Acesso à rede externa e conectividade privada em Microsoft Azure¶
Este tópico fornece detalhes de configuração para definir a conectividade privada de saída para um serviço externo por meio de acesso à rede externa. As principais diferenças entre as configurações de conectividade pública de saída e conectividade privada de saída são que, com a conectividade privada, você deve executar as seguintes operações:
Crie um ponto de extremidade de conectividade privada. Esta etapa requer a função ACCOUNTADMIN.
Crie a regra de rede para usar a propriedade
PRIVATE_HOST_PORT. Esta propriedade inclui o URL Azure e o número da porta, o que permite que a conexão do Snowflake ao Microsoft Azure passe pela rede interna Microsoft Azure, evitando a Internet pública.
Custos de conectividade privada de saída¶
Você paga por cada ponto de extremidade de conectividade privada, juntamente com o total de dados processados. Para ver o preço desses itens, consulte a Tabela de consumo do serviço Snowflake.
Você pode explorar o custo desses itens filtrando os seguintes tipos de serviço ao consultar as exibições de faturamento nos esquemas ACCOUNT_USAGE e ORGANIZATION_USAGE:
OUTBOUND_PRIVATELINK_ENDPOINT
OUTBOUND_PRIVATELINK_DATA_PROCESSED
Por exemplo, você pode consultar a exibição USAGE_IN_CURRENCY_DAILY e filtrar por esses tipos de serviço.
Configuração de acesso à rede externa¶
Essas etapas são exclusivas para usar conectividade privada de saída com acesso de rede externa em Microsoft Azure:
Chame a função do sistema SYSTEM$PROVISION_PRIVATELINK_ENDPOINT para provisionar um ponto de extremidade de conectividade privada em Snowflake VNet para permitir que o Snowflake se conecte a um serviço externo usando conectividade privada:
No Portal do Azure e como proprietário do recurso do Azure API Management, aprove o ponto de extremidade privado. Para obter mais informações, consulte a documentação do Microsoft Azure.
Crie um banco de dados e esquemas para armazenar a regra de rede, o segredo e o procedimento:
Crie uma regra de rede, especificando a propriedade
PRIVATE_HOST_PORTpara habilitar a conectividade privada:Crie um segredo para armazenar com segurança as credenciais de acesso:
Crie uma integração de acesso externo, especificando a regra de rede da etapa anterior:
Crie um procedimento para conectar ao serviço externo:
Chame o procedimento para conectar ao serviço externo:
Repita essas etapas para cada configuração de acesso à rede externa que exija conectividade privada.
Se você não precisar mais do ponto de extremidade de conectividade privada para a integração de acesso à rede externa, chame a função do sistema SYSTEM$DEPROVISION_PRIVATELINK_ENDPOINT.