Set up PrivateLink UI access in Openflow - Snowflake Deployments
Set up PrivateLink UI access in Openflow - Snowflake Deployments (Openflow - Snowflake 배포에서 PrivateLink UI 접근 설정)
이 주제는 사설 연결을 사용해 Snowflake Openflow Runtime UI에 접근하도록 구성하는 방법을 설명해요.
본문
기능 — 일반 공개(Generally Available)
Openflow Snowflake Deployments는 AWS, Azure, GCP의 상업용 리전에 있는 모든 계정에서 사용할 수 있어요.
Important
이것은 선택 작업이에요. 공용 연결로 Openflow Runtime UI에 접근하지 않을 것이라면 이 작업을 건너뛸 수 있어요.
사설 연결로 Snowflake Openflow Runtime UI 접근을 구성하는 작업은 두 가지가 있어요.
전제 조건
Openflow Runtime UI용 사설 링크를 구성하기 전에 AWS PrivateLink and Snowflake에 설명된 대로 계정에 PrivateLink를 활성화해요.
PrivateLink URL 확인
- ACCOUNTADMIN 역할로 Snowflake 계정에서 SYSTEM$GET_PRIVATELINK_CONFIG 함수를 호출해
openflow-privatelink-url값을 확인해요. 이 값은 PrivateLink로 Openflow UI에 접근하는 URL로, 형식은 다음과 같아요.<org>-<account>.openflow.<shard-id>.privatelink.snowflakecomputing.com
- Snowflake 배포의 Runtime UI에 접근하는 URL 형식은 다음과 같아요.
of--<org>-<account>.spcs.<shard-id>.privatelink.snowflake.app
- DNS에서 CNAME 레코드를 만들어 이 URL 값들이 VPC 엔드포인트로 해석되게 해요.
- DNS 설정이 값을 해석할 수 있는지 확인해요.
- 브라우저에서 이 URL로 Openflow UI에 연결할 수 있는지 확인해요.
- 브라우저에서 이 URL로 Runtime UI에 연결할 수 있는지 확인해요.
Openflow Runtime UI 접근용 PrivateLink 구성
다음 단계를 수행해요.
-
Snowflake의 VPC 엔드포인트 서비스 ID와 Openflow PrivateLink URL을 검색해요.
- ACCOUNTADMIN 역할을 가진 사용자로 실행해요.
SELECT SYSTEM$GET_PRIVATELINK_CONFIG();- 출력에서 다음 키의 값을 확인하고 저장해요.
privatelink-vpce-idopenflow-privatelink-urlexternal-telemetry-privatelink-url
-
Runtime URL을 구성해요.
of--<org>-<account>.spcs.<shard-id>.privatelink.snowflake.app
-
다음 파라미터로 VPC 엔드포인트를 만들어요.
Note
Openflow 배포를 만들 계획인 Snowflake 계정이 이전에 Snowsight용 PrivateLink를 구성했다면 기존 AWS VPC 엔드포인트를 사용하고 추가 OpenFlow DNS 레코드를 Route 53에 추가해요.
- 유형:
PrivateLink Ready partner services - 서비스: 이전 단계에서 얻은
privatelink-vpce-id값. - VPC: Openflow 배포가 실행될 VPC.
- 서브넷: Openflow 배포가 실행될 가용 영역 2개와 프라이빗 서브넷을 선택.
- 유형:
-
Openflow UI용 Route 53 프라이빗 호스팅 영역을 다음 파라미터로 설정해요.
- 도메인:
privatelink.snowflakecomputing.com - 유형:
Private hosted zone - Openflow 배포가 실행될 리전과 VPC를 선택.
- 도메인:
-
Runtime UI용 Route 53 프라이빗 호스팅 영역을 다음 파라미터로 설정해요.
- 도메인:
privatelink.snowflake.app - 유형:
Private hosted zone - Openflow 배포가 실행될 리전과 VPC를 선택.
- 도메인:
-
첫 번째 단계에서 확인한 URL에 대해 CNAME 레코드 두 개를 추가해요.
openflow-privatelink-url의 경우- 레코드 이름: 첫 번째 단계에서 얻은
openflow-privatelink-url값 - 레코드 유형:
CNAME - 값: VPC 엔드포인트의 DNS 이름
- 레코드 이름: 첫 번째 단계에서 얻은
- Runtime UI URL의 경우
- 레코드 이름: 첫 번째 단계에서 얻은
openflow-runtime-ui-privatelink-url값 - 레코드 유형:
CNAME - 값: VPC 엔드포인트의 DNS 이름
- 레코드 이름: 첫 번째 단계에서 얻은
Note
새 Openflow - Snowflake 배포를 만들 때 PrivateLink 옵션이 활성화되어 있는지 확인해요.
다음 단계
더 알아보기 (Learn more)
- Set up Openflow - Snowflake Deployment: Core Snowflake — 핵심 Snowflake 구성
- AWS PrivateLink and Snowflake — PrivateLink 개요
- Create deployment — 배포 생성