Accès au réseau externe et connectivité privée sur Microsoft Azure¶
Cette rubrique fournit des détails de configuration pour configurer la connectivité privée sortante vers un service externe via l’accès au réseau externe. Les principales différences entre les configurations de connectivité publique sortante et de connectivité privée sortante sont que, avec la connectivité privée, vous devez effectuer les opérations suivantes :
Créez un point de terminaison de connectivité privé. Cette étape nécessite le rôle ACCOUNTADMIN.
Créez la règle de réseau pour utiliser la propriété
PRIVATE_HOST_PORT. Cette propriété comprend l’URL Azure et le numéro de port, qui permet la connexion de Snowflake à Microsoft Azure pour passer par le réseau interne Microsoft Azure, évitant l’Internet public.
Coûts de la connectivité privée sortante¶
Vous payez pour le point de terminaison de la connectivité privée et pour toutes les données traitées. Pour connaître les prix de ces éléments, consultez le tableau de consommation des services de Snowflake.
Vous pouvez connaître le coût de ces éléments en filtrant sur les types de services suivants lors de la requête des vues de facturation dans les schémas ACCOUNT_USAGE et ORGANIZATION_USAGE :
OUTBOUND_PRIVATELINK_ENDPOINT
OUTBOUND_PRIVATELINK_DATA_PROCESSED
Par exemple, vous pouvez interroger la vue USAGE_IN_CURRENCY_DAILY et filtrer sur ces types de services.
Configurer l’accès au réseau externe¶
Ces étapes sont propres à l’utilisation de la connectivité privée sortante avec accès au réseau externe sur Microsoft Azure :
Appelez la fonction système SYSTEM$PROVISION_PRIVATELINK_ENDPOINT pour provisionner un point de terminaison de connectivité privé dans votre VNet Snowflake pour permettre à Snowflake de se connecter à un service externe à l’aide d’une connectivité privée :
Dans le portail Azure et en tant que propriétaire de la ressource Azure API Management, approuvez le point de terminaison privé. Pour plus d’informations, voir la documentation Microsoft Azure.
Créez une base de données et des schémas pour stocker la règle, le secret et la procédure du réseau :
Créez une règle de réseau, en spécifiant la propriété
PRIVATE_HOST_PORTpermettant une connectivité privée :Créez un secret pour stocker en toute sécurité les identifiants de connexion d’accès :
Créez une intégration d’accès externe, en spécifiant la règle de réseau de l’étape précédente :
Créez une procédure pour vous connecter au service externe :
Appelez la procédure pour vous connecter au service externe :
Répétez ces étapes pour chaque configuration d’accès au réseau externe qui nécessite une connectivité privée.
Si vous n’avez plus besoin du point de terminaison de connectivité privée pour l’intégration de l’accès au réseau externe, appelez la fonction système SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT.