Loading
Informazioni su Salesforce Data 360
Impostazione di un percorso di rete privata gestito da Salesforce per Snowflake in Azure

Impostazione di un percorso di rete privata gestito da Salesforce per Snowflake in Azure

Connettere Data 360 alla fonte di dati Snowflake su Azure con una connessione di rete privata gestita da Salesforce utilizzando Private Connect Multicloud per Data 360. Salesforce esegue il provisioning e la gestione della connessione cross-cloud tra Data 360 e Snowflake per conto dell'utente. Non è necessaria alcuna configurazione in AWS o Azure.

Versioni (Edition) richieste

Disponibile nelle versioni: Versioni che supportano Data 360. Vedere Data 360 Edition availability
Autorizzazioni utente necessarie
Per creare un percorso di rete Snowflake: Insieme di autorizzazioni Data Cloud Architect e autorizzazione Gestisci connessioni esterne o Personalizza app
Per amministrare un ambiente Snowflake: Amministratore Snowflake

Limiti

  • Ogni URL Snowflake può essere utilizzato da un solo tenant di Data 360.
  • Private Connect Multicloud non è disponibile in tutte le regioni di Data 360. Vedere la tabella Regioni supportate nel passaggio 1. L'account Snowflake può essere eseguito in qualsiasi regione di Azure.

Fase 1: Preparazione dell'ambiente Snowflake

Confermare i prerequisiti e raccogliere i valori di configurazione Snowflake necessari per Data 360 per stabilire la connessione di rete privata.

  1. Verificare di disporre di tutti i requisiti seguenti:
    1. Account Snowflake in esecuzione in Microsoft Azure con versione Business Critical Edition o successiva.
    2. Un ruolo ACCOUNTADMIN nell'account Snowflake.
    3. Tenant di Data 360 in esecuzione in una regione di Data 360 supportata. Private Connect Multicloud per Snowflake in Azure è disponibile nelle seguenti regioni di Data 360:
      Regioni di Data 360 supportate
      us-west-2 us-east-2 ap-south-1
      us-east-1 ca-central-1 ap-southeast-1
      sa-east-1 eu-west-2 ap-southeast-2
      eu-west-3 eu-central-1 ap-northeast-1
      eu-central-2 eu-north-1 ap-northeast-2
      eu-south-1    
  2. Determinare se abilitare la fase interna in Snowflake.

    La fase interna è un percorso di accesso all'archiviazione gestito da Snowflake utilizzato da Snowflake per la gestione temporanea dei dati. Abilitarla se la Fase interna Snowflake è impostata per l'accesso solo privato, ovvero se l'accesso alla rete pubblica è disabilitato nell'account di archiviazione. Mantenerla disabilitata per tutte le altre configurazioni.

    Se si sta abilitando la fase interna, eseguire questo comando in Snowflake come ACCOUNTADMIN:

    ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
  3. Eseguire questa query in Snowflake come ACCOUNTADMIN per ottenere la configurazione del link privato Snowflake:
    SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

    Dall'output, registrare i seguenti valori:

    Valore da Snowflake Valore per Data 360 Definizione Esempio
    privatelink-pls-id ID risorsa Azure account Snowflake Nome del servizio Link privato Azure per l'account Snowflake. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
    privatelink-account-url URL account Snowflake URL privato dell'account Snowflake. https://myorg-myaccount.privatelink.snowflakecomputing.com
    privatelink_internal_stage (appare solo se è abilitata la fase interna) ID risorsa Azure fase interna Snowflake ID risorsa di Azure completo per l'account di archiviazione gestito Snowflake che ospita la fase interna. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
  4. Se la fase interna è stata abilitata, derivare l'URL dell'account di archiviazione Snowflake.

    Utilizzare il valore <storage-account-name> dell'output privatelink_internal_stage per formare l'URL: <storage-account-name>.privatelink.blob.core.windows.net. Salvare questo URL: è necessario quando si crea il percorso di rete privato in Data 360.

Fase 2: Creazione del percorso di rete privato in Data 360

Creare il percorso della rete privata gestita da Salesforce in Data 360. Il provisioning richiede circa 10 minuti.

Completare il passaggio 1.

  1. Dal Programma di avvio app, selezionare Data Cloud.
  2. Da Imposta, nella casella Ricerca veloce, immettere Impostazione Data Cloud e quindi selezionare Impostazione Data Cloud.
  3. Espandere Strumenti di amministrazione e quindi selezionare Private Connect.
  4. Fai clic su Nuova.
  5. Nella pagina Aggiungi percorso di rete privato, selezionare il riquadro Fiocco di neve.
  6. Nel riquadro Seleziona una rete, selezionare Azure e quindi fare clic su Aggiungi percorso rete privata.
  7. Dal menu Scegli gestione, selezionare Gestito da Salesforce e fare clic su Avanti.
  8. Nella pagina Configura percorso rete privata Snowflake, immettere i seguenti valori:
    1. Nome percorso: Immettere un nome che identifica il percorso.
    2. Nome API percorso: Data 360 compila automaticamente questo campo in base al nome del percorso.
    3. Descrizione: Se si desidera, immettere una descrizione della connessione.
    4. Nella fase 1: Account, immettere i seguenti valori:
      • URL account Snowflake: Immettere il valore di privatelink-account-url del passaggio 1.
      • ID risorsa Azure account Snowflake: Immettere il valore di privatelink-pls-id del passaggio 1.
    5. Nella fase 2: Fase interna, configurare l'impostazione della fase interna.

      Mantenere abilitata la fase interna (impostazione predefinita) se l'accesso alla rete pubblica è disabilitato nell'account Snowflake Storage. Selezionare Disabilitato per tutte le altre configurazioni e saltare i campi rimanenti in questa sezione.

      Se la fase interna è stata abilitata, immettere i seguenti valori:

      • URL account archiviazione: Immettere l'URL dell'account di archiviazione derivato nel passaggio 1, nel formato <storage-account-name>.privatelink.blob.core.windows.net.
      • ID risorsa Azure fase interna Snowflake: Immettere il valore di privatelink_internal_stage del passaggio 1.
  9. Salvare le impostazioni di configurazione.

    Salesforce avvia il provisioning di due endpoint privati Azure, uno per l'account Snowflake e uno per la fase interna. Il provisioning richiede circa 10 minuti. Mentre è in corso il provisioning, la pagina dei dettagli del percorso della rete privata mostra In attesa del provisioning dell'ID risorsa di Azure per ogni campo ID risorsa di Azure.

Fase 3: Autorizzazione degli endpoint e convalida della connessione

Al termine del provisioning, autorizzare gli endpoint privati in Snowflake, aggiornare la policy di rete e convalidare la connessione.

Completare il passaggio 2 e attendere il completamento del provisioning. Il provisioning è completato quando la pagina dei dettagli del percorso della rete privata mostra due valori ID risorsa Azure.

  1. Autorizzare l'endpoint account Snowflake.
    1. Nella pagina dei dettagli del percorso della rete privata in Data 360, copiare l'ID risorsa Azure per l'endpoint account Snowflake.
    2. Contattare l'assistenza Snowflake per richiedere l'autorizzazione dell'endpoint privato per l'account Snowflake e specificare l'ID risorsa Azure copiato.
  2. Autorizzare l'endpoint della fase interna.
    1. Nella pagina dei dettagli del percorso della rete privata in Data 360, copiare l'ID risorsa Azure per l'endpoint della fase interna Snowflake.
    2. In Snowflake, eseguire questo comando come ACCOUNTADMIN:
      SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
  3. Aggiornare la policy di rete Snowflake per l'utente Snowflake utilizzato da Data 360 per la connessione.

    La connessione riesce solo dopo che la policy di rete consente gli endpoint privati gestiti da Salesforce richiesti. Se la fase interna è stata abilitata, sono presenti due endpoint da aggiungere, altrimenti ce n'è uno.

    1. Creare una regola di rete di tipo AZURELINKID.
    2. Aggiungere l'ID risorsa Azure per l'endpoint privato account Snowflake alla proprietà VALUE_LIST della regola di rete.
    3. Creare una policy di rete che includa la regola di rete nella relativa proprietà ALLOWED_NETWORK_RULE_LIST.
  4. Convalidare la connessione.
    1. Verificare che l'endpoint account Snowflake sia autorizzato. L'ID risorsa Azure fornito all'assistenza Snowflake viene visualizzato nell'output.
      SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
    2. Se la fase interna è stata abilitata, verificare che l'endpoint della fase interna sia autorizzato.
      SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

Dopo aver autorizzato entrambi gli endpoint e aver aggiornato la policy di rete, impostare una connessione Snowflake Zero Copy Query Federation.

Modifica del percorso della rete privata

Dopo aver creato il percorso di rete privato (PNR), è possibile modificarne il nome e la descrizione.

  1. Dal Programma di avvio app, trovare e selezionare Data Cloud.
  2. Da Imposta, nella casella Ricerca veloce, immettere Impostazione Data Cloud e quindi selezionare Impostazione Data Cloud.
  3. Espandere Strumenti di amministrazione e quindi selezionare Private Connect.
  4. Individuare la riga del PNR creato e aprire la relativa pagina dei dettagli.
  5. Fai clic su Modifica.
  6. Modificare le impostazioni disponibili e salvare le modifiche.
    • Nome PNR: Immettere un nome diverso.
    • Descrizione: Immettere una descrizione diversa.
 
Caricamento
Salesforce Help | Article