Loading
About Salesforce Data 360
Configurar uma rota de rede privada gerenciada pelo Salesforce para o Snowflake no Azure

Configurar uma rota de rede privada gerenciada pelo Salesforce para o Snowflake no Azure

Conecte o Data 360 à sua fonte de dados do Snowflake no Azure com uma conexão de rede privada gerenciada pelo Salesforce usando o Connect Private Multicloud para Data 360. O Salesforce provisiona e mantém a conexão entre nuvens entre o Data 360 e o Snowflake em seu nome. Nenhuma configuração é necessária na AWS ou no Azure.

Edições obrigatórias

Disponível em: Edições compatíveis com o Data 360. Consulte Disponibilidade da edição do Data 360
Permissões de usuário necessárias
Para criar uma rota de rede do Snowflake: Conjunto de permissões Arquiteto do Data Cloud e permissão Gerenciar conexões externas ou Personalizar aplicativo
Para administrar um ambiente do Snowflake: Administrador do Snowflake

Limitações

  • Cada URL do Snowflake pode ser usado por apenas um locatário do Data 360.
  • O Connect Multicloud privado não está disponível em todas as regiões do Data 360. Consulte a tabela Regiões com suporte na Etapa 1. Sua conta do Snowflake pode ser executada em qualquer região do Azure.

Etapa 1: preparar seu ambiente do Snowflake

Confirme os pré-requisitos e colete os valores de configuração do Snowflake de que o Data 360 precisa para estabelecer a conexão de rede privada.

  1. Confirme se você tem todos os seguintes:
    1. Uma conta do Snowflake em execução no Microsoft Azure com Business Critical Edition ou superior.
    2. Um papel de ACCOUNTADMIN em sua conta do Snowflake.
    3. Um locatário do Data 360 em execução em uma região do Data 360 com suporte. O Connect Multicloud para Snowflake no Azure está disponível nestas regiões do Data 360:
      Regiões do Data 360 com suporte
      us-west-2 us-east-2 ap-south-1
      us-east-1 ca-central-1 ap-southeast-1
      sa-east-1 eu-west-2 ap-southeast-2
      eu-west-3 eu-central-1 ap-northeast-1
      eu-central-2 eu-north-1 ap-northeast-2
      eu-south-1    
  2. Determine se deseja habilitar o estágio interno no Snowflake.

    O estágio interno é um caminho de acesso ao armazenamento gerenciado pelo Snowflake que o Snowflake usa para preparação de dados. Habilite-o se o estágio interno do Snowflake estiver configurado para acesso somente privado, ou seja, o acesso de rede pública estará desabilitado em sua conta de armazenamento. Mantenha-o desabilitado para todas as outras configurações.

    Se estiver habilitando o estágio interno, execute este comando no Snowflake como ACCOUNTADMIN:

    ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
  3. Execute essa consulta no Snowflake como ACCOUNTADMIN para obter sua configuração de Link privado do Snowflake:
    SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

    Na saída, registre estes valores:

    Valor do Snowflake Valor para o Data 360 Definição Exemplo
    privatelink-pls-id ID do recurso Azure da conta do Snowflake O nome do serviço Link privado do Azure para sua conta do Snowflake. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
    privatelink-account-url URL da conta do Snowflake O URL da conta privada do Snowflake. https://myorg-myaccount.privatelink.snowflakecomputing.com
    privatelink_internal_stage (aparece apenas se o estágio interno estiver habilitado) ID do recurso Azure de estágio interno do Snowflake O ID do recurso completo do Azure para a conta de armazenamento gerenciado pelo Snowflake que hospeda seu estágio interno. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
  4. Se você tiver habilitado o estágio interno, derive o URL da conta de armazenamento do Snowflake.

    Use o valor de <storage-account-name> da saída de privatelink_internal_stage para formar o URL: <storage-account-name>.privatelink.blob.core.windows.net. Salve esse URL – você precisará dele ao criar a rota de rede privada no Data 360.

Etapa 2: criar a rota de rede privada no Data 360

Crie a rota de rede privada gerenciada pelo Salesforce no Data 360. O provisionamento leva aproximadamente 10 minutos.

Conclua a Etapa 1.

  1. No Iniciador de aplicativos, selecione Data Cloud.
  2. Em Configuração, na caixa Busca rápida, insira Configuração do Data Cloud e selecione Configuração do Data Cloud.
  3. Expanda As Ferramentas de administrador e selecione Conexão privada.
  4. Clique em Novo.
  5. Na página Adicionar rota de rede privada, selecione o bloco Snowflake.
  6. No painel Selecionar uma rede, selecione Azure e clique em Adicionar rota de rede privada.
  7. No menu Selecionar gerenciamento, selecione Salesforce-Managed e clique em Avançar.
  8. Na página Configurar rota da rede privada do Snowflake, insira estes valores:
    1. Nome da rota: Insira um nome que identifique a rota.
    2. Nome da API de rota: O Data 360 preenche automaticamente esse campo com base no nome da rota.
    3. Descrição: Como opção, insira uma descrição da conexão.
    4. Em Etapa 1: Contabilidade, insira estes valores:
      • URL da conta Snowflake: Insira o valor de privatelink-account-url da Etapa 1.
      • ID do recurso do Azure da conta Snowflake: Insira o valor de privatelink-pls-id da Etapa 1.
    5. Na Etapa 2: Estágio interno, configure a configuração de estágio interno.

      Mantenha o Estágio interno ativado (o padrão) se o acesso à rede pública estiver desabilitado na sua conta de armazenamento do Snowflake. Selecione Desativado para todas as outras configurações e ignore os campos restantes nesta seção.

      Se você tiver habilitado o estágio interno, insira estes valores:

      • URL da conta de armazenamento: Insira o URL da conta de armazenamento que você derivou na Etapa 1, no formato <storage-account-name>.privatelink.blob.core.windows.net.
      • ID do recurso Azure de estágio interno do Snowflake: Insira o valor de privatelink_internal_stage da Etapa 1.
  9. Salve suas configurações de configuração.

    O Salesforce começa a provisionar dois pontos de extremidade privados do Azure: um para a conta do Snowflake e outro para o estágio interno. O provisionamento leva aproximadamente 10 minutos. Enquanto o provisionamento está em andamento, a página de detalhes da rota da rede privada mostra Aguardando o provisionamento do ID do recurso do Azure para cada campo de ID do recurso do Azure.

Etapa 3: autorizar pontos de extremidade e validar a conexão

Após a conclusão do provisionamento, autorize os pontos de extremidade privados no Snowflake, atualize sua política de rede e valide a conexão.

Conclua a Etapa 2 e aguarde a conclusão do provisionamento. O provisionamento é concluído quando a página de detalhes da rota da rede privada mostra dois valores de ID do recurso do Azure.

  1. Autorize o ponto de extremidade da conta do Snowflake.
    1. Na página de detalhes da rota de rede privada no Data 360, copie o ID do recurso do Azure para o ponto de extremidade da conta do Snowflake.
    2. Entre em contato com o suporte do Snowflake para solicitar a autorização do ponto de extremidade privado para sua conta do Snowflake e forneça o ID do recurso do Azure que você copiou.
  2. Autorize o ponto de extremidade do estágio interno.
    1. Na página de detalhes da rota de rede privada no Data 360, copie o ID do recurso do Azure para o ponto de extremidade de estágio interno do Snowflake.
    2. No Snowflake, execute este comando como ACCOUNTADMIN:
      SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
  3. Atualize a política de rede do Snowflake para o usuário do Snowflake que o Data 360 usa para se conectar.

    A conexão é bem-sucedida apenas depois que a política de rede permite os pontos de extremidade privados gerenciados pelo Salesforce necessários. Se você tiver habilitado o estágio interno, haverá dois pontos de extremidade a serem adicionados. Caso contrário, haverá um.

    1. Crie uma regra de rede do tipo AZURELINKID.
    2. Adicione o ID do recurso do Azure para o ponto de extremidade privado da conta do Snowflake à propriedade VALUE_LIST da regra de rede.
    3. Crie uma política de rede que inclua a regra de rede em sua propriedade ALLOWED_NETWORK_RULE_LIST.
  4. Valide a conexão.
    1. Verifique se o ponto de extremidade da conta do Snowflake está autorizado. O ID do recurso do Azure fornecido ao suporte do Snowflake aparece na saída.
      SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
    2. Se você tiver habilitado o estágio interno, verifique se o ponto de extremidade do estágio interno está autorizado.
      SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

Depois que ambos os pontos de extremidade forem autorizados e a política de rede for atualizada, configure uma conexão de Federação de consulta de cópia do Snowflake Zero.

Editar a rota da rede privada

Depois de criar a Rota da rede privada (PNR), você poderá editar seu nome e descrição.

  1. No Iniciador de aplicativos, localize e selecione Data Cloud.
  2. Em Configuração, na caixa Busca rápida, insira Configuração do Data Cloud e selecione Configuração do Data Cloud.
  3. Expanda As Ferramentas de administrador e selecione Conexão privada.
  4. Localize a linha para o PNR que você criou e abra sua página de detalhes.
  5. Clique em Editar.
  6. Altere as configurações disponíveis e salve suas alterações.
    • Nome do PNR: Insira um nome diferente.
    • Descrição: Insira uma descrição diferente.
 
Carregando
Salesforce Help | Article