Du är här:
Konfigurera en Salesforce-hanterad privat nätverksrutt för Snowflake i Azure
Anslut Data 360 till din Snowflake on Azure-datakälla med en Salesforce-hanterad privat nätverksanslutning genom att använda Private Connect Multicloud för Data 360. Salesforce provisionerar och underhåller korsmolnanslutningen mellan Data 360 och Snowflake åt dig. Ingen konfiguration behövs för AWS eller Azure.
Versioner som krävs
| Tillgängliga i: Versioner som har stöd för Data 360. Se tillgänglighet för Data 360-versionen |
| Användarbehörigheter som krävs | |
|---|---|
| Skapa en Snowflake-nätverksrutt: | Behörighetsuppsättningen Data Cloud Architect och behörigheten Hantera externa anslutningar eller Anpassa app |
| För att administrera en Snowflake-miljö: | Snowflake-administratör |
Begränsningar
- Varje Snowflake-URL kan endast användas av en Data 360-arrendator.
- Privat Connect Multicloud finns inte i alla Data 360-regioner. Se tabellen Regioner som stöds i steg 1. Ditt Snowflake-konto kan köras i vilken Azure-region som helst.
Se även:
Steg 1: Förbered din Snowflake-miljö
Bekräfta förkraven och samla in de Snowflake-konfigurationsvärden som Data 360 behöver för att etablera den privata nätverksanslutningen.
-
Bekräfta att du har alla följande:
- Ett Snowflake-konto som körs på Microsoft Azure med Business Critical Edition eller senare.
- En ACCOUNTADMIN-roll på ditt Snowflake-konto.
-
En Data 360-arrendator som körs i en Data 360-region som stöds. Privat Connect Multicloud för Snowflake på Azure är tillgängligt i dessa Data 360-regioner:
Data 360-regioner som stöds us-west-2 us-east-2 ap-south-1 us-east-1 ca-central-1 ap-southeast-1 sa-east-1 eu-väst-2 ap-southeast-2 eu-väst-3 eu-central-1 ap-northeast-1 eu-central-2 eu-north-1 ap-northeast-2 eu-syd-1
-
Bestäm om du vill aktivera den interna fasen i Snowflake.
Den interna fasen är en Snowflake-hanterad åtkomstväg för lagring som Snowflake använder för datafasning. Aktivera den om din Snowflake Internal Stage är konfigurerad för privat åtkomst—det vill säga att åtkomst till offentliga nätverk är inaktiverad på ditt lagringskonto. Håll den inaktiverad för alla andra konfigurationer.
Om du aktiverar den interna fasen, kör detta kommando i Snowflake som ACCOUNTADMIN:
ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE; -
Kör denna sökfråga i Snowflake som ACCOUNTADMIN för att hämta din Snowflake Private Link-konfiguration:
SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));Från utdatan, registrera dessa värden:
Värde från Snowflake Värde för Data 360 Definition Exempel privatelink-pls-id Azure-resurs-ID för Snowflake-konto Azure Private Link-tjänstnamnet för ditt Snowflake-konto. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkserviceprivatelink-account-url . Snowflake-konto-URL Den privata Snowflake-konto-URL:en. https://myorg-myaccount.privatelink.snowflakecomputing.comprivatelink_internal_stage (visas endast om intern fas är aktiverad) Snowflake Internal Stage Azure-resurs-ID Fullständigt Azure-resurs-ID för det Snowflake-hanterade lagringskonto som är värd för din interna fas. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name> -
Om du aktiverade den interna fasen, derivera Snowflake-lagringskontots URL.
Använd
<storage-account-name>frånprivatelink_internal_stageför att skapa URL:en:<storage-account-name>.privatelink.blob.core.windows.net. Spara denna URL—du behöver den när du skapar den privata nätverksrutten i Data 360.
Steg 2: Skapa den privata nätverksrutten i Data 360
Skapa den Salesforce-hanterade privata nätverksrutten i Data 360. Provisionering tar ungefär 10 minuter.
Utför steg 1.
- Från Appstartaren, välj Data Cloud.
- I Inställningar, i rutan Snabbsökning, skriv Inställningar för Data Cloud och välj sedan Inställningar för Data Cloud.
- Expandera Administratörsverktyg och välj sedan Privat anslutning.
- Klicka på Ny.
- På sidan Lägg till privat nätverksrutt, välj ikonen Snowflake.
- I panelen Välj ett nätverk, välj Azure och klicka sedan på Lägg till privat nätverksrutt.
- Från menyn Välj hantering, välj Salesforce-hanterad och klicka sedan på Nästa.
-
På sidan Konfigurera Snowflakes privata nätverksrutt, ange dessa värden:
- Ruttnamn: Ange ett namn som identifierar rutten.
- Rutt-API-namn: Data 360 fyller i detta fält automatiskt baserat på ruttnamnet.
- Beskrivning: Ange om du vill en beskrivning av anslutningen.
-
Under steg 1: Konto, ange dessa värden:
- Snowflake-konto-URL: Ange
privatelink-account-urlfrån steg 1. - Azure-resurs-ID för Snowflake-konto: Ange
privatelink-pls-idfrån steg 1.
- Snowflake-konto-URL: Ange
-
Under Steg 2: Intern fas, konfigurera inställningen för intern fas.
Håll Intern fas aktiverad (standard) om åtkomst till det offentliga nätverket har inaktiverats på ditt Snowflake-lagringskonto. Välj Inaktiverad för alla andra konfigurationer och hoppa över de återstående fälten i denna sektion.
Om du aktiverade den interna fasen, ange dessa värden:
- Lagringskonto-URL: Ange den lagringskonto-URL som du deriverade i steg 1 i formatet
<storage-account-name>.privatelink.blob.core.windows.net. - ID för Snowflake Internal Stage Azure-resurs: Ange
privatelink_internal_stagefrån steg 1.
- Lagringskonto-URL: Ange den lagringskonto-URL som du deriverade i steg 1 i formatet
-
Spara dina konfigurationsinställningar.
Salesforce börjar provisionera två privata Azure-slutpunkter—en för Snowflake-kontot och en för den interna fasen. Provisionering tar ungefär 10 minuter. Medan provisionering pågår visar detaljsidan för den privata nätverksrutten Väntar på att Azure-resurs-ID ska provisioneras för varje Azure-resurs-ID-fält.
Steg 3: Auktorisera slutpunkter och validera anslutningen
När provisioneringen är klar, auktorisera de privata slutpunkterna i Snowflake, uppdatera din nätverkspolicy och validera anslutningen.
Utför steg 2 och vänta tills provisioneringen är klar. Provisioneringen är klar när detaljsidan för den privata nätverksrutten visar två värden för Azure Resource ID.
-
Auktorisera Snowflake-kontoslutpunkten.
- På detaljsidan för den privata nätverksrutten i Data 360, kopiera Azure-resurs-ID för Snowflake-kontoslutpunkten.
- Kontakta Snowflake support för att begära auktorisering av den privata slutpunkten för ditt Snowflake-konto och ange det Azure Resource ID som du kopierade.
-
Auktorisera den interna fasslutpunkten.
- På detaljsidan för den privata nätverksrutten i Data 360, kopiera Azure-resurs-ID för Snowflakes interna fasslutpunkt.
-
I Snowflake, kör detta kommando som ACCOUNTADMIN:
SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
-
Uppdatera Snowflake-nätverkspolicyn för Snowflake-användaren som Data 360 använder för att ansluta.
Anslutningen lyckas endast efter att nätverkspolicyn tillåter de privata slutpunkter som behövs för Salesforce. Om du aktiverade den interna fasen finns det två slutpunkter att lägga till. Annars finns det en.
-
Skapa en nätverksregel av typen
AZURELINKID. -
Lägg till Azure-resurs-ID för Snowflake-kontots privata slutpunkt i nätverksregelns
VALUE_LIST. -
Skapa en nätverkspolicy som inkluderar nätverksregeln i sin
ALLOWED_NETWORK_RULE_LIST.
-
Skapa en nätverksregel av typen
-
Validera anslutningen.
-
Kontrollera att Snowflake-kontoslutpunkten är auktoriserad. Det Azure-resurs-ID du angav för Snowflake-support visas i utdatan.
SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS(); -
Om du aktiverade den interna fasen, kontrollera att slutpunkten för den interna fasen är auktoriserad.
SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();
-
Kontrollera att Snowflake-kontoslutpunkten är auktoriserad. Det Azure-resurs-ID du angav för Snowflake-support visas i utdatan.
När båda slutpunkterna har auktoriserats och nätverkspolicyn har uppdaterats, konfigurera en Snowflake Zero Copy Query Federation-anslutning.
Redigera den privata nätverksrutten
När du har skapat den privata nätverksrutten (PNR) kan du redigera dess namn och beskrivning.
- Sök upp och öppna Data Cloud från Appstartaren.
- I Inställningar, i rutan Snabbsökning, skriv Inställningar för Data Cloud och välj sedan Inställningar för Data Cloud.
- Expandera Administratörsverktyg och välj sedan Privat anslutning.
- Hitta raden för den PNR som du skapade och öppna dess detaljsida.
- Klicka på Redigera.
-
Ändra de tillgängliga inställningarna och spara dina ändringar.
- PNR-namn: Ange ett annat namn.
- Beskrivning: Ange en annan beskrivning.
