Ti trovi qui:
Impostazione di un percorso di rete privata gestito da Salesforce per Snowflake in Azure
Connettere Data 360 alla fonte di dati Snowflake su Azure con una connessione di rete privata gestita da Salesforce utilizzando Private Connect Multicloud per Data 360. Salesforce esegue il provisioning e la gestione della connessione cross-cloud tra Data 360 e Snowflake per conto dell'utente. Non è necessaria alcuna configurazione in AWS o Azure.
Versioni (Edition) richieste
| Disponibile nelle versioni: Versioni che supportano Data 360. Vedere Data 360 Edition availability |
| Autorizzazioni utente necessarie | |
|---|---|
| Per creare un percorso di rete Snowflake: | Insieme di autorizzazioni Data Cloud Architect e autorizzazione Gestisci connessioni esterne o Personalizza app |
| Per amministrare un ambiente Snowflake: | Amministratore Snowflake |
Limiti
- Ogni URL Snowflake può essere utilizzato da un solo tenant di Data 360.
- Private Connect Multicloud non è disponibile in tutte le regioni di Data 360. Vedere la tabella Regioni supportate nel passaggio 1. L'account Snowflake può essere eseguito in qualsiasi regione di Azure.
Vedere anche:
Fase 1: Preparazione dell'ambiente Snowflake
Confermare i prerequisiti e raccogliere i valori di configurazione Snowflake necessari per Data 360 per stabilire la connessione di rete privata.
-
Verificare di disporre di tutti i requisiti seguenti:
- Account Snowflake in esecuzione in Microsoft Azure con versione Business Critical Edition o successiva.
- Un ruolo ACCOUNTADMIN nell'account Snowflake.
-
Tenant di Data 360 in esecuzione in una regione di Data 360 supportata. Private Connect Multicloud per Snowflake in Azure è disponibile nelle seguenti regioni di Data 360:
Regioni di Data 360 supportate us-west-2 us-east-2 ap-south-1 us-east-1 ca-central-1 ap-southeast-1 sa-east-1 eu-west-2 ap-southeast-2 eu-west-3 eu-central-1 ap-northeast-1 eu-central-2 eu-north-1 ap-northeast-2 eu-south-1
-
Determinare se abilitare la fase interna in Snowflake.
La fase interna è un percorso di accesso all'archiviazione gestito da Snowflake utilizzato da Snowflake per la gestione temporanea dei dati. Abilitarla se la Fase interna Snowflake è impostata per l'accesso solo privato, ovvero se l'accesso alla rete pubblica è disabilitato nell'account di archiviazione. Mantenerla disabilitata per tutte le altre configurazioni.
Se si sta abilitando la fase interna, eseguire questo comando in Snowflake come ACCOUNTADMIN:
ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE; -
Eseguire questa query in Snowflake come ACCOUNTADMIN per ottenere la configurazione del link privato Snowflake:
SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));Dall'output, registrare i seguenti valori:
Valore da Snowflake Valore per Data 360 Definizione Esempio privatelink-pls-id ID risorsa Azure account Snowflake Nome del servizio Link privato Azure per l'account Snowflake. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkserviceprivatelink-account-url URL account Snowflake URL privato dell'account Snowflake. https://myorg-myaccount.privatelink.snowflakecomputing.comprivatelink_internal_stage (appare solo se è abilitata la fase interna) ID risorsa Azure fase interna Snowflake ID risorsa di Azure completo per l'account di archiviazione gestito Snowflake che ospita la fase interna. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name> -
Se la fase interna è stata abilitata, derivare l'URL dell'account di archiviazione Snowflake.
Utilizzare il valore
<storage-account-name>dell'outputprivatelink_internal_stageper formare l'URL:<storage-account-name>.privatelink.blob.core.windows.net. Salvare questo URL: è necessario quando si crea il percorso di rete privato in Data 360.
Fase 2: Creazione del percorso di rete privato in Data 360
Creare il percorso della rete privata gestita da Salesforce in Data 360. Il provisioning richiede circa 10 minuti.
Completare il passaggio 1.
- Dal Programma di avvio app, selezionare Data Cloud.
- Da Imposta, nella casella Ricerca veloce, immettere Impostazione Data Cloud e quindi selezionare Impostazione Data Cloud.
- Espandere Strumenti di amministrazione e quindi selezionare Private Connect.
- Fai clic su Nuova.
- Nella pagina Aggiungi percorso di rete privato, selezionare il riquadro Fiocco di neve.
- Nel riquadro Seleziona una rete, selezionare Azure e quindi fare clic su Aggiungi percorso rete privata.
- Dal menu Scegli gestione, selezionare Gestito da Salesforce e fare clic su Avanti.
-
Nella pagina Configura percorso rete privata Snowflake, immettere i seguenti valori:
- Nome percorso: Immettere un nome che identifica il percorso.
- Nome API percorso: Data 360 compila automaticamente questo campo in base al nome del percorso.
- Descrizione: Se si desidera, immettere una descrizione della connessione.
-
Nella fase 1: Account, immettere i seguenti valori:
- URL account Snowflake: Immettere il valore di
privatelink-account-urldel passaggio 1. - ID risorsa Azure account Snowflake: Immettere il valore di
privatelink-pls-iddel passaggio 1.
- URL account Snowflake: Immettere il valore di
-
Nella fase 2: Fase interna, configurare l'impostazione della fase interna.
Mantenere abilitata la fase interna (impostazione predefinita) se l'accesso alla rete pubblica è disabilitato nell'account Snowflake Storage. Selezionare Disabilitato per tutte le altre configurazioni e saltare i campi rimanenti in questa sezione.
Se la fase interna è stata abilitata, immettere i seguenti valori:
- URL account archiviazione: Immettere l'URL dell'account di archiviazione derivato nel passaggio 1, nel formato
<storage-account-name>.privatelink.blob.core.windows.net. - ID risorsa Azure fase interna Snowflake: Immettere il valore di
privatelink_internal_stagedel passaggio 1.
- URL account archiviazione: Immettere l'URL dell'account di archiviazione derivato nel passaggio 1, nel formato
-
Salvare le impostazioni di configurazione.
Salesforce avvia il provisioning di due endpoint privati Azure, uno per l'account Snowflake e uno per la fase interna. Il provisioning richiede circa 10 minuti. Mentre è in corso il provisioning, la pagina dei dettagli del percorso della rete privata mostra In attesa del provisioning dell'ID risorsa di Azure per ogni campo ID risorsa di Azure.
Fase 3: Autorizzazione degli endpoint e convalida della connessione
Al termine del provisioning, autorizzare gli endpoint privati in Snowflake, aggiornare la policy di rete e convalidare la connessione.
Completare il passaggio 2 e attendere il completamento del provisioning. Il provisioning è completato quando la pagina dei dettagli del percorso della rete privata mostra due valori ID risorsa Azure.
-
Autorizzare l'endpoint account Snowflake.
- Nella pagina dei dettagli del percorso della rete privata in Data 360, copiare l'ID risorsa Azure per l'endpoint account Snowflake.
- Contattare l'assistenza Snowflake per richiedere l'autorizzazione dell'endpoint privato per l'account Snowflake e specificare l'ID risorsa Azure copiato.
-
Autorizzare l'endpoint della fase interna.
- Nella pagina dei dettagli del percorso della rete privata in Data 360, copiare l'ID risorsa Azure per l'endpoint della fase interna Snowflake.
-
In Snowflake, eseguire questo comando come ACCOUNTADMIN:
SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
-
Aggiornare la policy di rete Snowflake per l'utente Snowflake utilizzato da Data 360 per la connessione.
La connessione riesce solo dopo che la policy di rete consente gli endpoint privati gestiti da Salesforce richiesti. Se la fase interna è stata abilitata, sono presenti due endpoint da aggiungere, altrimenti ce n'è uno.
-
Creare una regola di rete di tipo
AZURELINKID. -
Aggiungere l'ID risorsa Azure per l'endpoint privato account Snowflake alla proprietà
VALUE_LISTdella regola di rete. -
Creare una policy di rete che includa la regola di rete nella relativa proprietà
ALLOWED_NETWORK_RULE_LIST.
-
Creare una regola di rete di tipo
-
Convalidare la connessione.
-
Verificare che l'endpoint account Snowflake sia autorizzato. L'ID risorsa Azure fornito all'assistenza Snowflake viene visualizzato nell'output.
SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS(); -
Se la fase interna è stata abilitata, verificare che l'endpoint della fase interna sia autorizzato.
SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();
-
Verificare che l'endpoint account Snowflake sia autorizzato. L'ID risorsa Azure fornito all'assistenza Snowflake viene visualizzato nell'output.
Dopo aver autorizzato entrambi gli endpoint e aver aggiornato la policy di rete, impostare una connessione Snowflake Zero Copy Query Federation.
Modifica del percorso della rete privata
Dopo aver creato il percorso di rete privato (PNR), è possibile modificarne il nome e la descrizione.
- Dal Programma di avvio app, trovare e selezionare Data Cloud.
- Da Imposta, nella casella Ricerca veloce, immettere Impostazione Data Cloud e quindi selezionare Impostazione Data Cloud.
- Espandere Strumenti di amministrazione e quindi selezionare Private Connect.
- Individuare la riga del PNR creato e aprire la relativa pagina dei dettagli.
- Fai clic su Modifica.
-
Modificare le impostazioni disponibili e salvare le modifiche.
- Nome PNR: Immettere un nome diverso.
- Descrizione: Immettere una descrizione diversa.
