Salesforce Bulk API용 Openflow Connector: Snowflake 설정
Salesforce Bulk API용 Openflow Connector: Snowflake 설정
이 페이지에서는 Salesforce Bulk API용 Openflow Connector를 위해 Snowflake 쪽을 준비하는 방법을 설명해요. 대상 데이터베이스·스키마 생성과 런타임 execute-as 역할에 권한을 부여하는 단계를 다룹니다.
출처: Snowflake 문서
본문
Note
이 커넥터는 Snowflake Connector Terms에 의해 규율됩니다.
이 토픽은 Salesforce Bulk API용 Openflow Connector를 위해 Snowflake를 설정하는 단계를 설명합니다.
사전 준비 사항
시작하기 전에 다음을 완료했는지 확인하세요:
-
Openflow를 설치합니다(BYOC 또는 SPCS). 자세한 내용은 About Openflow를 참고하세요.
-
Openflow 배포를 생성합니다. 자세한 내용은 Set up Openflow - Snowflake Deployment: Create deployment 또는 Set up Openflow - BYOC를 참고하세요.
-
Openflow 런타임을 생성합니다. 자세한 내용은 Set up Openflow - Snowflake Deployment: Create runtime 또는 Set up Openflow - BYOC를 참고하세요.
-
About the Openflow Connector for Salesforce Bulk API에서 커넥터의 알려진 제한 사항을 검토하세요.
-
Openflow - Snowflake Deployments를 사용한다면, required domains 구성을 검토하고 Salesforce Bulk API 커넥터에 필요한 도메인 접근을 부여했는지 확인하세요.
객체 생성 및 권한 부여
Openflow 관리자로 다음 작업을 수행하세요. 기본 SNOWFLAKE_MANAGED 인증 전략에서는 런타임의 execute-as 역할이 커넥터가 Snowflake에 접근할 때 사용하는 신원이므로, 아래 권한을 그 역할에 부여합니다.
ACCOUNTADMIN권한이 있는 역할을 사용해 역할을 설정합니다:
USE ROLE ACCOUNTADMIN;
- 대상 Snowflake 데이터베이스가 아직 없으면 생성합니다:
CREATE DATABASE IF NOT EXISTS <my_salesforce_db>;
- 데이터베이스에 대상 스키마가 아직 없으면 생성합니다:
CREATE SCHEMA IF NOT EXISTS <my_salesforce_db>.<my_salesforce_schema>;
- 런타임의 execute-as 역할에 필요한 권한을 부여합니다.
GRANT USAGE ON DATABASE <my_salesforce_db> TO ROLE OPENFLOW_<RUNTIME_NAME>_EXECUTE_AS_RL;
GRANT USAGE ON SCHEMA <my_salesforce_db>.<my_salesforce_schema> TO ROLE OPENFLOW_<RUNTIME_NAME>_EXECUTE_AS_RL;
GRANT CREATE TABLE, CREATE PIPE ON SCHEMA <my_salesforce_db>.<my_salesforce_schema> TO ROLE OPENFLOW_<RUNTIME_NAME>_EXECUTE_AS_RL;
- 커넥터용 웨어하우스를 생성(또는 기존 웨어하우스 사용)하고 execute-as 역할에 사용 권한을 부여합니다:
-- Create a warehouse (skip if you wish to use an existing warehouse)
CREATE OR REPLACE WAREHOUSE MY_WAREHOUSE WITH
WAREHOUSE_SIZE = 'XSMALL'
AUTO_SUSPEND = 300
AUTO_RESUME = TRUE;
GRANT USAGE, OPERATE ON WAREHOUSE MY_WAREHOUSE TO ROLE OPENFLOW_<RUNTIME_NAME>_EXECUTE_AS_RL;
Note
Openflow - BYOC Deployments에 커넥터를 배포하고 권장되는 SNOWFLAKE_MANAGED 대신 KEY_PAIR 인증 전략을 사용한다면, 런타임의 관리 토큰에 의존하는 대신 이 동일한 execute-as 역할을 서비스 사용자에게 부여하게 됩니다. 서비스 사용자 생성은 Set up key-pair authentication for Openflow - BYOC Deployments를 참고하세요.
다음 단계
Openflow에서 커넥터를 구성하세요:
Openflow Connector for Salesforce Bulk API: Configure the connector
대상으로 Iceberg 테이블을 사용하려면 Openflow Connector for Salesforce Bulk API: Iceberg table destinations를 참고하세요.