Você está aqui:
Configurar uma rota de rede privada gerenciada pelo Salesforce para o Snowflake no Azure
Conecte o Data 360 à sua fonte de dados do Snowflake no Azure com uma conexão de rede privada gerenciada pelo Salesforce usando o Connect Private Multicloud para Data 360. O Salesforce provisiona e mantém a conexão entre nuvens entre o Data 360 e o Snowflake em seu nome. Nenhuma configuração é necessária na AWS ou no Azure.
Edições obrigatórias
| Disponível em: Edições compatíveis com o Data 360. Consulte Disponibilidade da edição do Data 360 |
| Permissões de usuário necessárias | |
|---|---|
| Para criar uma rota de rede do Snowflake: | Conjunto de permissões Arquiteto do Data Cloud e permissão Gerenciar conexões externas ou Personalizar aplicativo |
| Para administrar um ambiente do Snowflake: | Administrador do Snowflake |
Limitações
- Cada URL do Snowflake pode ser usado por apenas um locatário do Data 360.
- O Connect Multicloud privado não está disponível em todas as regiões do Data 360. Consulte a tabela Regiões com suporte na Etapa 1. Sua conta do Snowflake pode ser executada em qualquer região do Azure.
Consulte também:
Etapa 1: preparar seu ambiente do Snowflake
Confirme os pré-requisitos e colete os valores de configuração do Snowflake de que o Data 360 precisa para estabelecer a conexão de rede privada.
-
Confirme se você tem todos os seguintes:
- Uma conta do Snowflake em execução no Microsoft Azure com Business Critical Edition ou superior.
- Um papel de ACCOUNTADMIN em sua conta do Snowflake.
-
Um locatário do Data 360 em execução em uma região do Data 360 com suporte. O Connect Multicloud para Snowflake no Azure está disponível nestas regiões do Data 360:
Regiões do Data 360 com suporte us-west-2 us-east-2 ap-south-1 us-east-1 ca-central-1 ap-southeast-1 sa-east-1 eu-west-2 ap-southeast-2 eu-west-3 eu-central-1 ap-northeast-1 eu-central-2 eu-north-1 ap-northeast-2 eu-south-1
-
Determine se deseja habilitar o estágio interno no Snowflake.
O estágio interno é um caminho de acesso ao armazenamento gerenciado pelo Snowflake que o Snowflake usa para preparação de dados. Habilite-o se o estágio interno do Snowflake estiver configurado para acesso somente privado, ou seja, o acesso de rede pública estará desabilitado em sua conta de armazenamento. Mantenha-o desabilitado para todas as outras configurações.
Se estiver habilitando o estágio interno, execute este comando no Snowflake como ACCOUNTADMIN:
ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE; -
Execute essa consulta no Snowflake como ACCOUNTADMIN para obter sua configuração de Link privado do Snowflake:
SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));Na saída, registre estes valores:
Valor do Snowflake Valor para o Data 360 Definição Exemplo privatelink-pls-id ID do recurso Azure da conta do Snowflake O nome do serviço Link privado do Azure para sua conta do Snowflake. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkserviceprivatelink-account-url URL da conta do Snowflake O URL da conta privada do Snowflake. https://myorg-myaccount.privatelink.snowflakecomputing.comprivatelink_internal_stage (aparece apenas se o estágio interno estiver habilitado) ID do recurso Azure de estágio interno do Snowflake O ID do recurso completo do Azure para a conta de armazenamento gerenciado pelo Snowflake que hospeda seu estágio interno. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name> -
Se você tiver habilitado o estágio interno, derive o URL da conta de armazenamento do Snowflake.
Use o valor de
<storage-account-name>da saída deprivatelink_internal_stagepara formar o URL:<storage-account-name>.privatelink.blob.core.windows.net. Salve esse URL – você precisará dele ao criar a rota de rede privada no Data 360.
Etapa 2: criar a rota de rede privada no Data 360
Crie a rota de rede privada gerenciada pelo Salesforce no Data 360. O provisionamento leva aproximadamente 10 minutos.
Conclua a Etapa 1.
- No Iniciador de aplicativos, selecione Data Cloud.
- Em Configuração, na caixa Busca rápida, insira Configuração do Data Cloud e selecione Configuração do Data Cloud.
- Expanda As Ferramentas de administrador e selecione Conexão privada.
- Clique em Novo.
- Na página Adicionar rota de rede privada, selecione o bloco Snowflake.
- No painel Selecionar uma rede, selecione Azure e clique em Adicionar rota de rede privada.
- No menu Selecionar gerenciamento, selecione Salesforce-Managed e clique em Avançar.
-
Na página Configurar rota da rede privada do Snowflake, insira estes valores:
- Nome da rota: Insira um nome que identifique a rota.
- Nome da API de rota: O Data 360 preenche automaticamente esse campo com base no nome da rota.
- Descrição: Como opção, insira uma descrição da conexão.
-
Em Etapa 1: Contabilidade, insira estes valores:
- URL da conta Snowflake: Insira o valor de
privatelink-account-urlda Etapa 1. - ID do recurso do Azure da conta Snowflake: Insira o valor de
privatelink-pls-idda Etapa 1.
- URL da conta Snowflake: Insira o valor de
-
Na Etapa 2: Estágio interno, configure a configuração de estágio interno.
Mantenha o Estágio interno ativado (o padrão) se o acesso à rede pública estiver desabilitado na sua conta de armazenamento do Snowflake. Selecione Desativado para todas as outras configurações e ignore os campos restantes nesta seção.
Se você tiver habilitado o estágio interno, insira estes valores:
- URL da conta de armazenamento: Insira o URL da conta de armazenamento que você derivou na Etapa 1, no formato
<storage-account-name>.privatelink.blob.core.windows.net. - ID do recurso Azure de estágio interno do Snowflake: Insira o valor de
privatelink_internal_stageda Etapa 1.
- URL da conta de armazenamento: Insira o URL da conta de armazenamento que você derivou na Etapa 1, no formato
-
Salve suas configurações de configuração.
O Salesforce começa a provisionar dois pontos de extremidade privados do Azure: um para a conta do Snowflake e outro para o estágio interno. O provisionamento leva aproximadamente 10 minutos. Enquanto o provisionamento está em andamento, a página de detalhes da rota da rede privada mostra Aguardando o provisionamento do ID do recurso do Azure para cada campo de ID do recurso do Azure.
Etapa 3: autorizar pontos de extremidade e validar a conexão
Após a conclusão do provisionamento, autorize os pontos de extremidade privados no Snowflake, atualize sua política de rede e valide a conexão.
Conclua a Etapa 2 e aguarde a conclusão do provisionamento. O provisionamento é concluído quando a página de detalhes da rota da rede privada mostra dois valores de ID do recurso do Azure.
-
Autorize o ponto de extremidade da conta do Snowflake.
- Na página de detalhes da rota de rede privada no Data 360, copie o ID do recurso do Azure para o ponto de extremidade da conta do Snowflake.
- Entre em contato com o suporte do Snowflake para solicitar a autorização do ponto de extremidade privado para sua conta do Snowflake e forneça o ID do recurso do Azure que você copiou.
-
Autorize o ponto de extremidade do estágio interno.
- Na página de detalhes da rota de rede privada no Data 360, copie o ID do recurso do Azure para o ponto de extremidade de estágio interno do Snowflake.
-
No Snowflake, execute este comando como ACCOUNTADMIN:
SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
-
Atualize a política de rede do Snowflake para o usuário do Snowflake que o Data 360 usa para se conectar.
A conexão é bem-sucedida apenas depois que a política de rede permite os pontos de extremidade privados gerenciados pelo Salesforce necessários. Se você tiver habilitado o estágio interno, haverá dois pontos de extremidade a serem adicionados. Caso contrário, haverá um.
-
Crie uma regra de rede do tipo
AZURELINKID. -
Adicione o ID do recurso do Azure para o ponto de extremidade privado da conta do Snowflake à propriedade
VALUE_LISTda regra de rede. -
Crie uma política de rede que inclua a regra de rede em sua propriedade
ALLOWED_NETWORK_RULE_LIST.
-
Crie uma regra de rede do tipo
-
Valide a conexão.
-
Verifique se o ponto de extremidade da conta do Snowflake está autorizado. O ID do recurso do Azure fornecido ao suporte do Snowflake aparece na saída.
SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS(); -
Se você tiver habilitado o estágio interno, verifique se o ponto de extremidade do estágio interno está autorizado.
SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();
-
Verifique se o ponto de extremidade da conta do Snowflake está autorizado. O ID do recurso do Azure fornecido ao suporte do Snowflake aparece na saída.
Depois que ambos os pontos de extremidade forem autorizados e a política de rede for atualizada, configure uma conexão de Federação de consulta de cópia do Snowflake Zero.
Editar a rota da rede privada
Depois de criar a Rota da rede privada (PNR), você poderá editar seu nome e descrição.
- No Iniciador de aplicativos, localize e selecione Data Cloud.
- Em Configuração, na caixa Busca rápida, insira Configuração do Data Cloud e selecione Configuração do Data Cloud.
- Expanda As Ferramentas de administrador e selecione Conexão privada.
- Localize a linha para o PNR que você criou e abra sua página de detalhes.
- Clique em Editar.
-
Altere as configurações disponíveis e salve suas alterações.
- Nome do PNR: Insira um nome diferente.
- Descrição: Insira uma descrição diferente.
