuenta de vínculo privado URL de cuenta de Snowflake La URL de cuenta privada de Snowflake. https://myorg-myaccount.privatelink.snowflakecomputing.com
    privatelink_internal_stage (solo aparece si la etapa interna está activada) Id. de recurso de Azure de etapa interna de Snowflake El Id. de recurso de Azure completo para la cuenta de almacenamiento gestionada por Snowflake que aloja su etapa interna. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
  4. Si activó la etapa interna, derive la URL de la cuenta de almacenamiento de Snowflake.

    Utilice el valor de <storage-account-name> de la salida de privatelink_internal_stage para formar la URL: <storage-account-name>.privatelink.blob.core.windows.net. Guarde esta URL: la necesita cuando cree la ruta de red privada en Data 360.

Paso 2: Crear la ruta de red privada en Data 360

Cree la ruta de red privada gestionada por Salesforce en Data 360. El aprovisionamiento tarda aproximadamente 10 minutos.

Complete el paso 1.

  1. Desde el Iniciador de aplicación, seleccione Data Cloud.
  2. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Configuración de Data Cloud y, a continuación, seleccione Configuración de Data Cloud.
  3. Amplíe Herramientas de administrador y luego seleccione Conexión privada.
  4. Haga clic en Nuevo.
  5. En la página Agregar ruta de red privada, seleccione el mosaico Copo de nieve.
  6. En el panel Seleccionar una red, seleccione Azure y luego haga clic en Agregar ruta de red privada.
  7. Desde el menú Seleccionar gestión, seleccione Gestionado por Salesforce y luego haga clic en Siguiente.
  8. En la página Configurar ruta de red privada de Snowflake, ingrese estos valores:
    1. Nombre de ruta: Ingrese un nombre que identifique la ruta.
    2. Nombre de API de ruta: Data 360 rellena automáticamente este campo basándose en el nombre de la ruta.
    3. Descripción: Opcionalmente, ingrese una descripción de la conexión.
    4. Bajo Paso 1: Cuenta, ingrese estos valores:
      • URL de cuenta de Snowflake: Ingrese el valor de privatelink-account-url desde el paso 1.
      • Id. de recurso de Azure de cuenta de Snowflake: Ingrese el valor de privatelink-pls-id desde el paso 1.
    5. Bajo Paso 2: Etapa interna, configure el parámetro de etapa interna.

      Mantenga Activada la etapa interna (la predeterminada) si el acceso de red pública está desactivado en su cuenta de almacenamiento de Snowflake. Seleccione Desactivado para el resto de configuraciones y omita los campos restantes en esta sección.

      Si activó la etapa interna, ingrese estos valores:

      • URL de cuenta de almacenamiento: Ingrese la URL de la cuenta de almacenamiento que derivó en el paso 1, en el formato <storage-account-name>.privatelink.blob.core.windows.net.
      • Id. de recurso de Azure de etapa interna de Snowflake: Ingrese el valor de privatelink_internal_stage desde el paso 1.
  9. Guarde sus parámetros de configuración.

    Salesforce comienza a aprovisionar dos extremos privados de Azure: uno para la cuenta de Snowflake y otro para la etapa interna. El aprovisionamiento tarda aproximadamente 10 minutos. Mientras el aprovisionamiento está en curso, la página de detalles de la ruta de red privada muestra Esperando que se aprovisione el Id. de recurso de Azure para cada campo Id. de recurso de Azure.

Paso 3: Autorizar extremos y validar la conexión

Tras completar el aprovisionamiento, autorice los extremos privados en Snowflake, actualice su política de red y valide la conexión.

Complete el paso 2 y espere a que se complete el aprovisionamiento. El aprovisionamiento se completa cuando la página de detalles de la ruta de red privada muestra dos valores de Id. de recurso de Azure.

  1. Autorice el extremo de cuenta de Snowflake.
    1. En la página de detalles de la ruta de red privada en Data 360, copie el Id. de recurso de Azure para el extremo de cuenta de Snowflake.
    2. Haga contacto con el Servicio de asistencia de Snowflake para solicitar la autorización del extremo privado para su cuenta de Snowflake y proporcione el Id. de recurso de Azure que copió.
  2. Autorice el extremo de la etapa interna.
    1. En la página de detalles de la ruta de red privada en Data 360, copie el Id. de recurso de Azure para el extremo de la etapa interna de Snowflake.
    2. En Snowflake, ejecute este comando como ACCOUNTADMIN:
      SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
  3. Actualice la política de red de Snowflake para el usuario de Snowflake que Data 360 utiliza para conectar.

    La conexión se realiza correctamente solo después de que la política de red permita los extremos privados gestionados por Salesforce requeridos. Si activó la etapa interna, hay dos extremos que agregar. De lo contrario, hay uno.

    1. Cree una regla de red del tipo AZURELINKID.
    2. Agregue el Id. de recurso de Azure para el extremo privado de cuenta de Snowflake a la propiedad VALUE_LIST de la regla de red.
    3. Cree una política de red que incluya la regla de red en su propiedad ALLOWED_NETWORK_RULE_LIST.
  4. Valide la conexión.
    1. Compruebe que el extremo de cuenta de Snowflake está autorizado. El Id. de recurso de Azure que proporcionó a Asistencia de Snowflake aparece en el resultado.
      SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
    2. Si activó la etapa interna, compruebe que el extremo de la etapa interna está autorizado.
      SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

Después de autorizar ambos extremos y actualizar la política de red, configure una conexión de Federación de consultas de copia cero de Snowflake.

Modificar la ruta de red privada

Después de crear la Ruta de red privada (PNR), puede modificar su nombre y descripción.

  1. Desde el Iniciador de aplicación, busque y seleccione Data Cloud.
  2. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Configuración de Data Cloud y, a continuación, seleccione Configuración de Data Cloud.
  3. Amplíe Herramientas de administrador y luego seleccione Conexión privada.
  4. Busque la fila para el PNR que creó y abra su página de detalles.
  5. Haga clic en Modificar.
  6. Cambie la configuración disponible y guarde sus cambios.
    • Nombre de PNR: Ingrese un nombre diferente.
    • Descripción: Ingrese una descripción diferente.
 
Cargando
Salesforce Help | Article