Du er her:
Konfigurere en Salesforce-administrert privat nettverksrute for Snowflake på Azure
Koble Data 360 til Snowflake på Azure-datakilden med en Salesforce-administrert privat nettverkstilkobling ved å bruke Private Connect Multicloud for Data 360. Salesforce klargjør og vedlikeholder tilkoblingen på tvers av skyer mellom Data 360 og Snowflake på vegne av deg. Ingen konfigurasjon kreves i AWS eller Azure.
Nødvendige utgaver
| Tilgjengelig i Versjoner som støtter Data 360. Se tilgjengelighet av Data 360 Edition |
| Nødvendig brukertillatelse | |
|---|---|
| For å opprette en Snowflake-nettverksrute: | Tillatelsessettet Data Cloud Architect og tillatelsen Behandle eksterne tilkoblinger eller Tilpasse app |
| For å administrere et Snowflake-miljø: | Snowflake-administrator |
Begrensninger
- Hver Snowflake-URL kan brukes av bare én Data 360-leietager.
- Private Connect Multicloud er ikke tilgjengelig i alle Data 360-områder. Se tabellen Støttede områder i trinn 1. Snowflake-kontoen kan kjøre i alle Azure-områder.
Se også:
Trinn 1: Klargjør Snowflake-miljøet
Bekreft forutsetningene og samle Snowflake-konfigurasjonsverdiene som Data 360 krever for å etablere den private nettverkstilkoblingen.
-
Kontroller at du har alle følgende:
- En Snowflake-konto som kjører på Microsoft Azure med Business Critical Edition eller nyere.
- En ACCOUNTADMIN-rolle i Snowflake-kontoen.
-
En Data 360-leietager som kjører i et støttet Data 360-område. Private Connect Multicloud for Snowflake på Azure er tilgjengelig i disse Data 360-områdene:
Støttede Data 360-områder us-west-2 us-east-2 ap-south-1 us-east-1 ca-sentral-1 ap-sørast-1 sa-east-1 eu-vest-2 ap-sørast-2 eu-vest-3 eu-sentral-1 ap-northeast-1 eu-sentral-2 eu-north-1 ap-northeast-2 eu-sørth-1
-
Bestem om den interne fasen skal aktiveres i Snowflake.
Den interne fasen er en Snowflake-administrert lagringstilgangsbane som Snowflake bruker til datastoppstilling. Aktiver den hvis Snowflake Internal Stage er konfigurert for tilgang bare privat, det vil si at offentlig nettverkstilgang er deaktivert i lagringskontoen. Hold den deaktivert for alle andre konfigurasjoner.
Hvis du aktiverer den interne fasen, kjører du denne kommandoen i Snowflake som ACCOUNTADMIN:
ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE; -
Kjør denne spørringen i Snowflake som ACCOUNTADMIN for å hente konfigurasjonen av den private lenken til Snowflake:
SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));Registrer disse verdiene fra utdataene:
Verdi fra Snowflake Verdi for Data 360 Definisjon Eksempel privatelink-pls-id Azure Resource ID for Snowflake-konto Azure Private Link-tjenestenavnet for Snowflake-kontoen. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkserviceprivatelink-account-url URL-adresse til Snowflake-konto Den private Snowflake-kontoens URL-adresse. https://myorg-myaccount.privatelink.snowflakecomputing.comprivatelink_internal_stage (vises bare hvis intern fase er aktivert) Azure Resource ID for Snowflake intern fase Den fullstendige Azure-ressurs-ID-en for den Snowflake-administrerte lagringskontoen som er vert for den interne fasen. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name> -
Hvis du har aktivert den interne fasen, utleder du URL-adressen til Snowflake-lagringskontoen.
Bruk
<storage-account-name>-verdien fraprivatelink_internal_stage-utdataene til å danne URL-adressen:<storage-account-name>.privatelink.blob.core.windows.net. Lagre denne URL-adressen – du trenger den når du oppretter den private nettverksruten i Data 360.
Trinn 2: Opprette den private nettverksruten i Data 360
Opprett den Salesforce-administrerte private nettverksruten i Data 360. Klargjøring tar omtrent 10 minutter.
Fullfør trinn 1.
- Velg Data Cloud fra Appstarter.
- Skriv inn Data Cloud-oppsett i Hurtigsøk-feltet i Oppsett, og velg deretter Data Cloud-oppsett.
- Utvid Administratorverktøy, og velg deretter Privat tilkobling.
- Klikk på Ny.
- Velg flisen Snowflake på siden Legg til privat nettverksrute.
- Velg Azure i panelet Velg et nettverk, og klikk deretter på Legg til privat nettverksrute.
- Velg Salesforce-administrert fra menyen Velg behandling, og klikk deretter på Neste.
-
Skriv inn disse verdiene på siden Konfigurer privat Snowflake-nettverksrute:
- Rutenavn: Skriv inn et navn som identifiserer ruten.
- Rutings-API-navn: Data 360 fyller ut dette feltet automatisk basert på rutenavnet.
- Beskrivelse: Skriv eventuelt inn en beskrivelse av tilkoblingen.
-
Skriv inn disse verdiene under Trinn 1: Konto:
- Snowflake-konto-URL: Oppgi
privatelink-account-url-verdien fra trinn 1. - Snowflake-konto Azure Resource ID: Oppgi
privatelink-pls-id-verdien fra trinn 1.
- Snowflake-konto-URL: Oppgi
-
Konfigurer innstillingen for intern fase under Trinn 2: Intern fase.
Hold intern fase aktivert (standard) hvis offentlig nettverkstilgang er deaktivert i Snowflake-lagringskontoen. Velg Deaktivert for alle andre konfigurasjoner, og hopp over de resterende feltene i denne delen.
Hvis du har aktivert den interne fasen, skriver du inn disse verdiene:
- URL til lagringskonto: Oppgi URL-adressen til lagringskontoen som du utledet i trinn 1, i formatet
<storage-account-name>.privatelink.blob.core.windows.net. - Snowflake Internal Stage Azure Resource ID: Oppgi
privatelink_internal_stage-verdien fra trinn 1.
- URL til lagringskonto: Oppgi URL-adressen til lagringskontoen som du utledet i trinn 1, i formatet
-
Lagre konfigurasjonsinnstillingene.
Salesforce begynner å klargjøre to private Azure-endepunkter – ett for Snowflake-kontoen og ett for den interne fasen. Klargjøring tar omtrent 10 minutter. Mens klargjøring pågår, viser detaljsiden for ruten til det private nettverket Venter på at Azure Resource-ID skal klargjøres for hvert Azure Resource ID-felt.
Trinn 3: Godkjenne endepunkter og validere tilkoblingen
Når klargjøringen er fullført, godkjenner du de private endepunktene i Snowflake, oppdaterer nettverkspolicyen og validerer tilkoblingen.
Fullfør trinn 2, og vent til klargjøringen er fullført. Klargjøring er fullført når detaljsiden for det private nettverksrutene viser to Azure Resource ID-verdier.
-
Godkjenn Snowflake-kontosluttpunktet.
- På detaljsiden for det private nettverksrutene i Data 360 kopierer du Azure Resource-IDen for Snowflake-kontosluttpunktet.
- Kontakt Snowflake-kundestøtte for å be om godkjenning av det private sluttpunktet for Snowflake-kontoen, og oppgi Azure Resource-IDen som du kopierte.
-
Godkjenn sluttpunktet for den interne fasen.
- På detaljsiden for det private nettverksrutene i Data 360 kopierer du Azure-ressurs-IDen for det interne endepunktet for Snowflake-fasen.
-
Kjør denne kommandoen som ACCOUNTADMIN i Snowflake:
SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
-
Oppdater Snowflake-nettverkspolicyen for Snowflake-brukeren som Data 360 bruker til å koble til.
Tilkoblingen lykkes først etter at nettverkspolicyen har tillatt de nødvendige Salesforce-administrerte private endepunktene. Hvis du har aktivert den interne fasen, er det to endepunkter å legge til. Ellers er det ett.
-
Opprett en nettverksregel av typen
AZURELINKID. -
Legg til Azure-ressurs-IDen for det private endepunktet for Snowflake-kontoen i
VALUE_LIST-egenskapen til nettverksregelen. -
Opprett en nettverkspolicy som inkluderer nettverksregelen i dens
ALLOWED_NETWORK_RULE_LIST.
-
Opprett en nettverksregel av typen
-
Valider tilkoblingen.
-
Kontroller at Snowflake-kontosluttpunktet er godkjent. Azure-ressurs-IDen du oppga til Snowflakes kundestøtte, vises i utdataene.
SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS(); -
Hvis du har aktivert den interne fasen, kontrollerer du at sluttpunktet for den interne fasen er godkjent.
SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();
-
Kontroller at Snowflake-kontosluttpunktet er godkjent. Azure-ressurs-IDen du oppga til Snowflakes kundestøtte, vises i utdataene.
Når begge endepunktene er godkjent og nettverkspolicyen er oppdatert, konfigurerer du en Snowflake Zero Copy Query Federation-tilkobling.
Redigere den private nettverksrutinen
Når du har opprettet den private nettverksruten (PNR), kan du redigere navnet på og beskrivelsen av den.
- Finn og velg Data Cloud fra Appstarter.
- Skriv inn Data Cloud-oppsett i Hurtigsøk-feltet i Oppsett, og velg deretter Data Cloud-oppsett.
- Utvid Administratorverktøy, og velg deretter Privat tilkobling.
- Finn raden for PNR-en som du opprettet, og åpne detaljsiden for den.
- Klikk på Rediger.
-
Endre de tilgjengelige innstillingene, og lagre endringene.
- PNR-navn: Skriv inn et annet navn.
- Beskrivelse: Skriv inn en annen beskrivelse.
