U bent hier:
Een door Salesforce beheerde privénetwerkroute instellen voor Snowflake in Azure
Verbind Data 360 met uw Snowflake on Azure-gegevensbron met een door Salesforce beheerde privénetwerkverbinding door middel van Private Connect Multicloud voor Data 360. Salesforce levert en onderhoudt namens u de cross-cloud verbinding tussen Data 360 en Snowflake. Er is geen configuratie nodig voor AWS of Azure.
Vereiste editions
| Beschikbaar in: Editions die Data 360 ondersteunen. Zie Beschikbaarheid van Data 360 edition |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Een Snowflake-netwerkroute maken: | Machtigingenset Data Cloud Architect en machtiging Externe verbindingen beheren of App aanpassen |
| Een Snowflake-omgeving beheren: | Snowflake-beheerder |
Beperkingen
- Elke Snowflake-URL kan door slechts één Data 360-belanghebbende worden gebruikt.
- Private Connect Multicloud is niet beschikbaar in alle Data 360-regio's. Zie de tabel Ondersteunde regio's in stap 1. Uw Snowflake-account kan in elke Azure-regio worden uitgevoerd.
Zie ook:
Stap 1: Uw Snowflake-omgeving voorbereiden
Bevestig de randvoorwaarden en verzamel de Snowflake-configuratiewaarden die Data 360 vereist om de privénetwerkverbinding tot stand te brengen.
-
Controleer of u alle van de volgende zaken hebt:
- Een Snowflake-account die wordt uitgevoerd op Microsoft Azure met Business Critical Edition of hoger.
- Een ACCOUNTADMIN-rol voor uw Snowflake-account.
-
Een Data 360-belanghebbende die actief is in een ondersteunde Data 360-regio. Private Connect Multicloud voor Snowflake in Azure is beschikbaar in deze Data 360-regio's:
Ondersteunde Data 360-regio's us-west-2 us-east-2 ap-south-1 us-east-1 ca-central-1 ap-southeast-1 sa-east-1 eu-west-2 ap-southeast-2 eu-west-3 eu-central-1 ap-northeast-1 eu-centraal-2 eu-north-1 ap-northeast-2 eu-south-1
-
Bepaal of de interne fase in Snowflake moet worden ingeschakeld.
De interne fase is een door Snowflake beheerd opslagtoegangspad dat Snowflake gebruikt voor gegevensfasering. Schakel deze optie in als uw Snowflake Internal Stage is ingesteld voor alleen-privétoegang, dat wil zeggen dat toegang tot het openbare netwerk is uitgeschakeld voor uw opslagaccount. Houd deze uitgeschakeld voor alle andere configuraties.
Als u de interne fase inschakelt, voert u deze opdracht in Snowflake uit als ACCOUNTADMIN:
ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE; -
Voer deze query in Snowflake uit als ACCOUNTADMIN om uw Snowflake Private Link-configuratie op te halen:
SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));Noteer vanuit de uitvoer deze waarden:
Waarde uit Snowflake Waarde voor Data 360 Definitie Voorbeeld privatelink-pls-id Snowflake-account Azure-resource-ID De Azure Private Link-servicenaam voor uw Snowflake-account. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkserviceprivatelink-account-url Snowflake-account-URL De privé Snowflake-account-URL. https://myorg-myaccount.privatelink.snowflakecomputing.comprivatelink_internal_stage (verschijnt alleen als interne fase is ingeschakeld) Interne Azure-resource-ID van Snowflake De volledige Azure-resource-ID voor de door Snowflake beheerde opslagaccount die uw interne fase host. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name> -
Als u de interne fase hebt ingeschakeld, leidt u de URL van de Snowflake-opslagaccount af.
Gebruik de
<storage-account-name>uit de uitvoer vanprivatelink_internal_stageom de URL te vormen:<storage-account-name>.privatelink.blob.core.windows.net. Sla deze URL op—u hebt deze nodig wanneer u de privénetwerkroute maakt in Data 360.
Stap 2: De privénetwerkroute maken in Data 360
Maak de door Salesforce beheerde privénetwerkroute in Data 360. Levering duurt ongeveer 10 minuten.
Voltooi stap 1.
- Selecteer vanuit de Appstarter Data Cloud.
- Geef vanuit Set-up Data Cloud Set-up op in het vak Snel zoeken en selecteer vervolgens Data Cloud Set-up.
- Vouw Beheertools uit en selecteer vervolgens Privé verbinden.
- Klik op Nieuw.
- Selecteer op de pagina Privénetwerkroute toevoegen de tegel Snowflake.
- Selecteer Azure in het deelvenster Een netwerk selecteren en klik vervolgens op Privénetwerkroute toevoegen.
- Selecteer Door Salesforce beheerd in het menu Beheer kiezen en klik vervolgens op Volgende.
-
Geef op de pagina Privénetwerkroute van Snowflake configureren deze waarden op:
- Routenaam: Geef een naam op die de route aangeeft.
- Route-API-naam: Data 360 vult dit veld automatisch in op basis van de routenaam.
- Beschrijving: Geef optioneel een beschrijving van de verbinding op.
-
Onder stap 1: Account, geef deze waarden op:
- Snowflake-account-URL: Geef de
privatelink-account-urluit stap 1 op. - Snowflake-account Azure-resource-ID: Geef de
privatelink-pls-iduit stap 1 op.
- Snowflake-account-URL: Geef de
-
Onder stap 2: Interne fase, configureer de instelling voor de interne fase.
Houd Interne fase ingeschakeld (de standaardinstelling) als toegang tot het openbare netwerk is uitgeschakeld voor uw Snowflake-opslagaccount. Selecteer Uitgeschakeld voor alle andere configuraties en sla de resterende velden in deze sectie over.
Als u de interne fase hebt ingeschakeld, geeft u deze waarden op:
- Opslagaccount-URL: Geef de URL van de opslagaccount op, die u in stap 1 hebt afgeleid, in de notatie
<storage-account-name>.privatelink.blob.core.windows.net. - Interne Snowflake-fase Azure-resource-ID: Geef de
privatelink_internal_stageuit stap 1 op.
- Opslagaccount-URL: Geef de URL van de opslagaccount op, die u in stap 1 hebt afgeleid, in de notatie
-
Sla uw configuratie-instellingen op.
Salesforce begint twee Azure-privé-eindpunten te leveren: een voor de Snowflake-account en een voor de interne fase. Levering duurt ongeveer 10 minuten. Terwijl de levering bezig is, toont de pagina met details van de privénetwerkroute Wachten op de Azure-resource-ID voor elk veld Azure-resource-ID.
Stap 3: Eindpunten autoriseren en de verbinding valideren
Nadat de levering is voltooid, autoriseert u de privé-eindpunten in Snowflake, werkt u uw netwerkbeleid bij en valideert u de verbinding.
Voltooi stap 2 en wacht tot de levering is voltooid. Levering is voltooid wanneer de detailpagina voor de privénetwerkroute twee Azure Resource-ID-waarden toont.
-
Autoriseer het Snowflake-accounteindpunt.
- Kopieer op de pagina met routedetails van het privénetwerk in Data 360 de Azure-resource-ID voor het Snowflake-accounteindpunt.
- Neem contact op met de ondersteuning van Snowflake om autorisatie van het privé-eindpunt voor uw Snowflake-account aan te vragen en geef de Azure-resource-ID op die u hebt gekopieerd.
-
Autoriseer het interne fase-eindpunt.
- Kopieer op de pagina met routedetails van het privénetwerk in Data 360 de Azure-resource-ID voor het interne eindpunt van Snowflake.
-
Voer in Snowflake deze opdracht uit als ACCOUNTADMIN:
SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
-
Werk het Snowflake-netwerkbeleid bij voor de Snowflake-gebruiker die Data 360 gebruikt om te verbinden.
De verbinding slaagt pas nadat het netwerkbeleid de vereiste door Salesforce beheerde privé-eindpunten toestaat. Als u de interne fase hebt ingeschakeld, zijn er twee eindpunten om toe te voegen. Anders is er één.
-
Maak een netwerkregel van het type
AZURELINKID. -
Voeg de Azure Resource-ID voor het privé-eindpunt van de Snowflake-account toe aan de eigenschap
VALUE_LISTvan de netwerkregel. -
Maak een netwerkbeleid dat de netwerkregel opneemt in de
ALLOWED_NETWORK_RULE_LISTervan.
-
Maak een netwerkregel van het type
-
Valideer de verbinding.
-
Controleer of het Snowflake-accounteindpunt is geautoriseerd. De Azure-resource-ID die u hebt opgegeven aan Snowflake-ondersteuning, wordt weergegeven in de uitvoer.
SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS(); -
Als u de interne fase hebt ingeschakeld, controleert u of het eindpunt van de interne fase is geautoriseerd.
SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();
-
Controleer of het Snowflake-accounteindpunt is geautoriseerd. De Azure-resource-ID die u hebt opgegeven aan Snowflake-ondersteuning, wordt weergegeven in de uitvoer.
Nadat beide eindpunten zijn geautoriseerd en het netwerkbeleid is bijgewerkt, stelt u een Snowflake Zero Copy Query Federation-verbinding in.
De privénetwerkroute bewerken
Nadat u de privénetwerkroute (PNR) hebt gemaakt, kunt u de naam en beschrijving ervan bewerken.
- Zoek en selecteer Data Cloud vanuit de Appstarter.
- Geef vanuit Set-up Data Cloud Set-up op in het vak Snel zoeken en selecteer vervolgens Data Cloud Set-up.
- Vouw Beheertools uit en selecteer vervolgens Privé verbinden.
- Zoek de rij voor het PNR dat u hebt gemaakt en open de detailpagina ervan.
- Klik op Bewerken.
-
Wijzig de beschikbare instellingen en sla uw wijzigingen op.
- PNR-naam: Geef een andere naam op.
- Beschrijving: Geef een andere beschrijving op.
