Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
Salesforce Data 360 소개
Azure에서 Snowflake용 Salesforce 관리 비공개 네트워크 경로 설정

Azure에서 Snowflake용 Salesforce 관리 비공개 네트워크 경로 설정

Data 360용 비공개 연결 멀티클라우드를 사용하여 Salesforce에서 관리하는 비공개 네트워크 연결을 사용하여 Azure의 Snowflake 데이터 소스에 Data 360을 연결합니다. Salesforce에서 Data 360과 Snowflake 간의 교차 클라우드 연결을 프로비저닝하고 유지 관리합니다. AWS 또는 Azure에서는 구성이 필요하지 않습니다.

필수 Edition

지원 제품: Data 360을 지원하는 Edition을 참조하십시오. Data 360 Edition 가용성
필요한 사용자 권한
Snowflake 네트워크 경로 만들기: Data Cloud 아키텍처 권한 집합 외부 연결 관리 또는 앱 사용자 정의 권한
Snowflake 환경 관리: Snowflake 관리자

제한 사항

  • 각 Snowflake URL은 하나의 Data 360 테넌트만 사용할 수 있습니다.
  • 비공개 연결 멀티 클라우드는 모든 Data 360 지역에서 사용할 수 없습니다. 1단계에서 지원되는 지역 표를 참조하십시오. Snowflake 계정은 모든 Azure 지역에서 실행할 수 있습니다.

1단계: Snowflake 환경 준비

전제 조건을 확인하고 Data 360이 비공개 네트워크 연결을 설정하는 데 필요한 Snowflake 구성 값을 수집합니다.

  1. 다음을 모두 충족했는지 확인합니다.
    1. Business Critical Edition 이상을 사용하는 Microsoft Azure에서 실행되는 Snowflake 계정입니다.
    2. Snowflake 계정의 ACCOUNTADMIN 역할입니다.
    3. 지원되는 Data 360 영역에서 실행되는 Data 360 테넌트입니다. Azure의 Snowflake용 Private Connect Multicloud는 다음 Data 360 지역에서 사용할 수 있습니다.
      지원되는 Data 360 지역
      us-west-2 us-east-2 ap-south-1
      us-east-1 ca-central-1 ap-southeast-1
      sa-east-1 eu-west-2 ap-southeast-2
      eu-west-3 eu-central-1 ap-northeast-1
      eu-central-2 eu-north-1 ap-northeast-2
      eu-south-1    
  2. Snowflake에서 내부 단계를 활성화할지 여부를 결정합니다.

    내부 스테이지는 Snowflake가 데이터 스테이징에 사용하는 Snowflake 관리 저장소 액세스 경로입니다. Snowflake 내부 스테이지가 비공개 전용 액세스로 설정되어 있는 경우 활성화합니다. 즉, 저장소 계정에서 공개 네트워크 액세스가 비활성화됩니다. 다른 모든 구성에 대해 비활성화된 상태로 유지합니다.

    내부 단계를 활성화하는 경우 Snowflake에서 다음 명령을 ACCOUNTADMIN으로 실행합니다.

    ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
  3. Snowflake에서 이 쿼리를 ACCOUNTADMIN으로 실행하여 Snowflake 비공개 링크 구성을 가져옵니다.
    SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

    출력에서 다음 값을 기록합니다.

    Snowflake의 값 Data 360 값 정의
    privatelink-pls-id Snowflake 계정 Azure 자원 ID Snowflake 계정의 Azure 비공개 링크 서비스 이름입니다. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
    privatelink-account-url Snowflake 계정 URL 비공개 Snowflake 계정 URL입니다. https://myorg-myaccount.privatelink.snowflakecomputing.com
    privatelink_internal_stage(내부 단계가 활성화된 경우에만 표시됨) Snowflake 내부 단계 Azure 리소스 ID 내부 스테이지를 호스팅하는 Snowflake 관리 스토리지 계정의 전체 Azure 리소스 ID입니다. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
  4. 내부 단계를 활성화한 경우 Snowflake 저장소 계정 URL을 파생합니다.

    privatelink_internal_stage 출력의 <storage-account-name> 값을 사용하여 URL을 만듭니다. <storage-account-name>.privatelink.blob.core.windows.net를 참조하세요. 이 URL은 Data 360에서 비공개 네트워크 경로를 만들 때 필요합니다.

2단계: Data 360에서 비공개 네트워크 경로 만들기

Data 360에서 Salesforce에서 관리하는 비공개 네트워크 경로를 만듭니다. 프로비저닝에는 약 10분이 소요됩니다.

1단계를 완료합니다.

  1. 앱 시작 관리자에서 Data Cloud를 선택합니다.
  2. 설정에서 빠른 찾기 상자에 Data Cloud 설정을 입력한 다음, Data Cloud 설정을 선택합니다.
  3. 관리자 도구를 확장한 다음, 개인 연결을 선택합니다.
  4. 새로 만들기를 클릭합니다.
  5. 비공개 네트워크 경로 추가 페이지에서 Snowflake 타일을 선택합니다.
  6. 네트워크 선택 패널에서 Azure를 선택한 다음, 비공개 네트워크 경로 추가를 클릭합니다.
  7. 관리 선택 메뉴에서 Salesforce 관리를 선택한 다음, 다음을 클릭합니다.
  8. Snowflake 비공개 네트워크 경로 구성 페이지에서 다음 값을 입력합니다.
    1. 경로 이름: 경로를 식별하는 이름을 입력합니다.
    2. 경로 API 이름: Data 360은 경로 이름을 기반으로 이 필드를 자동으로 채웁니다.
    3. 설명: 경우에 따라 연결에 대한 설명을 입력합니다.
    4. 단계 1: 계정, 다음 값을 입력합니다.
      • Snowflake 계정 URL: 1단계에서 privatelink-account-url 값을 입력합니다.
      • Snowflake 계정 Azure 자원 ID: 1단계에서 privatelink-pls-id 값을 입력합니다.
    5. 단계 2: 내부 단계, 내부 단계 설정을 구성합니다.

      Snowflake 저장소 계정에서 공개 네트워크 액세스가 비활성화된 경우 내부 단계 활성화 유지(기본값) 다른 모든 구성에 대해 비활성화됨을 선택하고 이 섹션의 나머지 필드를 건너뛰십시오.

      내부 단계를 활성화한 경우 다음 값을 입력합니다.

      • 스토리지 계정 URL: 1단계에서 파생한 저장소 계정 URL을 <storage-account-name>.privatelink.blob.core.windows.net 형식으로 입력합니다.
      • Snowflake 내부 스테이지 Azure 자원 ID: 1단계에서 privatelink_internal_stage 값을 입력합니다.
  9. 구성 설정을 저장합니다.

    Salesforce는 Snowflake 계정 및 내부 스테이지에 대해 하나씩 두 개의 Azure 비공개 끝점을 프로비저닝합니다. 프로비저닝에는 약 10분이 소요됩니다. 프로비저닝이 진행 중인 동안 비공개 네트워크 경로 세부 사항 페이지에 각 Azure 자원 ID 필드에 대해 프로비저닝 대기 중이 표시됩니다.

3단계: 끝점 인증 및 연결 유효성 검사

프로비저닝이 완료되면 Snowflake에서 비공개 끝점을 인증하고 네트워크 정책을 업데이트한 후 연결을 확인합니다.

2단계를 완료하고 프로비저닝이 완료될 때까지 기다립니다. 비공개 네트워크 경로 세부 사항 페이지에 두 개의 Azure 자원 ID 값이 표시되면 프로비저닝이 완료됩니다.

  1. Snowflake 계정 끝점을 인증합니다.
    1. Data 360의 비공개 네트워크 경로 세부 사항 페이지에서 Snowflake 계정 끝점의 Azure 자원 ID를 복사합니다.
    2. Snowflake 지원에 문의하여 Snowflake 계정에 대한 비공개 끝점 인증을 요청하고 복사한 Azure 자원 ID를 제공하십시오.
  2. 내부 단계 끝점을 승인합니다.
    1. Data 360의 비공개 네트워크 경로 세부 사항 페이지에서 Snowflake 내부 스테이지 끝점의 Azure 자원 ID를 복사합니다.
    2. Snowflake에서 이 명령을 ACCOUNTADMIN으로 실행합니다.
      SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
  3. Data 360이 연결에 사용하는 Snowflake 사용자에 대한 Snowflake 네트워크 정책을 업데이트합니다.

    네트워크 정책이 필수 Salesforce 관리 비공개 끝점을 허용한 경우에만 연결이 성공합니다. 내부 단계를 활성화한 경우 추가할 끝점이 두 개 있습니다. 그렇지 않으면 하나가 있습니다.

    1. AZURELINKID 유형의 네트워크 규칙을 만듭니다.
    2. Snowflake 계정 비공개 끝점에 대한 Azure 리소스 ID를 네트워크 규칙의 VALUE_LIST 속성에 추가합니다.
    3. 네트워크 규칙을 해당 ALLOWED_NETWORK_RULE_LIST 속성에 포함하는 네트워크 정책을 만듭니다.
  4. 연결을 확인합니다.
    1. Snowflake 계정 끝점이 승인되었는지 확인합니다. Snowflake 지원에 제공한 Azure 리소스 ID가 출력에 나타납니다.
      SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
    2. 내부 단계를 활성화한 경우 내부 단계 끝점이 승인되었는지 확인합니다.
      SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

두 엔드포인트가 모두 승인되고 네트워크 정책이 업데이트된 후에는 Snowflake Zero Copy Query Federation 연결을 설정합니다.

비공개 네트워크 경로 편집

비공개 네트워크 경로(PNR)를 만든 후 이름과 설명을 편집할 수 있습니다.

  1. 앱 시작 관리자에서 Data Cloud를 찾아서 선택합니다.
  2. 설정에서 빠른 찾기 상자에 Data Cloud 설정을 입력한 다음, Data Cloud 설정을 선택합니다.
  3. 관리자 도구를 확장한 다음, 개인 연결을 선택합니다.
  4. 생성한 PNR에 대한 행을 찾고 세부 사항 페이지를 엽니다.
  5. 편집을 클릭합니다.
  6. 사용 가능한 설정을 변경하고 변경 사항을 저장합니다.
    • PNR 이름: 다른 이름을 입력합니다.
    • 설명: 다른 설명을 입력합니다.
 
로드 중
Salesforce Help | Article