> ## Documentation Index
> Fetch the complete documentation index at: https://domoinc-bradley-turek-pfilter-operators-reference.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Domo on Snowflake（推奨）

## はじめに

Cloud Integrationsを使用すると、Snowflake内のエンタープライズデータアセットを使用するためのアクセス権をDomoに付与できます。SnowflakeとCloud Integrationsの統合により、データは組織のガバナンス構造とデータ構造内でSnowflakeに残り、Snowflakeはデータアクセスとクエリ処理を制御します。Cloud Integrationsでは、Domoのデータエクスペリエンス機能の包括的なポートフォリオにアクセスして、データからより多くの価値を引き出すことができます。

このガイドでは、Snowflakeに精通しているユーザー向けに、読み取り/書き込み機能の設定や[OAuthの設定方法](#oauth)など、SnowflakeをCloud Integrationsに登録する方法を説明します。

<Note>\*\*注記：\*\*Magic ETLはSnowflakeとCloud Integrationsの統合を活用するため、ユーザーはSnowflake内のデータを簡単に変換することができます。Snowflake上のMagic ETLについては、[こちら](/s/article/000005455)を参照してください。</Note>

***

## 構造的な概要

この画像は、Cloud Integrations-Snowflakeの統合を表しています。

<Frame>
  <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/RNdH5LN8ijeqzer0/images/kb/ja/0EMVq000003DfBh.jpg?fit=max&auto=format&n=RNdH5LN8ijeqzer0&q=85&s=e825858721665632b1bd2bd57468476f" alt="Snowflake architecture diagram.png" width="900" height="768" data-path="images/kb/ja/0EMVq000003DfBh.jpg" />
</Frame>

## 必要条件

Cloud Integrationsの設定は、読み取り専用または読み取り/書き込みの2つの部分で構成されています。

読み取り専用設定が完了したら、Snowflakeから読み込まれた仮想テーブルの使用を開始できます。この仮想テーブルは、カードの作成、アラートの設定、Magic ETLフローでの入力に使用できます。読み取り専用設定を行い、その後、書き込み設定に戻ることができます。

## 推奨されるアカウントの作成 - すべて

Snowflake接続を設定する前に、以下の手順を完了することを強く推奨します。

* **（推奨）Snowflakeサービスアカウントを作成する —** この統合専用の新しいSnowflakeアカウントを作成することを推奨します。Snowflakeで読み取りアクセス権を持つ任意のアカウントを使用できますが、サービスアカウントがベストプラクティスです。DomoでSnowflakeの仮想テーブルを作成するには、このアカウントにデフォルトのSnowflake環境への読み取りアクセス権が必要です。
* **（推奨）Domoサービスアカウントを作成する —** この統合専用の新しいDomoアカウントを作成することを推奨します。アカウント権限では、「クラウドアカウントを管理」および「DataSetを管理」の許可が有効になっている必要があります。

権限と許可の詳細については、「[カスタマイズされた権限を管理する](/ja/s/article/360043438973)」を参照してください。

## アカウントの作成 - 書き込み

書き込み設定のためにCloud Integrationsに登録する前に、以下の手順を完了する必要があります。

* **（必須）デフォルトのSnowflakeデータベースを作成する —** Domoで管理されるテーブルに書き込むには、Domo専用のSnowflakeデータベースが必要です。設定時は、このデータベースがデフォルトになります。

<Note>
  \*\*注記：\*\*このデータベース内のDomoが管理していないテーブルは、Cloud Integrationsには表示されません。

  * **（条件付き）IPアドレスを許可リストに追加する —** Snowflake環境でIPアドレスにもとづいてアクセスが制限されている場合は、DomoのIPを許可リストに追加する必要がある場合があります。
</Note>

ネットワーク接続のDomo IPアドレスの許可の詳細については、[こちら](/ja/s/article/360043630093)を参照してください。

<Warning>  \*\*重要：\*\*書き込み設定プロセス中に、統合を作成するためのSQLステートメントが提供されます。これらのステートメントをSnowflake環境に対して実行するには、ACCOUNTADMIN権限を持つSnowflake管理者である必要があります。</Warning>

これはSnowflakeの要件であり、これによってDomo内でSnowflake管理者の認証情報を管理する必要がなくなります。これは、Snowflake管理者がDomoにアクセスできない可能性のある大規模な組織では特に重要です。統合が確立された後、Snowflake管理者アカウントは不要になります。

## 読み取り専用設定

以下の手順に従って、読み取り専用アクセス権を設定し、Cloud Integrationsを使用してDomo内からSnowflakeテーブルの参照を開始します。

1. <img alt="" src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005vmt4.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=22dab5e96ed3d76e83e471d5b4477c36" style={{width: 24, height: 25, display: 'inline', verticalAlign: 'start', margin: '0'}} width="86" height="88" data-path="images/kb/ja/0EMVq000005vmt4.jpg" />

   \*\*［Data Warehouse］\*\*に移動します。

2. キャンバス上の<img alt="add.jpg" src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/CRIK6p04py7QROo5/images/kb/ja/0EMVq000000p1LR.jpg?fit=max&auto=format&n=CRIK6p04py7QROo5&q=85&s=9598c143f84b9c9188accfedd3386425" style={{width: 24, height: 24, display: 'inline', verticalAlign: 'start', margin: '0'}} width="226" height="224" data-path="images/kb/ja/0EMVq000000p1LR.jpg" />

   \*\*［新しいクラウド統合を追加］\*\*を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005vnnW.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=7d61a493a62f1d274e774304f0d7f3b1" alt="Screenshot" width="2854" height="1788" data-path="images/kb/ja/0EMVq000005vnnW.jpg" />
   </Frame>

3. モーダルで\*\*［Snowflake］\*\*を選択します。\
   クラウドの統合モーダルが表示されます。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyXp.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=1da08412baf31dfced13ba5e5f53da86" alt="native integration.png" width="936" height="646" data-path="images/kb/ja/0EM5w000005wyXp.jpg" />
   </Frame>

4. \*\*［+新しい統合を追加］\*\*を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005volB.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=26c749b3ff81eb8aa2abc0b95494df4c" alt="Screenshot" width="2006" height="1416" data-path="images/kb/ja/0EMVq000005volB.jpg" />
   </Frame>

5. Snowflakeの設定情報を入力します。
   * **［統合名］ —** Domoの統合を識別するのに役立つ固有の名前です。OAuthを設定する場合、この名前はDomoユーザーにSnowflakeネイティブ接続への参照を示す名前として表示されます。これは統合名とは異なり、Snowflakeには影響しません。
   * **（オプション）\*\*\*\*［統合の説明］ —** 統合の説明です。
   * **［Snowflake接続URL］** — SnowflakeのURLです。これはSnowflakeログインページに表示されています。URLのフォーマットは次の通りです。\<組織名>-\<アカウント名>.snowflakecomputing.com\
     SnowflakeのURLを確認する方法については、[Snowflakeのドキュメント](https://docs.snowflake.com/ja/user-guide/organizations-connect)<img alt="external link.png" src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/CRIK6p04py7QROo5/images/kb/ja/0EMVq000000oyqb.jpg?fit=max&auto=format&n=CRIK6p04py7QROo5&q=85&s=8bc6084b0b35b0e6255eee4f7c5ef80a" style={{width: 17, height: 17, display: 'inline', verticalAlign: 'start', margin: '0'}} width="32" height="32" data-path="images/kb/ja/0EMVq000000oyqb.jpg" />

     を参照してください。

     アカウント識別子は、SnowflakeのURLで`.snowflakecomputing.com`の前に表示されるサブドメインです。以下のいくつかの方法で確認できます。

     * **SnowflakeのURLから** — Snowsightにサインインしているとき、ブラウザのURLは`https://<account_identifier>.snowflakecomputing.com`という形式になります（例：`xy12345.us-east-1.snowflakecomputing.com`）。`.snowflakecomputing.com`の前の部分がアカウント識別子です。
     * **Snowsightから** — Snowsightの左下隅で、アカウント名にマウスポインターを合わせると、アカウントの詳細ポップオーバーが表示され、アカウント識別子とロケーターが表示されます。\*\*［Admin］ > ［Accounts］\*\*に移動して、組織内のアカウントのアカウント識別子を確認することもできます。
     * **SQLワークシートから** — `SELECT CURRENT_ACCOUNT();`を実行するとアカウントロケーターが返され、`SELECT CURRENT_ORGANIZATION_NAME();`と`SELECT CURRENT_ACCOUNT_NAME();`を併せて実行すると、組織で修飾された識別子が返されます。

     利用可能な識別子の形式の詳細については、[Snowflakeのアカウント識別子に関するドキュメント](https://docs.snowflake.com/ja/user-guide/admin-account-identifier)を参照してください。
   * **［Snowflakeユーザー名］/［Snowflakeパスワード］** **—** 作成したSnowflakeサービスアカウントの認証情報です。

     <Frame>
       <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/RNdH5LN8ijeqzer0/images/kb/ja/0EMVq000003fYiL.jpg?fit=max&auto=format&n=RNdH5LN8ijeqzer0&q=85&s=3632d6f92465f1a2f850d0a199b5f90c" alt="Screenshot 2024-11-06 at 12.01.26 PM.png" width="1142" height="689" data-path="images/kb/ja/0EMVq000003fYiL.jpg" />
     </Frame>

6. \*\*［Snowflakeの権限設定］\*\*までスクロールして、権限オプションを選択します。
   * **［デフォルトの権限を使用］ —** デフォルトでは、ユーザーがSnowflakeに接続すると、初期の権限が割り当てられます。デフォルトの権限が指定されていない場合、システムはデフォルトでパブリック権限になり、何にもアクセスできません。
   * **［権限を指定］ —** 新規ユーザーに、パブリック権限ではなくデフォルトの権限を選択できます。
   * **［二次的な権限を使用］ —** これはSnowflakeがサポートする機能です。設定すると、Snowflakeは、自身に付与されている権限でテーブルにアクセスできるユーザーがいるかどうかを自動的に判断します。SnowflakeユーザーがSnowflakeで複数の権限を持ち、各権限が複数のテーブルにアクセスできる場合、そのユーザーは頻繁に権限を切り替える必要があります。二次的な権限機能は、複数の権限を切り替えることなくテーブルにアクセスできるようにすることでこれを防止します。このオプションでは、クエリ時にユーザーがSnowflakeの権限を選択することはできません。DomoがSnowflakeにクエリを実行する必要がある場合は、代わりにすべてのユーザーに特定の権限を定義できます。

7. \*\*［OAuthを設定］\*\*で、OAuthでユーザーを個別に認証できるようにスイッチを切り替えます。後述の「[DomoのOAuthを設定する](#domooauth)」を参照してください。

8. データの読み込みとクエリに使用するSnowflakeウェアハウスを選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyYi.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=4091e2327d1fe44f1046eb339c5d4b9b" alt="load and query.png" width="936" height="626" data-path="images/kb/ja/0EM5w000005wyYi.jpg" />
   </Frame>

9. これで、読み取り専用設定が完了しました。以下のステップに進み、DomoにSnowflakeデータを追加します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyYs.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=c65e329f0fb3e781a1d901ffabb58b83" alt="read complete.png" width="1430" height="1002" data-path="images/kb/ja/0EM5w000005wyYs.jpg" />
   </Frame>

10. （オプション）\*\*［データ表を選択］**を選択して、DomoでDataSetを作成します。\
    モーダルに、Domoに追加するSnowflakeのデータベース、スキーマ、テーブルのナビゲーションが表示されます。追加するデータを見つけて選択し、**［DataSetを作成］\*\*を選択します。

    <Frame>
      <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyYx.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=62788ec20f63396467530ea55f3d0e1c" alt="database and schema.png" width="1430" height="876" data-path="images/kb/ja/0EM5w000005wyYx.jpg" />
    </Frame>

## 書き込み設定

このセクションの手順を完了する前に、上記の[必要条件](#prerequisites)を満たしてください。

書き込み機能のためのCloud Integrationsへの登録は、Snowflake管理者に必要な複数のステップからなるプロセスです。

以下の図は、SnowflakeインスタンスをCloud Integrationsに登録するプロセスを示しています。

<Frame>
  <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wz3b.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=1df9ead027a3d18d42ad4aa2448d3ec2" alt="registering graphic.png" width="936" height="452" data-path="images/kb/ja/0EM5w000005wz3b.jpg" />
</Frame>

書き込み機能を設定するには、以下のステップに従います。

1. Snowflakeサービスアカウントに割り当てられている\*\*［デフォルトの権限］**の名前と**［Snowflakeの書き込みデータベース名］\*\*を入力します。

   \*\*［Snowflakeの書き込みデータベース名］\*\*は、Domoからの新しいデータがすべて追加されるデフォルトのSnowflakeデータベースです。名前では 大文字と小文字が区別され、各文字は大文字にする必要があります。
2. \*\*［SQLを生成］\*\*を選択し、この統合に固有のSQLを生成します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyX6.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=e896f8202c3f9e148444a8d0b7c5738a" alt="generate sql.png" width="624" height="436" data-path="images/kb/ja/0EM5w000005wyX6.jpg" />
   </Frame>

<Warning>   \*\*重要：\*\*このSQLはほかの統合やアカウントには使用できません。認証情報を変更した場合は、再生成する必要があります。
3\. ダイアログからSQLをコピーし、Snowflakeウェアハウスに対してSQLを実行します。このSQLは、ACCOUNTADMIN権限を持つSnowflakeアカウント管理者のみが実行できます。\
このSQLの出力は統合のCSVファイル記述で、Domoで設定を続けるために必要なIDが含まれています。</Warning>

<Frame>
  <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyXG.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=a4163f29936e50341f15f58da79fda0c" alt="execute SQL.png" width="936" height="546" data-path="images/kb/ja/0EM5w000005wyXG.jpg" />
</Frame>

4\. SQLの出力から以下の値をコピーします。

* **ユーザーARN**：STORAGE\_AWS\_IAM\_USER\_ARN
* **外部ID**：STORAGE\_AWS\_EXTERNAL\_ID

  <Frame>
    <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyXL.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=93f87e796af403077f25f1659616dfdb" alt="external id.png" width="936" height="652" data-path="images/kb/ja/0EM5w000005wyXL.jpg" />
  </Frame>

  DomoにARNと外部IDを登録するための追加のSQLが生成されます。ACCOUNTADMIN権限を持つSnowflake管理者は、このプロセスの前のステップでデータを保存するために選択したウェアハウスに対してこのSQLを実行する必要があります。

  <Frame>
    <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyXQ.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=e132ed0c7a6171a65afec954c2a2b84b" alt="run sql.png" width="936" height="652" data-path="images/kb/ja/0EM5w000005wyXQ.jpg" />
  </Frame>

  <Frame>
    <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/TEScm5p9KUxawaEP/images/kb/ja/0EM5w000005wyXV.jpg?fit=max&auto=format&n=TEScm5p9KUxawaEP&q=85&s=4b77056b791147705a9264c842e999ae" alt="execute 2.png" width="936" height="384" data-path="images/kb/ja/0EM5w000005wyXV.jpg" />
  </Frame>

5. Domoで、スクリプトが正常に実行されたことを確認します。\
   DomoはSnowflakeの統合を初期化し、Snowflakeで必要なアセット（テーブルやスキーマなど）を作成して、このアカウントでCloud Integrationsを有効にします。
6. DomoがSnowflake環境に変更を加えることができることを理解していることを確認するボックスにチェックを入れて、書き込み統合を確定します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/MqJpRM5-aofOhvXz/images/kb/ja/0EM5w000006uQRi.jpg?fit=max&auto=format&n=MqJpRM5-aofOhvXz&q=85&s=f15c2f1a8a53cf8ff71f9213d34639c2" alt="finalize write integration.jpeg" width="938" height="652" data-path="images/kb/ja/0EM5w000006uQRi.jpg" />
   </Frame>
7. \*\*［適用］\*\*を選択します。\
   **Snowflakeのテーブルを選択する**画面が表示された場合は、接続が確立しています。
8. （オプション）モーダルに、Domoに追加するSnowflakeのデータベース、スキーマ、テーブルのナビゲーションが表示されます。追加するデータを見つけて選択し、［DataSetを作成］を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/-px9cOt-bun4YgFq/images/kb/ja/0EMVq000001SO3d.jpg?fit=max&auto=format&n=-px9cOt-bun4YgFq&q=85&s=1a6c019604f0b9796030822dfa3473b6" alt="Screenshot 2024-06-21 at 1.34.38 PM.png" width="816" height="499" data-path="images/kb/ja/0EMVq000001SO3d.jpg" />
   </Frame>

これでSnowflakeの書き込み設定が完了しました。

## Snowflakeから供給されたDataSetを使用する

Snowflakeから供給されたDataSetをDataFlowで使用すると、フローの実行時にSnowflakeがそのデータをライブでクエリします。また、Snowflakeから供給されたDataSetは、テーブルのLAST\_ALTEREDの日時にもとづいて15分ごとに更新がチェックされます。最後にチェックした後にテーブルが更新された場合、このテーブルをトリガーとして使用するDataFlowが実行されます。

## Snowflake接続のセキュリティ

Snowflake接続を保護するには、キーペア認証とユーザー名とパスワードによる基本認証の2つのオプションがあります。OAuthの設定を選択することもできます。

<Warning>\*\*重要：\*\*セキュリティ強化のため、キーペア認証を強く推奨します。</Warning>

基本認証を使用して、Snowflake接続のURL、ユーザー名、パスワードを入力します。

キーペアの実装については、以下で説明します。

## Snowflakeキーペア認証

Snowflakeは、セキュリティ強化のためにキーペア認証をサポートしています。

以下の手順に従って設定します。

1. Snowflakeの前提条件についての[こちらの記事](https://docs.snowflake.com/ja/user-guide/key-pair-auth)<img alt="external link.png" src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/sPeIVdxlsUHVOUHh/images/kb/ja/0EMVq000002YFjR.jpg?fit=max&auto=format&n=sPeIVdxlsUHVOUHh&q=85&s=28909ea9bcd66fec66659430d7de4b6f" style={{width: 17, height: 17, display: 'inline', verticalAlign: 'start', margin: '0'}} width="32" height="32" data-path="images/kb/ja/0EMVq000002YFjR.jpg" />

   のすべての手順を完了して、ここに戻ります。
2. <img alt="" src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005vmt4.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=22dab5e96ed3d76e83e471d5b4477c36" style={{width: 24, height: 25, display: 'inline', verticalAlign: 'start', margin: '0'}} width="86" height="88" data-path="images/kb/ja/0EMVq000005vmt4.jpg" />

   \*\*［Data Warehouse］\*\*に移動します。
3. 左側のパネルで\*\*［クラウド接続を管理］\*\*を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005voy5.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=d21156acea4d0d12f99408d9c40f49a5" alt="Screenshot" width="1252" height="420" data-path="images/kb/ja/0EMVq000005voy5.jpg" />
   </Frame>
4. モーダルで\*\*［Snowflake］\*\*を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/sPeIVdxlsUHVOUHh/images/kb/ja/0EMVq000002Y3vB.jpg?fit=max&auto=format&n=sPeIVdxlsUHVOUHh&q=85&s=02e22decf289d914d43e0a3518ea7cbc" alt="select snowflake.jpg" width="1672" height="1138" data-path="images/kb/ja/0EMVq000002Y3vB.jpg" />
   </Frame>
5. 既存の統合にマウスポインターを合わせ、<img alt="" src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005vp69.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=f19b2d2ecb11296c18865bc30706b4ab" style={{width: 30, height: 29, display: 'inline', verticalAlign: 'start', margin: '0'}} width="118" height="114" data-path="images/kb/ja/0EMVq000005vp69.jpg" />

   **［オプション］**>\*\*［アカウントを編集］\*\*を選択するか、新しい統合を作成します。
6. 統合モーダルの\*\*［Snowflakeアカウントを編集］**で**［キーペア］\*\*のラジオボタンを選択します。モーダルには、キーペア認証に関するSnowflakeのドキュメントを確認するオプションが用意されています。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/sPeIVdxlsUHVOUHh/images/kb/ja/0EMVq000002Xtat.jpg?fit=max&auto=format&n=sPeIVdxlsUHVOUHh&q=85&s=44afa304500f1ecf3cacdf67c484ce42" alt="key pair.jpg" width="2316" height="1406" data-path="images/kb/ja/0EMVq000002Xtat.jpg" />
   </Frame>
7. \*\*［ファイルを選択］\*\*を選択して、秘密鍵ファイルをアップロードします。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/sPeIVdxlsUHVOUHh/images/kb/ja/0EMVq000002YBBB.jpg?fit=max&auto=format&n=sPeIVdxlsUHVOUHh&q=85&s=fd4ed36d0ae01dce028ec23fe7e6f3d3" alt="choose a file.jpg" width="2308" height="1406" data-path="images/kb/ja/0EMVq000002YBBB.jpg" />
   </Frame>
8. Snowflakeの秘密鍵パスフレーズを入力します。
9. モーダルの残りの部分を移動し、その他の変更を行ってから、統合を保存します。

<Note>\*\*注記：\*\*接続に問題がある場合は、後述の「[よくある質問](#faq)」および「[トラブルシューティング](#troubleshooting)」セクションを参照してください。</Note>

## OAuthの設定

SnowflakeのOAuthを有効にすることができます。これには、SnowflakeとCloud Integrationsの統合のすべてのユーザーがSnowflakeで認証を受け、許可されたSnowflakeデータのみにアクセスできるようにする必要があります。

SnowflakeのOAuthを設定するには、まずSnowflakeで設定を完了し、次にDomoで設定を完了する必要があります。その後、[Okta SSOと統合](#oktasso)することを選択できます。

## SnowflakeのOAuthを設定する

Snowflake OAuthセキュリティ統合の設定から始めます。

1. ACCOUNTADMINのSnowflakeコンソール内で、以下のクエリを実行します。
   * 統合名\[Domo\_platform]は、任意の値に置き換えることができます。
   * Domoのインスタンスにもとづいて、リダイレクトURI（oauth\_redirect\_uri）が正しいことを確認します。

     `create or replace security integration [domo_platform]`

     `type = oauth`

     `enabled = true`

     `oauth_client = custom`

     `oauth_client_type = 'CONFIDENTIAL'`

     `oauth_redirect_uri = 'https://oauth.domo.com/api/data/v1/oauth/providers/snowflake-oauth/exchange'`

     `oauth_issue_refresh_tokens = true`

     `oauth_refresh_token_validity = 86400; -- Update as appropriate, currently 1 day`
2. 以下のように、統合名を使用して新しいセキュリティ統合の詳細が正しいことを確認します。

   ```
   desc security integration [domo_platform]
   ```
3. 以下のコマンドを実行して、新しいクライアントIDとシークレットを取得します。

   ```
   select system$show_oauth_client_secrets('domo_platform') -- for obtaining the client id and secret for use inside of Domo
   ```
4. Domo設定プロセスで使用するためにクライアントIDとシークレットをコピーします。

## DomoのOAuthを設定する

1. 上記の読み取り専用設定の手順1～8を実行してから、ここに戻ります。
2. スイッチを切り替えてOAuthを有効にすると、以下のフィールドが表示されます。
   * **［Snowflakeのアカウント識別子］ —** このフィールドが既に入力されている場合は、変更しないでください。
   * **［SnowflakeクライアントID］ —** Snowflakeから取得したクライアントIDを貼り付けます。
   * **［Snowflakeクライアントシークレット］ —** Snowflakeから取得したクライアントシークレットを貼り付けます。

     <Frame>
       <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005vhBs.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=5fddfb2722d7d523f04daa484b36ba8a" alt="Screenshot" width="2658" height="1542" data-path="images/kb/ja/0EMVq000005vhBs.jpg" />
     </Frame>
3. 使用するSnowflakeの権限を選択し、\*\*［認証］\*\*を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/H0PJN3eCM3MTrhiP/images/kb/ja/0EMVq000005vqWr.jpg?fit=max&auto=format&n=H0PJN3eCM3MTrhiP&q=85&s=46d8441c87e86f46e6ddbb56f0dcb6d5" alt="Screenshot" width="2660" height="1542" data-path="images/kb/ja/0EMVq000005vqWr.jpg" />
   </Frame>

   Snowflakeのモーダルが表示されます。

<Warning>   \*\*重要：**括弧内に入力された\[Domo\_platform]名がすべて大文字であることを確認してください。そうでないと、SnowflakeはクライアントIDをシークレットで取得するときにエラーを返します。
4\. Snowflakeの認証情報を入力し、**［サインイン］\*\*を選択します。  </Warning>

<Frame>
  <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/jyFIQqY5HUl_fAAE/images/kb/ja/0EMVq000000ud3W.jpg?fit=max&auto=format&n=jyFIQqY5HUl_fAAE&q=85&s=13ba1ff3adba83f9ff298f4f1767c2f8" alt="snowflake popup.jpg" width="586" height="696" data-path="images/kb/ja/0EMVq000000ud3W.jpg" />
</Frame>

5\. アプリケーションの権限を確認し、\*\*［許可］\*\*を選択します。

<Frame>
  <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/jyFIQqY5HUl_fAAE/images/kb/ja/0EMVq000000ue9F.jpg?fit=max&auto=format&n=jyFIQqY5HUl_fAAE&q=85&s=3cf608443cc26d0fad9f463023059483" alt="app permissions.jpg" width="507" height="460" data-path="images/kb/ja/0EMVq000000ue9F.jpg" />
</Frame>

6\. 行の追加や削除など、テーブルに対する変更がデータベースのメタデータで確認される頻度と、更新が必要になるまでのDomoのキャッシュの有効期間を選択します。Domoでキャッシュを無効にし、Snowflakeに対して各クエリをライブで実行する場合は、\*\*［キャッシュTTL］\*\*フィールドの値を0に設定します。Snowflakeインスタンスを監視して、キャッシュTTLを無効にした場合の影響を理解することを推奨します。

<Frame>
  <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/-px9cOt-bun4YgFq/images/kb/ja/0EMVq0000016lux.jpg?fit=max&auto=format&n=-px9cOt-bun4YgFq&q=85&s=6094d708606e4fa997839eb97cbaa8fa" alt="ttl settings.jpg" width="1692" height="1402" data-path="images/kb/ja/0EMVq0000016lux.jpg" />
</Frame>

7\. \*\*［次へ］**を選択し、モーダルの**［ウェアハウスを選択］**画面に移動します。
8\. 接続するウェアハウスを選択し、**［次へ］\*\*を選択して接続を終了します。

SnowflakeとCloud Integrationsの接続がData Warehouse内に表示されるようになります。

接続をOkta SSOと統合する場合は、以下の手順に従います。

## Oktaを設定してSSOでアクセスする

以下のOkta SSOの手順に従う前に、[OAuthの設定](#oauth)を完了する必要があります。

1. Oktaの管理者ダッシュボードに移動します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/jyFIQqY5HUl_fAAE/images/kb/ja/0EMVq000000ueAr.jpg?fit=max&auto=format&n=jyFIQqY5HUl_fAAE&q=85&s=9cc8252eb7a853dc6488c1958bda647b" alt="okta admin dashboard.jpg" width="1600" height="932" data-path="images/kb/ja/0EMVq000000ueAr.jpg" />
   </Frame>
2. 左側のナビゲーションで\*\*［Applications］**>**［Applications］に移動します。\*\*

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/jyFIQqY5HUl_fAAE/images/kb/ja/0EMVq000000ueCT.jpg?fit=max&auto=format&n=jyFIQqY5HUl_fAAE&q=85&s=b8e9f37ba41855a9e54ed8b97f04996f" alt="applications.jpg" width="1606" height="932" data-path="images/kb/ja/0EMVq000000ueCT.jpg" />
   </Frame>
3. \*\*［Browse App Catalog］\*\*を選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/jyFIQqY5HUl_fAAE/images/kb/ja/0EMVq000000ueFh.jpg?fit=max&auto=format&n=jyFIQqY5HUl_fAAE&q=85&s=1b5d9100b44e60f757fd18d12309004f" alt="browse app catalog.jpg" width="1600" height="1001" data-path="images/kb/ja/0EMVq000000ueFh.jpg" />
   </Frame>
4. 検索バーを使用し、新しい**Snowflake**の統合を検索して選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/jyFIQqY5HUl_fAAE/images/kb/ja/0EMVq000000ueHJ.jpg?fit=max&auto=format&n=jyFIQqY5HUl_fAAE&q=85&s=ea51a71d395d496b80de255479693b25" alt="new snowflake integration.jpg" width="1600" height="1001" data-path="images/kb/ja/0EMVq000000ueHJ.jpg" />
   </Frame>
5. \*\*［Application label］\*\*フィールドで、新しい統合にラベルを付けます。\*例：\**Snowflake \<アカウント>*
6. \*\*［Subdomain］\*\*フィールドでは、以下の手順に従います。
   * SnowflakeアカウントのURLが新しいURLフォーマット（https\://\<組織名>-\<アカウント名>.snowflakecomputing.com）である場合、サブドメインの値は\<*組織名*>-\<*アカウント名*>です。
   * SnowflakeアカウントのURLが、組織名を含まず、クラウドリージョンを含む古いフォーマット（https\://\<*アカウントロケーター*>.\<*リージョン*>.snowflakecomputing.com）になっている場合、サブドメインはそのリージョンを含むSnowflakeアカウント名です。\*例：\<アカウントロケーター>.\<リージョン>

     <Frame><img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/-px9cOt-bun4YgFq/images/kb/ja/0EMVq0000016qpl.jpg?fit=max&auto=format&n=-px9cOt-bun4YgFq&q=85&s=68f22da77a02afaacff2aee64b680fde" alt="snowflake example subdomain.jpg" width="1754" height="1030" data-path="images/kb/ja/0EMVq0000016qpl.jpg" /></Frame>\*
7. ユーザーにアプリケーションアイコンを表示するかどうかを選択します。デフォルトでは表示されます。
8. \*\*［Automatically log in when user lands on login page］**ボックスにチェックを入れて、**［Next］\*\*を選択します。
9. \*\*［Sign-On Options］**セクションで、**［SAML 2.0］\*\*のラジオボタンを選択します。

   <Frame>
     <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/-px9cOt-bun4YgFq/images/kb/ja/0EMVq0000016nS6.jpg?fit=max&auto=format&n=-px9cOt-bun4YgFq&q=85&s=d2495db330bb0a20abd255f0826a8b4c" alt="saml 2.0.jpg" width="1476" height="1040" data-path="images/kb/ja/0EMVq0000016nS6.jpg" />
   </Frame>
10. 下にスクロールして\*\*［View Setup Instructions］\*\*を選択し、指示の別のページを開きます。

    <Frame>
      <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/-px9cOt-bun4YgFq/images/kb/ja/0EMVq00000171zi.jpg?fit=max&auto=format&n=-px9cOt-bun4YgFq&q=85&s=2610f4e0b9ec5736c05c1629af1c0c5a" alt="view setup instructions callout.jpg" width="1404" height="676" data-path="images/kb/ja/0EMVq00000171zi.jpg" />
    </Frame>
11. 新しいページに移動する前に、\*\*［Done］\*\*を選択して設定を完了します。

    <Frame>
      <img src="https://mintcdn.com/domoinc-bradley-turek-pfilter-operators-reference/-px9cOt-bun4YgFq/images/kb/ja/0EMVq0000016rU5.jpg?fit=max&auto=format&n=-px9cOt-bun4YgFq&q=85&s=dd60357f981c787843eb50ecd4216c7c" alt="select done.jpg" width="1404" height="1014" data-path="images/kb/ja/0EMVq0000016rU5.jpg" />
    </Frame>
12. 設定手順の新しいページに移動し、手順を完了します。

## よくある質問

<AccordionGroup>
  <Accordion title="データベース設定（Domo外）またはベストプラクティスの要件はありますか？">
    Domoの統合のために、Snowflake内に専用のデータベースを作成してください。既存のSnowflakeデータベースに接続した場合、Domoにはそのデータベースにあるテーブルは表示されません。
  </Accordion>

  <Accordion title="SnowflakeのウェアハウスをCloud Integrations用に設定する際のガイダンスはありますか？">
    Domoは、CDWアカウント内でデータの読み込み、クエリ、データ変換などの様々なアクティビティを実行します。多くの使用事例で、小規模なマルチクラスターウェアハウス（読み込み、クエリ、変換用の多目的ウェアハウス）を自動的にスケールアップするように設定することを推奨します。

    最大クラスターサイズを選択してスケールの上限を設定し、コストエンベロープを制限できます。

    実稼働ワークロードの準備が整い、既存の機能的なウェアハウスを使用することと、Domo統合用の新しいウェアハウスを設定することのどちらがよいかを検討している場合は、Cloud Integrationsによる最適化についての [Domoブログの投稿 <i className="icon-arrow-square-out sm" aria-hidden="true" />](https://www.domo.com/blog/how-to-optimize-data-warehouse-strategy-with-cloud-amplifier/) を参照してください。
  </Accordion>

  <Accordion title="Snowflakeデータでデータ変換を使用するにはどうすればよいですか？">
    Snowflakeのデータについて、Domoはデータを変換するための2つの異なるメカニズムをサポートしています。

    1. **DataSetビュー** — DataSetビューは、

       Views Explorerツールを使用して、Snowflake DataSetにデータ変換を作成します。グラフィックユーザーインターフェースから、フィルター、グループ化/集計、JOIN、UNION、計算列の作成などの操作を実行できます。DataSetビューは仮想DataSetとして作成され、クエリは親DataSetに返送されます。

           <Note>
             **注記：** DomoでDataSetビューを作成しても、Snowflakeにビュー（通常のビューまたはマテリアライズドビュー）は作成されません。ビューの定義はDomoに保存され、必要に応じて結果のクエリがSnowflakeのテーブルに送信されます。
           </Note>

    2. **Magic ETL DataFlow** — Magic ETLは、SnowflakeのCDW上で実行するDomoでサポートされています。SnowflakeデータでMagic ETLを使用すると、データはSnowflakeからMagic ETLに一時的な状態でエクスポートされて処理された後、Snowflakeに書き戻されます。Domoはこのデータのみを一時的に処理し、DataFlowの出力はDomoに保存しません（Snowflakeウェアハウスに送信されます）。

           <Note>
             **注記：** データは、Magic ETL実行環境で7日間キャッシュされるか、そのMagic ETL実行から最新の2つのデータバージョンにキャッシュされます。
           </Note>
  </Accordion>

  <Accordion title="Domoで管理されるSnowflake DataSetとお客様が管理するSnowflake DataSetの違いは何ですか？">
    DomoをSnowflakeアカウントに接続すると、Domoは2つのクラスのデータベースと基盤となるテーブルを操作します。独立したパイプラインまたは取り込みメカニズムを使用して直接作成して更新したテーブルは、Domoで探索して登録し、読み取り専用アクセスを行えます。Domoは、これらのお客様が管理するデータベースを読み取り、直接クエリできます。

    また、読み取り/書き込みアクセス用にDomoで新しいデータベースを作成することを推奨します。Domoは、このDomoで管理されるデータベースを使用して、Domoインジェストパイプライン（Snowflakeにデータを取り込むのに利用できる数千ものコネクターなど）から取得したデータを書き込みます。

    Domoは、このDomoで管理されるデータベースを使用してデータ変換の出力（DataFlow出力）を作成します。
  </Accordion>

  <Accordion title="DomoとSnowflakeの間で権限はどのように設定されていますか？">
    Snowflakeからの権限は、プログラムによってDomoに渡されるわけではありません。ただし、Domoのネイティブの権限モデルと、データセキュリティのためのPersonalized Data Permission（PDP）を使用して、Snowflakeの基盤となるアセットへのデータアクセスを管理することはできます。
  </Accordion>

  <Accordion title="コネクターを使用してSnowflakeからDataSetを作成する方法と、Cloud Integrationsを使用してDataSetを作成する方法の違いは何ですか？">
    * **Snowflakeにデータを残す** — 最大の違いは、すべてのSnowflakeコネクターがSnowflakeからDomoにデータをインポート/複製しているのに対し、Cloud IntegrationsはSnowflakeにデータを残していることです。
    * **一括作成** — Cloud Integrationsでは、最大50個のSnowflakeのテーブルを検索して一括選択し、50個の異なるDataSetを即座に作成できます。コネクターを使用してこれを行うには、各DataSetをコネクターで個別に設定する必要があります。
  </Accordion>

  <Accordion title="行や更新があってもSnowflakeビューのDataSetに、0行と表示され、 *最終更新日* が変更されません。これはどうしてでしょうか？">
    これは、Snowflakeビューの標準動作です。Snowflakeエンドポイントは、データが明示的にクエリされない限り、行数を提供しません。
  </Accordion>

  <Accordion title="SnowflakeでALTER USERステートメントを実行できません。何がいけないのでしょうか？">
    Snowflakeで、ユーザーに対する所有者権限またはセキュリティ/管理者権限を持っていることを確認します。
  </Accordion>

  <Accordion title="秘密鍵をアップロードし、秘密鍵パスフレーズを入力しましたが、接続を確立できません。何が間違っているのでしょうか？">
    こちらの [Snowflakeのドキュメント <i className="icon-arrow-square-out sm" aria-hidden="true" />](https://docs.snowflake.com/ja/user-guide/key-pair-auth) のすべての指示に従います。パスフレーズが、キーペアの作成に使用したパスフレーズと一致し、ALTER USERステートメントが正常に実行されたことを確認します。

    ## このページのトップへ

    ## トラブルシューティング

    Cloud IntegrationsとSnowflakeの統合で問題が発生した場合、以下の情報が役立つ可能性があります。 [Domoサポート](https://domo-support.domo.com) [<i className="icon-arrow-square-out sm" aria-hidden="true" />](https://docs.snowflake.com/ja/user-guide/key-pair-auth) にリクエストを送信することもできます。
  </Accordion>

  <Accordion title="## テーブルが見つからない">
    アカウントにアクセス権のあるテーブルが見つからない場合は、そのテーブルがマテリアライズされているかどうかを確認してください。Snowflake側の一時的なテーブルや仮のテーブルは、Cloud IntegrationsでDataSetを作成する際には使用できません。
  </Accordion>

  <Accordion title="## 設定の問題">
    Cloud IntegrationsとSnowflakeの統合に問題がある場合は、以下の手順に従います。
  </Accordion>

  <Accordion title="Snowflakeサービスアカウントを確認する">
    1. サービスアカウントの認証情報を使用してSnowflakeにログインします。
    2. インポートするデフォルトのSnowflakeデータベースとクエリテーブルが表示されることを確認します。
  </Accordion>

  <Accordion title="正しい権限を割り当てる">
    ACCOUNTADMIN権限を持つSnowflake管理者が、Domoにより提供されるSQLをSnowflakeで実行していることを確認します。
  </Accordion>

  <Accordion title="正しいURLを使用する">
    DomoのSnowflake接続URLがSnowflakeログインURLと一致していることを確認します。

    URLはSnowflakeログインページにあります。URLのフォーマットは次のようになります。 *\<インスタンス名>.\<リージョン>.* [snowflakecomputing.com](http://snowflakecomputing.com)

    <Note>
      **次のステップ：** 統合が完了したら、 [Snowflake上のMagic ETL](/ja/s/article/000005455) の使い方や「 [Magic ETL DataFlowを作成する](/ja/s/article/360055259234) 」をご覧ください。
    </Note>
  </Accordion>
</AccordionGroup>
