"Data ShareNiCEアカウントでSnowflake管理する"

Data Share設定は、NiCE Snowflakeアカウントを使用しているか、独自のSnowflakeアカウントを持っているかどうかによって異なります。 この選択は、セットアップ前に行います。 セットアップ後に気が変わった場合は変更できますが、変更するにはアカウント担当者と協力する必要があります。

前提条件

  • まだ行っていない場合は、アカウント担当者に連絡してData Shareを有効にしてください。 新しいSnowflakeアカウントを設定することを伝えます。

  • 外部レポートツールとの統合を設定するかどうかを決定します。 データを外部ツールに抽出する場合は、以下の手順で説明するように、Snowflakeサービスユーザーを作成する必要があります。

  • データへのアクセスに使用するIPアドレスを定義する必要があります。 このページの手順を実行する前に、リストを収集する必要がある場合があります。 データへのアクセスに問題がある場合は、データにアクセスするユーザーまたはアプリケーションごとに、WAN(パブリックIP)とLAN(ローカル/プライベートIP)の両方を追加する必要があります。

NiCE Snowflake アカウントを作成します

必須権限: クラウド・データ共有オン

"次の手順では、Snowflakeインターフェイスからのログインに使用できるプライマリSnowflakeアカウントを作成するプロセスについて説明します。" また、必要に応じて、Snowflakeサービスユーザーを作成するのにも役立ちます。 サービスユーザーは、BIレポートツールなどの外部を使用して、データへの閉じた 手動のプロセスやユーザーインターフェイスではなく、コンピュータコードを使用してアクションを実行すること。 人間ではなくプログラムやスクリプトによってタスクが実行されるため、自動化が可能となります。プログラムによるアプリケーションアクセスを設定できます。 サービス ユーザーは、アプリケーションがデータにアクセスできるようにするためのキー ペア認証を備えています。アプリケーションのユーザーアカウントのように考えることができます。 この認証タイプについてサポートが必要な場合は、ITグループまたはNiCE アカウント担当者にお問い合わせください。

  1. アプリセレクターアプリセレクターのアイコンをクリックして、次を選択します:Admin

  2. アカウント設定>Data Shareに移動します。

  3. アカウントの作成をクリックします。

  4. 確認ウィンドウではい、同意しますを選択し、確認をクリックします。 アカウントの作成プロセスには最大45分かかる場合があります。 待っている間、CXone Mpowerを他のタスクに引き続き使用できます。

  5. 画面上部のツールバーの通知通知を示す青い背景に白いベルのアイコンを定期的に確認してください。 新しい通知が表示されたら、アカウントの作成が成功したことを確認します。 アカウントの作成に失敗した場合は、再試行しないでください。 代わりに、CXone Mpowerサポートに連絡してください。

  6. Data Shareページで、Snowflakeデータへのアクセスを許可するIPアドレスとIPアドレス範囲を追加します。 IPアドレスを追加しない場合、Snowflakeアカウントにアクセスできません。

    CXone Mpowerは、あなたのエントリーが本物のIPアドレスであることを検証しません。 エントリー形式が有効であることのみを検証します。 ユーザーがNiCE Snowflakeアカウントにログインすると、CXone Mpowerは、データのプルの試みが許可リスト内のIPアドレスのいずれかから行われていることを確認します。

    1. CXone MpowerData Shareページで、IP Rangeまでスクロールダウンします。
    2. テキストボックスに、CIDR通知の許可リストに追加するIPアドレスとIPアドレス範囲を入力ます。 同時に複数追加する場合は、各エントリーをカンマで区切ります。
    3. 追加をクリックします。
    4. 各IPアドレスと範囲が有効な形式であることを確認しCXone Mpowerたら、送信をクリックしてNiCE Snowflakeアカウントに適用します。
  7. アプリケーションがデータにアクセスする場合は、Snowflakeサービスユーザーを作成します。

    1. サービスユーザーセクションで、キーの生成-Pairをクリックします。 ポップアップが開きます。

    2. このサービス ユーザーの認証については、詳細をクリックして、Snowflakeオンライン ヘルプ コンテンツ を開きます。

    3. キーの生成-Pairをクリックします。 しばらくすると、秘密鍵が表示されます。 これをコピーして、コンピューターに保存します。

    4. 閉じるをクリックします。 "CXONE_DATA_SHARE_SERVICE_USERエントリに注目してください。これは、ユーザー名用に生成されました。"

    5. ユーザー名をコピーし、秘密鍵とともに保存します。 これらは、外部アプリケーションの認証を設定または更新するときに入力する必要があります。 これらは機密性の高い認証情報であり、安全に処理して保存する必要があります。

  8. プライマリSnowflakeアカウントのパスワードを作成します。

    1. Data Shareページで、新規生成リンクをクリックします。

    2. リンクがポップアップに表示されたら、URLをコピーをクリックします。

    3. URLを新しいブラウザウィンドウまたはタブに貼り付けます。

    4. Snowflakeパスワードを設定します。

  9. Snowflakeにログインします。

    1. Data Shareページから、アクセスURLをコピーします。

    2. URLを新しいブラウザタブまたはウィンドウに貼り付けます。

    3. Snowflakeにログインする。 作成したCXone MpowerSnowflakeユーザー名とパスワードを使用します。

  10. ログインしたら、左側の CXONE_DATASHARE_ をクリックして、<BU_ID>CXone Mpower共有データオブジェクトのナビゲーションを開始します。

CXone Mpower Snowflakeアカウントを管理する

Snowflakeを使用してCXone Mpowerアカウントを作成すると、アカウントのメンテナンスタスクの一部をNiCEに依存するようになります。 次の場合は、アカウント担当者に連絡する必要があります。

  • 倉庫サイズの変更

  • プライマリSnowflakeアカウントのパスワードの有効期限を過ぎた場合、パスワードをリセットします。 パスワードの有効期限は、直近のパスワード変更から90日後です。

Data ShareNiCEアカウントでSnowflakeを使用していて、これらの依存関係が不要になった場合は、アカウント担当者に問い合わせて、独自のSnowflake契約の手配を依頼してください。

データアクセス許可リストを管理する

必須権限: クラウド・データ共有オン

このセクションを使用して、許可リストにIPアドレスとIPアドレス範囲を追加します。 これによりSnowflake指定したIPアドレスからログインするユーザーのみにデータアクセスが制限されるため、セキュリティが強化されます。

CXone Mpowerは、あなたのエントリーが本物のIPアドレスであることを検証しません。 エントリー形式が有効であることのみを検証します。 ユーザーがNiCE Snowflakeアカウントにログインすると、CXone Mpowerは、データのプルの試みが許可リスト内のIPアドレスのいずれかから行われていることを確認します。

  1. アプリセレクターアプリセレクターのアイコンをクリックして、次を選択します:Admin

  2. アカウント設定>Data Shareに移動します。

  3. CXone MpowerData Shareページで、IP Rangeまでスクロールダウンします。
  4. テキストボックスに、CIDR通知の許可リストに追加するIPアドレスとIPアドレス範囲を入力ます。 同時に複数追加する場合は、各エントリーをカンマで区切ります。
  5. 追加をクリックします。
  6. 各IPアドレスと範囲が有効な形式であることを確認しCXone Mpowerたら、送信をクリックしてNiCE Snowflakeアカウントに適用します。

ストレージとの統合

必須権限: クラウド・データ共有オン

Data Shareから独自のストレージにデータをエクスポートする場合は、このセクションを使用します。 これにより、CXone Mpower NiCEアカウントから独自のSnowflake S3バケットにAWSデータをコピーできます。 そこから、データを独自のデータウェアハウスまたはBIツールにダウンロードできます。

このタスクを実行する前に、AWS資格情報があることを確認してください。

  1. アプリセレクターアプリセレクターのアイコンをクリックして、次を選択します:Admin

  2. アカウント設定>Data Shareに移動します。

  3. ストレージ統合 - AWSアカウントセクションで、AWSS3パスおよびIAMロールの詳細を入力します。

  4. [保存]をクリックします。

  5. Snowflakeでステージを作成します。 AWSドキュメントの説明に従って、Snowflake IAM ユーザーと外部 ID でロールを更新します このリンクは新しいブラウザタブで開きます。 ストレージ統合名はdl_s3_integrationです。 例:

    create stage __STAGE_NAME__
    storage_integration = dl_s3_integration
    url = '__S3_PATH__';
  6. ストアプロシージャを作成します。 "ヘルプとして、ストアプロシージャの作成とストアプロシージャ用のステージSQLステートメントへのコピーの作成については、Snowflakeドキュメントを参照してください このリンクは新しいブラウザタブで開きます このリンクは新しいブラウザタブで開きます。" 例:

    create or replace procedure __STORE_PROCEDURE_NAME__()
    returns string not null
    language javascript
    as
    $$
    var sql_command = "";
    var curDate = new Date().toISOString();
    var sql_command = sql_command.concat("copy into @__STAGE_NAME__","/path/", curDate,"/"," from cxone_shared.__SCHEMA__.__VIEW_NAME__overwrite=true header=true;");
    var statement = snowflake.createStatement( {sqlText: sql_command} );
    var result_set = statement.execute();
    return sql_command;
    $$;
  7. タスクを作成します。 Snowflakeのドキュメントを参照してタスクについて学習 このリンクは新しいブラウザタブで開きますおよびヘルプタスクの作成 このリンクは新しいブラウザタブで開きます

    create task __TASK_NAME__
    warehouse = dl_export
    schedule = 'using cron */30 * * * * UTC'    -- Give any required cron expression. For example we have given cron for every 30 mins
    as
    call __STORE_PROCEDURE_NAME__();
       
    alter task __TASK_NAME__ resume;

CXone Mpowerデータへのアクセス

  1. Snowflake Web インターフェイスを開きます。
  2. データ製品>プライベート共有にアクセスします。 CXone Mpowerの共有が確認できるはずです。
  3. 共有CXone Mpowerデータベース内のオブジェクトは、アカウント内の他のデータベースと同様に表示および問合せできます。 アカウントで利用可能な全ての共有が表示されます。 Database 列には、共有から作成されたデータベースの名前が表示されます。 詳細については、Snowflakeのドキュメントを参照してください このリンクは新しいブラウザタブで開きます

作成共有が失敗すると、画面の右上隅に失敗通知が表示されます。 支援については、アカウント担当者にお問い合わせください。