Set up PrivateLink UI access in Openflow - Snowflake Deployments

이 주제는 사설 연결을 사용해 Snowflake Openflow Runtime UI에 접근하도록 구성하는 방법을 설명해요.

출처: Snowflake Documentation

본문

기능 — 일반 공개(Generally Available)

Openflow Snowflake Deployments는 AWS, Azure, GCP의 상업용 리전에 있는 모든 계정에서 사용할 수 있어요.

Important

이것은 선택 작업이에요. 공용 연결로 Openflow Runtime UI에 접근하지 않을 것이라면 이 작업을 건너뛸 수 있어요.

사설 연결로 Snowflake Openflow Runtime UI 접근을 구성하는 작업은 두 가지가 있어요.

  1. PrivateLink URL 확인
  2. Openflow Runtime UI 접근용 PrivateLink 구성

전제 조건

Openflow Runtime UI용 사설 링크를 구성하기 전에 AWS PrivateLink and Snowflake에 설명된 대로 계정에 PrivateLink를 활성화해요.

  1. ACCOUNTADMIN 역할로 Snowflake 계정에서 SYSTEM$GET_PRIVATELINK_CONFIG 함수를 호출해 openflow-privatelink-url 값을 확인해요. 이 값은 PrivateLink로 Openflow UI에 접근하는 URL로, 형식은 다음과 같아요.
    • <org>-<account>.openflow.<shard-id>.privatelink.snowflakecomputing.com
  2. Snowflake 배포의 Runtime UI에 접근하는 URL 형식은 다음과 같아요.
    • of--<org>-<account>.spcs.<shard-id>.privatelink.snowflake.app
  3. DNS에서 CNAME 레코드를 만들어 이 URL 값들이 VPC 엔드포인트로 해석되게 해요.
  4. DNS 설정이 값을 해석할 수 있는지 확인해요.
  5. 브라우저에서 이 URL로 Openflow UI에 연결할 수 있는지 확인해요.
  6. 브라우저에서 이 URL로 Runtime UI에 연결할 수 있는지 확인해요.

다음 단계를 수행해요.

  1. Snowflake의 VPC 엔드포인트 서비스 ID와 Openflow PrivateLink URL을 검색해요.

    1. ACCOUNTADMIN 역할을 가진 사용자로 실행해요.
    SELECT SYSTEM$GET_PRIVATELINK_CONFIG();
    
    1. 출력에서 다음 키의 값을 확인하고 저장해요.
      • privatelink-vpce-id
      • openflow-privatelink-url
      • external-telemetry-privatelink-url
  2. Runtime URL을 구성해요.

    • of--<org>-<account>.spcs.<shard-id>.privatelink.snowflake.app
  3. 다음 파라미터로 VPC 엔드포인트를 만들어요.

    Note

    Openflow 배포를 만들 계획인 Snowflake 계정이 이전에 Snowsight용 PrivateLink를 구성했다면 기존 AWS VPC 엔드포인트를 사용하고 추가 OpenFlow DNS 레코드를 Route 53에 추가해요.

    • 유형: PrivateLink Ready partner services
    • 서비스: 이전 단계에서 얻은 privatelink-vpce-id 값.
    • VPC: Openflow 배포가 실행될 VPC.
    • 서브넷: Openflow 배포가 실행될 가용 영역 2개와 프라이빗 서브넷을 선택.
  4. Openflow UI용 Route 53 프라이빗 호스팅 영역을 다음 파라미터로 설정해요.

    • 도메인: privatelink.snowflakecomputing.com
    • 유형: Private hosted zone
    • Openflow 배포가 실행될 리전과 VPC를 선택.
  5. Runtime UI용 Route 53 프라이빗 호스팅 영역을 다음 파라미터로 설정해요.

    • 도메인: privatelink.snowflake.app
    • 유형: Private hosted zone
    • Openflow 배포가 실행될 리전과 VPC를 선택.
  6. 첫 번째 단계에서 확인한 URL에 대해 CNAME 레코드 두 개를 추가해요.

    • openflow-privatelink-url의 경우
      • 레코드 이름: 첫 번째 단계에서 얻은 openflow-privatelink-url 값
      • 레코드 유형: CNAME
      • 값: VPC 엔드포인트의 DNS 이름
    • Runtime UI URL의 경우
      • 레코드 이름: 첫 번째 단계에서 얻은 openflow-runtime-ui-privatelink-url 값
      • 레코드 유형: CNAME
      • 값: VPC 엔드포인트의 DNS 이름

Note

새 Openflow - Snowflake 배포를 만들 때 PrivateLink 옵션이 활성화되어 있는지 확인해요.

다음 단계

배포 생성

더 알아보기 (Learn more)