Einrichten des PrivateLink UI-Zugriffs in Openflow - Snowflake Deployments¶
Unter diesem Thema wird erklärt, wie Sie den Zugriff auf die Snowflake Openflow-Runtime-UI mit privater Konnektivität konfigurieren.
Wichtig
Dies ist ein optionaler Schritt. Wenn Sie nicht auf die Openflow-Runtime-UI über öffentliche Konnektivität zugreifen, können Sie diese Aufgabe überspringen.
Es gibt zwei Aufgaben, um den Zugriff auf die Snowflake Openflow Runtime-UI über private Konnektivität zu konfigurieren:
Voraussetzungen¶
Vor dem Konfigurieren des privaten Links für die Openflow-Runtime-UIaktivieren Sie PrivateLink für Ihr Kontos, wie unter AWS PrivateLink und Snowflake erläutert.
Bestimmen von PrivateLink-URLs¶
Rufen Sie mit der Rolle ACCOUNTADMIN die Funktion SYSTEM$GET_PRIVATELINK_CONFIG in Ihrem Snowflake-Konto auf, und ermitteln Sie den Wert für
openflow-privatelink-url. Dies ist die URL für den Zugriff auf die Openflow-UI über PrivateLink in folgender Form:<org>-<account>.openflow.<shard-id>.privatelink.snowflakecomputing.com
Die URL für den Zugriff auf die Runtime-UI in einer Snowflake-Bereitstellung hat die folgende Form:
of-<org>-<account>.spcs.<shard-id>.privatelink.snowflake.app
Erstellen Sie CNAME-Datensätze in Ihrem DNS, um diese URL-Werte für Ihren VPC-Endpunkt aufzulösen
Stellen Sie sicher, dass Ihre DNS-Einstellungen den Werte auflösen können.
Vergewissern Sie sich, dass Sie von Ihrem Browser aus über diese URL eine Verbindung zur Openflow-UI herstellen können.
Vergewissern Sie sich, dass Sie von Ihrem Browser aus über diese URL eine Verbindung zur Runtime-UI herstellen können.
Konfigurieren von PrivateLink für den Openflow Runtime-UI-Zugriff¶
Führen Sie die folgenden Schritte aus:
Rufen Sie die Dienst-ID des VPC-Endpunkts und die Openflow-PrivateLink-URLs ab:
Führen Sie mit der Benutzerrolle ACCOUNTADMIN Folgendes aus:
SELECT SYSTEM$GET_PRIVATELINK_CONFIG();
Identifizieren und speichern Sie für die Ausgabe die Werte für die folgenden Schlüssel:
privatelink-vpce-idopenflow-privatelink-urlexternal-telemetry-privatelink-url
Erstellen der Runtime-URL
of-<org>-<account>.spcs.<shard-id>.privatelink.snowflake.app
Erstellen Sie einen VPC-Endpunkt mit Parametern:
Bemerkung
Wenn auf dem Snowflake-Konto, in dem Sie Ihr Openflow Deployment erstellen möchten, PrivateLink zuvor für Snowsight konfiguriert war, verwenden Sie den vorhandenen AWS VPC-Endpunkt und fügen Sie die zusätzlichen OpenFlow DNS-Datensätze Ihrer Route 53 hinzu.
Typ:
PrivateLink Ready partner servicesDienst: Wert für
privatelink-vpce-id, den Sie im vorherigen Schritt ermittelt haben.VPC: Die VPC, in der Ihre Openflow-Bereitstellung ausgeführt wird.
Subnetze: Wählen Sie zwei Verfügbarkeitszonen und private Subnetze aus, in denen Ihre Openflow-Bereitstellung ausgeführt werden soll.
Richten Sie die private gehostete Route 53-Zone für die Openflow-UI mit den folgenden Parametern ein:
Domäne:
privatelink.snowflakecomputing.comTyp:
Private hosted zoneWählen Sie Region und VPC für die Ausführung Ihrer Openflow-Bereitstellung aus.
Richten Sie die private gehostete Route 53-Zone für die Openflow-UI mit den folgenden Parametern ein:
Domäne:
privatelink.snowflakecomputing.comTyp:
Private hosted zoneWählen Sie Region und VPC für die Ausführung Ihrer Openflow-Bereitstellung aus.
Richten Sie eine privat gehostete Route 53-Zone für die Runtime-UI mit den folgenden Parametern ein:
Domäne:
privatelink.snowflake.appTyp:
Private hosted zoneWählen Sie Region und VPC für die Ausführung Ihrer Openflow-Bereitstellung aus.
Fügen Sie zwei CNAME-Datensätze für die im ersten Schritt identifizierten URLs hinzu:
Bei
openflow-privatelink-urlDatensatzname: Wert für
openflow-privatelink-url, den Sie im ersten Schritt ermittelt haben.Datensatztyp:
CNAME`Wert: DNS-Name Ihres VPC-Endpunkts
Für die Runtime-UI-URL
Datensatzname: Wert für
openflow-runtime-ui-privatelink-url, den Sie im ersten Schritt ermittelt haben.Datensatztyp:
CNAMEWert: DNS-Name Ihres VPC-Endpunkts
Bemerkung
Achten Sie beim Erstellen einer neuen Openflow - Snowflake Deployment darauf, dass die Option PrivateLink aktiviert ist.