Loading
About Salesforce Data 360
Konfigurere en Salesforce-administrert privat nettverksrute for Snowflake på Azure

Konfigurere en Salesforce-administrert privat nettverksrute for Snowflake på Azure

Koble Data 360 til Snowflake på Azure-datakilden med en Salesforce-administrert privat nettverkstilkobling ved å bruke Private Connect Multicloud for Data 360. Salesforce klargjør og vedlikeholder tilkoblingen på tvers av skyer mellom Data 360 og Snowflake på vegne av deg. Ingen konfigurasjon kreves i AWS eller Azure.

Nødvendige utgaver

Tilgjengelig i Versjoner som støtter Data 360. Se tilgjengelighet av Data 360 Edition
Nødvendig brukertillatelse
For å opprette en Snowflake-nettverksrute: Tillatelsessettet Data Cloud Architect og tillatelsen Behandle eksterne tilkoblinger eller Tilpasse app
For å administrere et Snowflake-miljø: Snowflake-administrator

Begrensninger

  • Hver Snowflake-URL kan brukes av bare én Data 360-leietager.
  • Private Connect Multicloud er ikke tilgjengelig i alle Data 360-områder. Se tabellen Støttede områder i trinn 1. Snowflake-kontoen kan kjøre i alle Azure-områder.

Trinn 1: Klargjør Snowflake-miljøet

Bekreft forutsetningene og samle Snowflake-konfigurasjonsverdiene som Data 360 krever for å etablere den private nettverkstilkoblingen.

  1. Kontroller at du har alle følgende:
    1. En Snowflake-konto som kjører på Microsoft Azure med Business Critical Edition eller nyere.
    2. En ACCOUNTADMIN-rolle i Snowflake-kontoen.
    3. En Data 360-leietager som kjører i et støttet Data 360-område. Private Connect Multicloud for Snowflake på Azure er tilgjengelig i disse Data 360-områdene:
      Støttede Data 360-områder
      us-west-2 us-east-2 ap-south-1
      us-east-1 ca-sentral-1 ap-sørast-1
      sa-east-1 eu-vest-2 ap-sørast-2
      eu-vest-3 eu-sentral-1 ap-northeast-1
      eu-sentral-2 eu-north-1 ap-northeast-2
      eu-sørth-1    
  2. Bestem om den interne fasen skal aktiveres i Snowflake.

    Den interne fasen er en Snowflake-administrert lagringstilgangsbane som Snowflake bruker til datastoppstilling. Aktiver den hvis Snowflake Internal Stage er konfigurert for tilgang bare privat, det vil si at offentlig nettverkstilgang er deaktivert i lagringskontoen. Hold den deaktivert for alle andre konfigurasjoner.

    Hvis du aktiverer den interne fasen, kjører du denne kommandoen i Snowflake som ACCOUNTADMIN:

    ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
  3. Kjør denne spørringen i Snowflake som ACCOUNTADMIN for å hente konfigurasjonen av den private lenken til Snowflake:
    SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

    Registrer disse verdiene fra utdataene:

    Verdi fra Snowflake Verdi for Data 360 Definisjon Eksempel
    privatelink-pls-id Azure Resource ID for Snowflake-konto Azure Private Link-tjenestenavnet for Snowflake-kontoen. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
    privatelink-account-url URL-adresse til Snowflake-konto Den private Snowflake-kontoens URL-adresse. https://myorg-myaccount.privatelink.snowflakecomputing.com
    privatelink_internal_stage (vises bare hvis intern fase er aktivert) Azure Resource ID for Snowflake intern fase Den fullstendige Azure-ressurs-ID-en for den Snowflake-administrerte lagringskontoen som er vert for den interne fasen. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
  4. Hvis du har aktivert den interne fasen, utleder du URL-adressen til Snowflake-lagringskontoen.

    Bruk <storage-account-name>-verdien fra privatelink_internal_stage-utdataene til å danne URL-adressen: <storage-account-name>.privatelink.blob.core.windows.net. Lagre denne URL-adressen – du trenger den når du oppretter den private nettverksruten i Data 360.

Trinn 2: Opprette den private nettverksruten i Data 360

Opprett den Salesforce-administrerte private nettverksruten i Data 360. Klargjøring tar omtrent 10 minutter.

Fullfør trinn 1.

  1. Velg Data Cloud fra Appstarter.
  2. Skriv inn Data Cloud-oppsett i Hurtigsøk-feltet i Oppsett, og velg deretter Data Cloud-oppsett.
  3. Utvid Administratorverktøy, og velg deretter Privat tilkobling.
  4. Klikk på Ny.
  5. Velg flisen Snowflake på siden Legg til privat nettverksrute.
  6. Velg Azure i panelet Velg et nettverk, og klikk deretter på Legg til privat nettverksrute.
  7. Velg Salesforce-administrert fra menyen Velg behandling, og klikk deretter på Neste.
  8. Skriv inn disse verdiene på siden Konfigurer privat Snowflake-nettverksrute:
    1. Rutenavn: Skriv inn et navn som identifiserer ruten.
    2. Rutings-API-navn: Data 360 fyller ut dette feltet automatisk basert på rutenavnet.
    3. Beskrivelse: Skriv eventuelt inn en beskrivelse av tilkoblingen.
    4. Skriv inn disse verdiene under Trinn 1: Konto:
      • Snowflake-konto-URL: Oppgi privatelink-account-url-verdien fra trinn 1.
      • Snowflake-konto Azure Resource ID: Oppgi privatelink-pls-id-verdien fra trinn 1.
    5. Konfigurer innstillingen for intern fase under Trinn 2: Intern fase.

      Hold intern fase aktivert (standard) hvis offentlig nettverkstilgang er deaktivert i Snowflake-lagringskontoen. Velg Deaktivert for alle andre konfigurasjoner, og hopp over de resterende feltene i denne delen.

      Hvis du har aktivert den interne fasen, skriver du inn disse verdiene:

      • URL til lagringskonto: Oppgi URL-adressen til lagringskontoen som du utledet i trinn 1, i formatet <storage-account-name>.privatelink.blob.core.windows.net.
      • Snowflake Internal Stage Azure Resource ID: Oppgi privatelink_internal_stage-verdien fra trinn 1.
  9. Lagre konfigurasjonsinnstillingene.

    Salesforce begynner å klargjøre to private Azure-endepunkter – ett for Snowflake-kontoen og ett for den interne fasen. Klargjøring tar omtrent 10 minutter. Mens klargjøring pågår, viser detaljsiden for ruten til det private nettverket Venter på at Azure Resource-ID skal klargjøres for hvert Azure Resource ID-felt.

Trinn 3: Godkjenne endepunkter og validere tilkoblingen

Når klargjøringen er fullført, godkjenner du de private endepunktene i Snowflake, oppdaterer nettverkspolicyen og validerer tilkoblingen.

Fullfør trinn 2, og vent til klargjøringen er fullført. Klargjøring er fullført når detaljsiden for det private nettverksrutene viser to Azure Resource ID-verdier.

  1. Godkjenn Snowflake-kontosluttpunktet.
    1. På detaljsiden for det private nettverksrutene i Data 360 kopierer du Azure Resource-IDen for Snowflake-kontosluttpunktet.
    2. Kontakt Snowflake-kundestøtte for å be om godkjenning av det private sluttpunktet for Snowflake-kontoen, og oppgi Azure Resource-IDen som du kopierte.
  2. Godkjenn sluttpunktet for den interne fasen.
    1. På detaljsiden for det private nettverksrutene i Data 360 kopierer du Azure-ressurs-IDen for det interne endepunktet for Snowflake-fasen.
    2. Kjør denne kommandoen som ACCOUNTADMIN i Snowflake:
      SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
  3. Oppdater Snowflake-nettverkspolicyen for Snowflake-brukeren som Data 360 bruker til å koble til.

    Tilkoblingen lykkes først etter at nettverkspolicyen har tillatt de nødvendige Salesforce-administrerte private endepunktene. Hvis du har aktivert den interne fasen, er det to endepunkter å legge til. Ellers er det ett.

    1. Opprett en nettverksregel av typen AZURELINKID.
    2. Legg til Azure-ressurs-IDen for det private endepunktet for Snowflake-kontoen i VALUE_LIST-egenskapen til nettverksregelen.
    3. Opprett en nettverkspolicy som inkluderer nettverksregelen i dens ALLOWED_NETWORK_RULE_LIST.
  4. Valider tilkoblingen.
    1. Kontroller at Snowflake-kontosluttpunktet er godkjent. Azure-ressurs-IDen du oppga til Snowflakes kundestøtte, vises i utdataene.
      SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
    2. Hvis du har aktivert den interne fasen, kontrollerer du at sluttpunktet for den interne fasen er godkjent.
      SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

Når begge endepunktene er godkjent og nettverkspolicyen er oppdatert, konfigurerer du en Snowflake Zero Copy Query Federation-tilkobling.

Redigere den private nettverksrutinen

Når du har opprettet den private nettverksruten (PNR), kan du redigere navnet på og beskrivelsen av den.

  1. Finn og velg Data Cloud fra Appstarter.
  2. Skriv inn Data Cloud-oppsett i Hurtigsøk-feltet i Oppsett, og velg deretter Data Cloud-oppsett.
  3. Utvid Administratorverktøy, og velg deretter Privat tilkobling.
  4. Finn raden for PNR-en som du opprettet, og åpne detaljsiden for den.
  5. Klikk på Rediger.
  6. Endre de tilgjengelige innstillingene, og lagre endringene.
    • PNR-navn: Skriv inn et annet navn.
    • Beskrivelse: Skriv inn en annen beskrivelse.
 
Laster
Salesforce Help | Article