Konfigurieren von Cloud-Exportkonten
Bevor Sie Customer Journey Analytics-Berichte an ein Cloud-Ziel exportieren können, wie unter Customer Journey Analytics-Berichte in die Cloud exportieren beschrieben, müssen Sie das Ziel hinzufügen und konfigurieren, an das die Daten gesendet werden sollen.
Dieser Prozess besteht aus dem Hinzufügen und Konfigurieren des Kontos (z. B. Amazon S3, Google Cloud Platform usw.), wie in diesem Artikel beschrieben, und anschließendem Hinzufügen und Konfigurieren des Speicherorts innerhalb dieses Kontos (z. B. eines Ordners innerhalb des Kontos), wie unter Konfigurieren von Cloud-Exportspeicherorten beschrieben.
Informationen zum Verwalten vorhandener Konten, einschließlich Anzeigen, Bearbeiten und Löschen von Konten, finden Sie unter Verwalten von Cloud-Exportspeicherorten und -konten.
Erstellen eines Cloud-Exportkontos beginnen
-
Stellen Sie sicher, dass Sie die Mindestanforderungen für den Export von Berichten in die Cloud erfüllen.
-
Wählen Sie unter Customer Journey Analytics Komponenten > Exporte aus.
-
Wählen Sie auf der Seite Exporte die Registerkarte Standortkonten aus.
-
Wählen Sie Konto hinzufügen aus.
Das Dialogfeld Konto hinzufügen wird angezeigt.
-
Geben Sie im Feld Name des Standortkontos einen Namen für das Standortkonto an. Dieser Name wird beim Erstellen eines Standorts angezeigt.
-
Geben Sie im Feld Beschreibung des Standortkontos eine kurze Beschreibung des Kontos ein, um es von anderen Konten desselben Kontotyps zu unterscheiden.
-
Aktivieren Sie die Option "Konto für alle Benutzer in Ihrer Organisation verfügbar machen", wenn Sie anderen Benutzern in Ihrer Organisation die Verwendung des Kontos ermöglichen möchten.
Beachten Sie beim Freigeben von Konten Folgendes:
-
Die Freigabe von Konten, die Sie freigeben, kann nicht aufgehoben werden.
-
Freigegebene Konten können nur vom Eigentümer des Kontos bearbeitet werden.
-
Jeder kann einen Speicherort für das freigegebene Konto erstellen.
-
-
Wählen Sie im Feld Kontotyp den Typ des Cloud-Kontos aus, in das Sie exportieren. Verfügbare Kontotypen sind Amazon S3 Role ARN, Google Cloud Platform, Azure SAS, Azure RBAC, Snowflake und AEP Data Landing Zone.
-
Fahren Sie mit dem folgenden Abschnitt fort, der dem von Ihnen ausgewählten Kontotyp entspricht.
AEP Data Landing Zone
-
Beginnen Sie mit der Erstellung eines Cloud-Export-Kontos auf eine der folgenden Arten:
-
Beginnen Sie auf der Seite "Exporte"wie oben beschrieben in Erstellen eines Cloud-Exportkontos
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Wählen Sie Speichern aus.
Das Dialogfeld Konto exportieren erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds SAS URI in die Zwischenablage. Mit diesem SAS-URI greifen Sie auf die Daten zu, die aus Analysis Workspace aus der AEP Data Landing Zone exportiert werden.
Wenn dieses Feld leer ist, müssen Sie eine Zugriffsberechtigung für Adobe Experience Platform erhalten.
-
Konfigurieren Sie in Adobe Experience Platform Ihren Dateneinstiegszonen-Container, um den von Ihnen kopierten SAS-URI zu verwenden.
note note NOTE Da das AEP Data Landing Zone-Konto auf Azure basiert, können Sie am einfachsten auf Berichte zugreifen, die Sie in die AEP Data Landing Zone exportieren, indem Sie den Azure Storage Explorer verwenden. Die folgenden Schritte verwenden diese Methode. -
Laden Sie den Microsoft Azure Storage Explorer herunter, falls Sie dies noch nicht getan haben.
-
Führen Sie in der Adobe Experience Platform-Dokumentation die unter Verbinden des Data Landing Zone Containers mit Azure Storage Explorer beschriebenen Schritte aus.
Sie können die in den Abschnitten Abrufen der Anmeldeinformationen für Ihre Data Landing Zone und Aktualisieren der Daten-Landingzone-Anmeldeinformationen beschriebenen Aufgaben überspringen, da der kopierte URI diese Anmeldeinformationen enthält.
-
Wenn Sie die Adobe Experience Platform-Dokumentation befolgen und zum Feld Blob-Container-SAS-URL gelangen, fügen Sie den SAS-URI ein, den Sie in Schritt 3 kopiert haben.
note note NOTE Sie müssen diese Aktion alle 7 Tage ausführen, da der SAS-URI 7 Tage nach seiner Erstellung abläuft. Sie können ein Skript erstellen, um diesen Prozess zu automatisieren. -
Wählen Sie Weiter > Verbinden aus.
-
-
Wählen Sie unter Customer Journey Analytics im Dialogfeld Konto exportieren erstellt die Option OK.
-
Fahren Sie mit Konfigurieren von Cloud-Exportspeicherorten fort.
Amazon S3 Role ARN
-
Beginnen Sie mit der Erstellung eines Cloud-Export-Kontos auf eine der folgenden Arten:
-
Beginnen Sie auf der Seite "Exporte"wie oben beschrieben in Erstellen eines Cloud-Exportkontos
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie im Abschnitt Kontoeigenschaften des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 layout-auto Feld Funktion Rollen-ARN Sie müssen einen Rollen-ARN (Amazon Resource Name) bereitstellen, den Adobe verwenden kann, um Zugriff auf das Amazon S3-Konto zu erhalten. Erstellen Sie hierfür eine IAM-Berechtigungsrichtlinie für das Quellkonto, hängen Sie die Richtlinie an eine Benutzerin oder einen Benutzer an und erstellen Sie dann eine Rolle für das Zielkonto. Spezifische Informationen finden Sie in dieser AWS-Dokumentation. -
Wählen Sie Speichern aus.
Das Dialogfeld Konto exportieren erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds Benutzer-ARN in die Zwischenablage. Der Benutzer-ARN (Amazon Resource Name) wird von Adobe bereitgestellt. Sie müssen diesen Benutzer an die Richtlinie anhängen, die Sie in Amazon S3 Role ARN erstellt haben.
-
Wählen Sie OK aus.
-
Fahren Sie mit Konfigurieren von Cloud-Exportspeicherorten fort.
Google Cloud Platform
-
Beginnen Sie mit der Erstellung eines Cloud-Export-Kontos auf eine der folgenden Arten:
-
Beginnen Sie auf der Seite "Exporte"wie oben beschrieben in Erstellen eines Cloud-Exportkontos
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie im Abschnitt Kontoeigenschaften des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 layout-auto Feld Funktion Projekt-ID Ihre Google Cloud-Projekt-ID, die Sie aus Ihrem Google Cloud-Konto kopieren. Siehe Dokumentation zu Google Cloud zum Abrufen einer Projekt-ID. -
Wählen Sie Speichern aus.
Das Dialogfeld Konto exportieren erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds Prinzipal in die Zwischenablage und stellen Sie sicher, dass Sie dem Prinzipal Berechtigungen zum Hochladen von Dateien in diesen Behälter in Google Cloud Platform erteilen.
-
Wählen Sie OK aus.
-
Fahren Sie mit Konfigurieren von Cloud-Exportspeicherorten fort.
Azure SAS
-
Beginnen Sie mit der Erstellung eines Cloud-Export-Kontos auf eine der folgenden Arten:
-
Beginnen Sie auf der Seite "Exporte"wie oben beschrieben in Erstellen eines Cloud-Exportkontos
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie im Abschnitt Kontoeigenschaften des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto Feld Funktion Anwendungs-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Mandanten-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Key Vault-URI Der Pfad zum SAS-Token im Azure Key Vault. Um Azure SAS zu konfigurieren, müssen Sie einen SAS-URI mithilfe des Azure Key Vault als Geheimnis speichern. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zum Einrichten und Abrufen eines Geheimnisses aus Azure Key Vault.
Nachdem die Key Vault-URI erstellt wurde:
-
Fügen Sie im Key Vault eine Zugriffsrichtlinie hinzu, um der von Ihnen erstellten Azure-Anwendung Berechtigungen zu erteilen.
Weitere Informationen finden Sie unter Microsoft Azure-Dokumentation für die Zuweisung einer Key Vault-Zugriffsrichtlinie.
Oder
Wenn Sie eine Zugriffsrolle direkt ohne Erstellung einer Zugriffsrichtlinie zuweisen möchten, finden Sie in der Dokumentation zu Microsoft Azure Informationen zum Zuweisen von Azure-Rollen mit Azure Portal weitere Informationen. Dadurch wird die Rollenzuweisung für die Anwendungs-ID hinzugefügt, um auf den Schlüssel-Vault-URI zuzugreifen.
-
Stellen Sie sicher, dass der Anwendungs-ID die
Key Vault Certificate User
integrierte Rolle für den Zugriff auf den URI des Key Vault zugewiesen wurde.Weitere Informationen finden Sie unter Integrierte Azure-Rollen.
Key Vault-Geheimnisname Der Geheimnisname, den Sie beim Hinzufügen des Geheimnisses zum Azure Key Vault erstellt haben. In Microsoft Azure befinden sich diese Informationen im von Ihnen erstellten Key Vault auf den Key Vault-Einstellungsseiten. Weitere Informationen finden Sie unter Microsoft Azure-Dokumentation zum Einrichten und Abrufen eines Geheimnisses aus Azure Key Vault. Geheimnis des Standortkontos Kopieren Sie das Geheimnis aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Zertifikate und Geheimnisse in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft-Identitätsplattform. -
-
Wählen Sie Speichern aus.
Das Dialogfeld Konto exportieren erstellt wird angezeigt.
-
Wenn Sie dies noch nicht getan haben, stellen Sie sicher, dass Sie dem Behälter in Azure SAS Berechtigungen erteilen.
-
Wählen Sie OK aus.
-
Fahren Sie mit Konfigurieren von Cloud-Exportspeicherorten fort.
Azure RBAC
-
Beginnen Sie mit der Erstellung eines Cloud-Export-Kontos auf eine der folgenden Arten:
-
Beginnen Sie auf der Seite "Exporte"wie oben beschrieben in Erstellen eines Cloud-Exportkontos
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie im Abschnitt Kontoeigenschaften des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Feld Funktion Anwendungs-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Mandanten-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Geheimnis des Standortkontos Kopieren Sie das Geheimnis aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Zertifikate und Geheimnisse in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. -
Wählen Sie Speichern aus.
Das Dialogfeld Konto exportieren erstellt wird angezeigt.
-
Wenn Sie dies noch nicht getan haben, stellen Sie sicher, dass Sie dem Behälter in Azure RBAC Berechtigungen erteilen.
-
Wählen Sie OK aus.
-
Fahren Sie mit Konfigurieren von Cloud-Exportspeicherorten fort.
Snowflake
-
Beginnen Sie mit der Erstellung eines Cloud-Export-Kontos auf eine der folgenden Arten:
-
Beginnen Sie auf der Seite "Exporte"wie oben beschrieben in Erstellen eines Cloud-Exportkontos
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie im Abschnitt Kontoeigenschaften des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Feld Funktion Kontokennung Identifiziert eindeutig ein Snowflake-Konto innerhalb Ihres Unternehmens sowie im gesamten globalen Netzwerk von Snowflake-unterstützten Cloud-Plattformen und Cloud-Regionen.
Sie müssen die Kontokennung von Ihrem Snowflake-Konto abrufen und die Informationen hier einfügen.
Informationen dazu, wo Sie diese Informationen abrufen können, finden Sie auf der Seite Kontokennungen in der Snowflake-Dokumentation.
Benutzer Der Anmeldename des Benutzers, der für die Verbindung verwendet wird. Es wird empfohlen, einen neuen Benutzer zu erstellen, der speziell für das Adobe verwendet wird. Geben Sie hier den Namen an und erstellen Sie dann einen Benutzer im Snowflake mit demselben Namen. Sie können einen Benutzer im Snowflake mithilfe des Befehls
CREATE USER
erstellen.Weitere Informationen finden Sie unter den Befehlen Benutzer, Rolle und Berechtigung.
Rolle Die Rolle, die dem Benutzer zugewiesen wird. Es wird empfohlen, eine neue Rolle zu erstellen, die speziell für das Adobe verwendet wird. Geben Sie hier die Rolle an, erstellen Sie dann eine Rolle im Snowflake mit demselben Namen und weisen Sie dem Benutzer die Rolle zu. Sie können eine Rolle beim Snowflake mit dem Befehl
CREATE ROLE
erstellen.Weitere Informationen finden Sie unter den Befehlen Benutzer, Rolle und Berechtigung.
-
Wählen Sie Speichern aus.
Das Dialogfeld Konto exportieren erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds Öffentlicher Schlüssel in die Zwischenablage. Der öffentliche Schlüssel wird von Adobe bereitgestellt.
Verwenden Sie den öffentlichen Schlüssel im Snowflake, um eine Verbindung zu Ihrem Snowflake-Konto herzustellen. Sie müssen den von Ihnen erstellten Benutzer mit diesem öffentlichen Schlüssel verknüpfen.
Geben Sie beispielsweise unter Snowflake den folgenden Befehl an:
code language-none CREATE USER <your_adobe_user> RSA_PUBLIC_KEY = '<your_public_key>';
Weitere Informationen finden Sie auf der Seite Schlüsselpaarauthentifizierung und Schlüsselpaar-Rotation in der Snowflake-Dokumentation.
-
Wählen Sie OK aus.
-
Fahren Sie mit Konfigurieren von Cloud-Exportspeicherorten fort.