Loading
Om Salesforce Data 360
Konfigurera en Salesforce-hanterad privat nätverksrutt för Snowflake i Azure

Konfigurera en Salesforce-hanterad privat nätverksrutt för Snowflake i Azure

Anslut Data 360 till din Snowflake on Azure-datakälla med en Salesforce-hanterad privat nätverksanslutning genom att använda Private Connect Multicloud för Data 360. Salesforce provisionerar och underhåller korsmolnanslutningen mellan Data 360 och Snowflake åt dig. Ingen konfiguration behövs för AWS eller Azure.

Versioner som krävs

Tillgängliga i: Versioner som har stöd för Data 360. Se tillgänglighet för Data 360-versionen
Användarbehörigheter som krävs
Skapa en Snowflake-nätverksrutt: Behörighetsuppsättningen Data Cloud Architect och behörigheten Hantera externa anslutningar eller Anpassa app
För att administrera en Snowflake-miljö: Snowflake-administratör

Begränsningar

  • Varje Snowflake-URL kan endast användas av en Data 360-arrendator.
  • Privat Connect Multicloud finns inte i alla Data 360-regioner. Se tabellen Regioner som stöds i steg 1. Ditt Snowflake-konto kan köras i vilken Azure-region som helst.

Steg 1: Förbered din Snowflake-miljö

Bekräfta förkraven och samla in de Snowflake-konfigurationsvärden som Data 360 behöver för att etablera den privata nätverksanslutningen.

  1. Bekräfta att du har alla följande:
    1. Ett Snowflake-konto som körs på Microsoft Azure med Business Critical Edition eller senare.
    2. En ACCOUNTADMIN-roll på ditt Snowflake-konto.
    3. En Data 360-arrendator som körs i en Data 360-region som stöds. Privat Connect Multicloud för Snowflake på Azure är tillgängligt i dessa Data 360-regioner:
      Data 360-regioner som stöds
      us-west-2 us-east-2 ap-south-1
      us-east-1 ca-central-1 ap-southeast-1
      sa-east-1 eu-väst-2 ap-southeast-2
      eu-väst-3 eu-central-1 ap-northeast-1
      eu-central-2 eu-north-1 ap-northeast-2
      eu-syd-1    
  2. Bestäm om du vill aktivera den interna fasen i Snowflake.

    Den interna fasen är en Snowflake-hanterad åtkomstväg för lagring som Snowflake använder för datafasning. Aktivera den om din Snowflake Internal Stage är konfigurerad för privat åtkomst—det vill säga att åtkomst till offentliga nätverk är inaktiverad på ditt lagringskonto. Håll den inaktiverad för alla andra konfigurationer.

    Om du aktiverar den interna fasen, kör detta kommando i Snowflake som ACCOUNTADMIN:

    ALTER ACCOUNT SET ENABLE_INTERNAL_STAGES_PRIVATELINK = TRUE;
  3. Kör denna sökfråga i Snowflake som ACCOUNTADMIN för att hämta din Snowflake Private Link-konfiguration:
    SELECT KEY, VALUE FROM TABLE(FLATTEN(INPUT => PARSE_JSON(SYSTEM$GET_PRIVATELINK_CONFIG())));

    Från utdatan, registrera dessa värden:

    Värde från Snowflake Värde för Data 360 Definition Exempel
    privatelink-pls-id Azure-resurs-ID för Snowflake-konto Azure Private Link-tjänstnamnet för ditt Snowflake-konto. sf-pvlinksvc-eastus.00000000-0000-0000-0000-000000000000.eastus.azure.privatelinkservice
    privatelink-account-url . Snowflake-konto-URL Den privata Snowflake-konto-URL:en. https://myorg-myaccount.privatelink.snowflakecomputing.com
    privatelink_internal_stage (visas endast om intern fas är aktiverad) Snowflake Internal Stage Azure-resurs-ID Fullständigt Azure-resurs-ID för det Snowflake-hanterade lagringskonto som är värd för din interna fas. /subscriptions/<subscription-id>/resourceGroups/<resource-group-name>/providers/Microsoft.Storage/storageAccounts/<storage-account-name>
  4. Om du aktiverade den interna fasen, derivera Snowflake-lagringskontots URL.

    Använd <storage-account-name> från privatelink_internal_stage för att skapa URL:en: <storage-account-name>.privatelink.blob.core.windows.net. Spara denna URL—du behöver den när du skapar den privata nätverksrutten i Data 360.

Steg 2: Skapa den privata nätverksrutten i Data 360

Skapa den Salesforce-hanterade privata nätverksrutten i Data 360. Provisionering tar ungefär 10 minuter.

Utför steg 1.

  1. Från Appstartaren, välj Data Cloud.
  2. I Inställningar, i rutan Snabbsökning, skriv Inställningar för Data Cloud och välj sedan Inställningar för Data Cloud.
  3. Expandera Administratörsverktyg och välj sedan Privat anslutning.
  4. Klicka på Ny.
  5. På sidan Lägg till privat nätverksrutt, välj ikonen Snowflake.
  6. I panelen Välj ett nätverk, välj Azure och klicka sedan på Lägg till privat nätverksrutt.
  7. Från menyn Välj hantering, välj Salesforce-hanterad och klicka sedan på Nästa.
  8. På sidan Konfigurera Snowflakes privata nätverksrutt, ange dessa värden:
    1. Ruttnamn: Ange ett namn som identifierar rutten.
    2. Rutt-API-namn: Data 360 fyller i detta fält automatiskt baserat på ruttnamnet.
    3. Beskrivning: Ange om du vill en beskrivning av anslutningen.
    4. Under steg 1: Konto, ange dessa värden:
      • Snowflake-konto-URL: Ange privatelink-account-url från steg 1.
      • Azure-resurs-ID för Snowflake-konto: Ange privatelink-pls-id från steg 1.
    5. Under Steg 2: Intern fas, konfigurera inställningen för intern fas.

      Håll Intern fas aktiverad (standard) om åtkomst till det offentliga nätverket har inaktiverats på ditt Snowflake-lagringskonto. Välj Inaktiverad för alla andra konfigurationer och hoppa över de återstående fälten i denna sektion.

      Om du aktiverade den interna fasen, ange dessa värden:

      • Lagringskonto-URL: Ange den lagringskonto-URL som du deriverade i steg 1 i formatet <storage-account-name>.privatelink.blob.core.windows.net.
      • ID för Snowflake Internal Stage Azure-resurs: Ange privatelink_internal_stage från steg 1.
  9. Spara dina konfigurationsinställningar.

    Salesforce börjar provisionera två privata Azure-slutpunkter—en för Snowflake-kontot och en för den interna fasen. Provisionering tar ungefär 10 minuter. Medan provisionering pågår visar detaljsidan för den privata nätverksrutten Väntar på att Azure-resurs-ID ska provisioneras för varje Azure-resurs-ID-fält.

Steg 3: Auktorisera slutpunkter och validera anslutningen

När provisioneringen är klar, auktorisera de privata slutpunkterna i Snowflake, uppdatera din nätverkspolicy och validera anslutningen.

Utför steg 2 och vänta tills provisioneringen är klar. Provisioneringen är klar när detaljsidan för den privata nätverksrutten visar två värden för Azure Resource ID.

  1. Auktorisera Snowflake-kontoslutpunkten.
    1. På detaljsidan för den privata nätverksrutten i Data 360, kopiera Azure-resurs-ID för Snowflake-kontoslutpunkten.
    2. Kontakta Snowflake support för att begära auktorisering av den privata slutpunkten för ditt Snowflake-konto och ange det Azure Resource ID som du kopierade.
  2. Auktorisera den interna fasslutpunkten.
    1. På detaljsidan för den privata nätverksrutten i Data 360, kopiera Azure-resurs-ID för Snowflakes interna fasslutpunkt.
    2. I Snowflake, kör detta kommando som ACCOUNTADMIN:
      SELECT SYSTEM$AUTHORIZE_STAGE_PRIVATELINK_ACCESS('<stage-private-endpoint-resource-id>');
  3. Uppdatera Snowflake-nätverkspolicyn för Snowflake-användaren som Data 360 använder för att ansluta.

    Anslutningen lyckas endast efter att nätverkspolicyn tillåter de privata slutpunkter som behövs för Salesforce. Om du aktiverade den interna fasen finns det två slutpunkter att lägga till. Annars finns det en.

    1. Skapa en nätverksregel av typen AZURELINKID.
    2. Lägg till Azure-resurs-ID för Snowflake-kontots privata slutpunkt i nätverksregelns VALUE_LIST.
    3. Skapa en nätverkspolicy som inkluderar nätverksregeln i sin ALLOWED_NETWORK_RULE_LIST.
  4. Validera anslutningen.
    1. Kontrollera att Snowflake-kontoslutpunkten är auktoriserad. Det Azure-resurs-ID du angav för Snowflake-support visas i utdatan.
      SELECT SYSTEM$GET_PRIVATELINK_AUTHORIZED_ENDPOINTS();
    2. Om du aktiverade den interna fasen, kontrollera att slutpunkten för den interna fasen är auktoriserad.
      SELECT SYSTEM$GET_STAGE_PRIVATELINK_AUTHORIZED_ENDPOINTS();

När båda slutpunkterna har auktoriserats och nätverkspolicyn har uppdaterats, konfigurera en Snowflake Zero Copy Query Federation-anslutning.

Redigera den privata nätverksrutten

När du har skapat den privata nätverksrutten (PNR) kan du redigera dess namn och beskrivning.

  1. Sök upp och öppna Data Cloud från Appstartaren.
  2. I Inställningar, i rutan Snabbsökning, skriv Inställningar för Data Cloud och välj sedan Inställningar för Data Cloud.
  3. Expandera Administratörsverktyg och välj sedan Privat anslutning.
  4. Hitta raden för den PNR som du skapade och öppna dess detaljsida.
  5. Klicka på Redigera.
  6. Ändra de tillgängliga inställningarna och spara dina ändringar.
    • PNR-namn: Ange ett annat namn.
    • Beskrivning: Ange en annan beskrivning.
 
Laddar
Salesforce Help | Article