Accès au réseau externe et connectivité privée sur Google Cloud¶
Cette rubrique fournit des détails de configuration pour configurer la connectivité privée sortante vers un service externe Google Cloud via l’accès au réseau externe. Les principales différences entre les configurations de connectivité publique sortante et de connectivité privée sortante sont que, avec la connectivité privée, vous devez effectuer les opérations suivantes :
Créez un point de terminaison de connectivité privé. Cette étape nécessite le rôle ACCOUNTADMIN.
Créez une règle réseau afin que la propriété
TYPEsoit définie surPRIVATE_HOST_PORT.
Coûts de la connectivité privée sortante¶
Vous payez pour le point de terminaison de la connectivité privée et pour toutes les données traitées. Pour connaître les prix de ces éléments, consultez le tableau de consommation des services de Snowflake.
Vous pouvez connaître le coût de ces éléments en filtrant sur les types de services suivants lors de la requête des vues de facturation dans les schémas ACCOUNT_USAGE et ORGANIZATION_USAGE :
OUTBOUND_PRIVATELINK_ENDPOINT
OUTBOUND_PRIVATELINK_DATA_PROCESSED
Par exemple, vous pouvez interroger la vue USAGE_IN_CURRENCY_DAILY et filtrer sur ces types de services.
Configurer l’accès au réseau externe¶
Pour configurer la connectivité privée sortante avec l’accès au réseau externe sur Google Cloud, procédez comme suit :
Dans Snowflake, appelez la fonction système SYSTEM$PROVISION_PRIVATELINK_ENDPOINT pour provisionner un point de terminaison de connectivité privé dans votre VNet Snowflake pour permettre à Snowflake de se connecter à un service externe Google Cloud à l’aide d’une connectivité privée :
Dans la Google Cloud console, accédez à la pièce jointe du service et acceptez le projet Snowflake nouvellement connecté.
Dans Snowflake, créez une règle réseau, en spécifiant la propriété
PRIVATE_HOST_PORTpermettant une connectivité privée :Dans Snowflake, créez une intégration d’accès externe, en spécifiant la règle réseau de l’étape précédente :
Dans Snowflake, exécutez les instructions SQL suivantes pour créer une fonction qui peut utiliser l’intégration d’accès externe :
Dans Snowflake, appelez la fonction que vous avez créée à l’étape précédente :
Si vous n’avez plus besoin du point de terminaison de connectivité privée pour l’intégration de l’accès au réseau externe, appelez la fonction système SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT.