Konfigurieren von Cloud-Exportkonten
Bevor Sie Customer Journey Analytics-Berichte an ein Cloud-Ziel exportieren können, wie Exportieren von Customer Journey Analytics-Berichten in die Cloud beschrieben, müssen Sie das Ziel hinzufügen und konfigurieren, an das die Daten gesendet werden sollen.
Dieser Prozess besteht darin, das Konto (z. B. Amazon S3, Google Cloud Platform usw.) wie in diesem Artikel beschrieben hinzuzufügen und zu konfigurieren und dann den Speicherort innerhalb dieses Kontos (z. B. einen Ordner innerhalb des Kontos) hinzuzufügen und zu konfigurieren, wie in Konfigurieren von Cloud-Exportspeicherorten beschrieben.
Informationen zum Verwalten vorhandener Konten, einschließlich Anzeigen, Bearbeiten und Löschen von Konten, finden Sie unter Verwalten von Cloud-Exportspeicherorten und -Konten.
Erstellen eines Cloud-Exportkontos
-
Stellen Sie sicher, dass Sie die Mindestanforderungen für den Export von Berichten in die Cloud erfüllen.
-
Wählen Sie beim Customer Journey Analytics Komponenten > Exporte aus.
-
Wählen Sie auf Seite die Registerkarte Standortkonten aus.
-
Wählen Sie Konto hinzufügen aus.
Das Dialogfeld Konto hinzufügen wird angezeigt.
-
Geben im Feld einen Namen für das Speicherort-Konto an. Dieser Name wird beim Erstellen eines Speicherorts angezeigt.
-
Geben Sie im Feld Standortkontenbeschreibung eine kurze Beschreibung des Kontos ein, um es von anderen Konten desselben Kontotyps zu unterscheiden.
-
Aktivieren Sie die Option Konto für alle Benutzer in Ihrer Organisation verfügbar machen, wenn Sie anderen Benutzern in Ihrer Organisation die Verwendung des Kontos erlauben möchten.
Beachten Sie beim Freigeben von Konten Folgendes:
-
Die Freigabe von Konten, die Sie freigeben, kann nicht aufgehoben werden.
-
Freigegebene Konten können nur vom Kontoinhaber bearbeitet werden.
-
Jeder kann einen Speicherort für das freigegebene Konto erstellen.
-
-
Wählen Feld Kontotyp den Typ des Cloud-Kontos aus, in das Sie exportieren. Verfügbare Kontotypen sind Amazon S3 Role ARN, Google Cloud Platform, Azure SAS, Azure RBAC, Snowflake und AEP Data Landing Zone.
-
Fahren Sie mit dem folgenden Abschnitt fort, der dem ausgewählten Kontotyp entspricht.
AEP Data Landing Zone
- Stellen Sie beim Exportieren von Customer Journey Analytics-Berichten in die Data Landing Zone von Adobe Experience Platform sicher, dass Sie die Daten innerhalb von 7 Tagen herunterladen und dann aus der Data Landing Zone von AEP löschen. Nach 7 Tagen werden die Daten automatisch aus der Data Landing Zone von AEP gelöscht.
- AEP Data Landing Zone verwendet entweder Azure- oder AWS-Speicher. Wenn Ihr Unternehmen eine Unternehmensanmeldung verwendet, die für die Verwendung von Azure konfiguriert ist, verwendet AEP Data Landing Zone Azure. Wenn das Anmeldeunternehmen für die Verwendung von AWS konfiguriert ist, verwendet AEP Data Landing Zone AWS.
-
Beginnen Sie mit der Erstellung eines Cloud-Exportkontos auf eine der folgenden Arten:
-
Führen Sie auf der Seite Exporte wie oben beschrieben unter Erstellen eines Cloud-Exportkontos aus
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Wählen Sie anschließend AEP Data Landing Zone im Feld Kontotyp die Option Speichern.
Je nachdem, ob Ihre AEP Data Landing Zone für die Verwendung von Azure- oder AWS-Speicher konfiguriert ist, wird eines der folgenden Dialogfelder angezeigt:
-
Azure-Speicher:
Das Exportkonto erstellt wird angezeigt.
-
AWS-Speicher:
note availability AVAILABILITY Dieser Abschnitt gilt für Implementierungen von Experience Platform, die auf Amazon Web Services (AWS) ausgeführt werden. Experience Platform, das auf AWS ausgeführt wird, steht derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Weitere Informationen zur unterstützten Experience Platform-Infrastruktur finden Sie in der Übersicht zur Experience Platform-Multi-Cloud. Das Konto erstellt wird angezeigt.
-
-
(Bedingt) Wenn Sie Azure-Speicher verwenden:
-
Kopieren Sie den Inhalt des Felds SAS-URI in die Zwischenablage. Sie verwenden diesen SAS-URI, um auf die Daten zuzugreifen, die aus Analysis Workspace aus der Data Landing Zone von AEP exportiert werden.
Wenn dieses Feld leer ist, müssen Sie über die Berechtigung für den Zugriff auf Adobe Experience Platform verfügen.
-
Konfigurieren Sie in Adobe Experience Platform Ihren Data Landing Zone-Container so, dass er den kopierten SAS-URI verwendet.
note note NOTE Wenn Sie ein auf Azure basierendes AEP Data Landing Zone-Konto verwenden, können Sie am einfachsten auf Berichte zugreifen, die Sie in die AEP Data Landing Zone exportieren, indem Sie den Azure Storage-Explorer verwenden. Die folgenden Schritte verwenden diese Methode. -
Falls noch nicht geschehen, laden Sie den Microsoft Azure Storage Explorer herunter.
-
Befolgen Sie in der Adobe Experience Platform-Dokumentation die unter Verbinden Ihres Data Landing Zone-Containers mit dem Azure Storage Explorer beschriebenen Schritte.
Sie können die in den Abschnitten Abrufen der Anmeldeinformationen für Ihre Data Landing Zone und Aktualisieren der Anmeldeinformationen für die Data Landing Zone beschriebenen Aufgaben überspringen, da der von Ihnen kopierte URI diese Anmeldeinformationen enthält.
-
Wenn Sie der Adobe Experience Platform-Dokumentation folgen und zum Feld Blob-Container-SAS-URL kommen, fügen Sie den SAS-URI ein, den Sie in Schritt 3 kopiert haben.
note note NOTE Sie müssen diese Aktion alle 7 Tage durchführen, da der SAS-URI 7 Tage nach seiner Erstellung abläuft. Sie können ein Skript zur Automatisierung dieses Prozesses erstellen.
-
-
Wählen Sie Weiter > Verbinden aus.
-
Klicken Sie auf Customer Journey Analytics im Dialogfeld Exportkonto erstellt auf OK.
-
-
(Bedingt) Wenn Sie AWS-Speicher verwenden:
-
Kopieren Sie den Inhalt der folgenden Felder in die Zwischenablage (Sie verwenden diese Informationen, um auf die Daten zuzugreifen, die aus Analysis Workspace aus der Data Landing Zone von AEP exportiert werden):
-
Zugriffsschlüssel-ID
-
Geheimer Zugriffsschlüssel
-
Sitzungs-Token
-
Bucket-Name
-
DLZ-Ordner
-
-
Klicken Sie OK.
-
-
Fahren Sie mit Cloud-Exportspeicherorte konfigurieren fort.
Amazon S3 Role ARN
-
Beginnen Sie mit der Erstellung eines Cloud-Exportkontos auf eine der folgenden Arten:
-
Führen Sie auf der Seite Exporte wie oben beschrieben unter Erstellen eines Cloud-Exportkontos aus
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie Abschnitt des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 layout-auto Feld Funktion Rollen-ARN Sie müssen einen Rollen-ARN (Amazon Resource Name) bereitstellen, den Adobe verwenden kann, um Zugriff auf das Amazon S3-Konto zu erhalten. Erstellen Sie hierfür eine IAM-Berechtigungsrichtlinie für das Quellkonto, hängen Sie die Richtlinie an eine Benutzerin oder einen Benutzer an und erstellen Sie dann eine Rolle für das Zielkonto. Spezifische Informationen finden Sie in dieser AWS-Dokumentation. -
Wählen Sie Speichern aus.
Das Exportkonto erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds Benutzer-ARN in die Zwischenablage. Der Benutzer-ARN (Amazon Resource Name) wird von Adobe bereitgestellt. Sie müssen diesen Benutzer der Richtlinie anhängen, die Sie in Amazon S3 Role ARN erstellt haben.
-
Klicken Sie OK.
-
Fahren Sie mit Cloud-Exportspeicherorte konfigurieren fort.
Google Cloud Platform
-
Beginnen Sie mit der Erstellung eines Cloud-Exportkontos auf eine der folgenden Arten:
-
Führen Sie auf der Seite Exporte wie oben beschrieben unter Erstellen eines Cloud-Exportkontos aus
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie Abschnitt des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 layout-auto Feld Funktion Projekt-ID Ihre Google Cloud-Projekt-ID, die Sie aus Ihrem Google Cloud-Konto kopieren. Siehe Dokumentation zu Google Cloud zum Abrufen einer Projekt-ID. -
Wählen Sie Speichern aus.
Das Exportkonto erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds Prinzipal in die Zwischenablage und stellen Sie dann sicher, dass Sie dem Prinzipal die Berechtigung zum Hochladen von Dateien in diesen Bucket in Google Cloud Platform erteilen.
-
Klicken Sie OK.
-
Fahren Sie mit Cloud-Exportspeicherorte konfigurieren fort.
Azure SAS
-
Beginnen Sie mit der Erstellung eines Cloud-Exportkontos auf eine der folgenden Arten:
-
Führen Sie auf der Seite Exporte wie oben beschrieben unter Erstellen eines Cloud-Exportkontos aus
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie Abschnitt des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto Feld Funktion Anwendungs-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Mandanten-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Key Vault-URI Der Pfad zum SAS-Token im Azure Key Vault. Um Azure SAS zu konfigurieren, müssen Sie einen SAS-URI mithilfe des Azure Key Vault als Geheimnis speichern. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zum Einrichten und Abrufen eines Geheimnisses aus Azure Key Vault.
Nachdem die Key Vault-URI erstellt wurde:
-
Fügen Sie im Key Vault eine Zugriffsrichtlinie hinzu, um der von Ihnen erstellten Azure-Anwendung Berechtigungen zu erteilen.
Weitere Informationen finden Sie unter Microsoft Azure-Dokumentation für die Zuweisung einer Key Vault-Zugriffsrichtlinie.
Oder
Wenn Sie eine Zugriffsrolle direkt gewähren möchten, ohne eine Zugriffsrichtlinie zu erstellen, finden Sie weitere Informationen zum Zuweisen von Azure-Rollen mithilfe des Azure-Portals in der Microsoft Azure-Dokumentation. Dadurch wird die Rollenzuweisung für die Anwendungs-ID hinzugefügt, um auf den Schlüsseltresor-URI zuzugreifen.
-
Stellen Sie sicher, dass der Anwendungs-ID die
Key Vault Certificate User
integrierte Rolle für den Zugriff auf den URI des Key Vault zugewiesen wurde.Weitere Informationen finden Sie unter Integrierte Azure-Rollen.
Key Vault-Geheimnisname Der Geheimnisname, den Sie beim Hinzufügen des Geheimnisses zum Azure Key Vault erstellt haben. In Microsoft Azure befinden sich diese Informationen im von Ihnen erstellten Key Vault auf den Key Vault-Einstellungsseiten. Weitere Informationen finden Sie unter Microsoft Azure-Dokumentation zum Einrichten und Abrufen eines Geheimnisses aus Azure Key Vault. Geheimnis des Standortkontos Kopieren Sie das Geheimnis aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Zertifikate und Geheimnisse in Ihrer Anwendung. Weitere Informationen finden Sie in der Dokumentation zu Microsoft Azure zum Registrieren einer Anwendung bei der Microsoft Identity Platform. -
-
Wählen Sie Speichern aus.
Das Exportkonto erstellt wird angezeigt.
-
Wenn Sie dies noch nicht getan haben, stellen Sie sicher, dass Sie Berechtigungen für den Bucket in Azure SAS erteilen.
-
Klicken Sie OK.
-
Fahren Sie mit Cloud-Exportspeicherorte konfigurieren fort.
Azure RBAC
-
Beginnen Sie mit der Erstellung eines Cloud-Exportkontos auf eine der folgenden Arten:
-
Führen Sie auf der Seite Exporte wie oben beschrieben unter Erstellen eines Cloud-Exportkontos aus
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie Abschnitt des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Feld Funktion Anwendungs-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Mandanten-ID Kopieren Sie diese ID aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Übersicht in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. Geheimnis des Standortkontos Kopieren Sie das Geheimnis aus der von Ihnen erstellten Azure-Anwendung. In Microsoft Azure befinden sich diese Informationen auf der Registerkarte Zertifikate und Geheimnisse in Ihrer Anwendung. Weitere Informationen finden Sie in der Microsoft Azure-Dokumentation zur Registrierung einer Anwendung bei der Microsoft Identity Platform. -
Wählen Sie Speichern aus.
Das Exportkonto erstellt wird angezeigt.
-
Falls noch nicht geschehen, stellen Sie sicher, dass Sie dem Bucket in Azure RBAC Berechtigungen erteilen.
-
Klicken Sie OK.
-
Fahren Sie mit Cloud-Exportspeicherorte konfigurieren fort.
Snowflake
-
Beginnen Sie mit der Erstellung eines Cloud-Exportkontos auf eine der folgenden Arten:
-
Führen Sie auf der Seite Exporte wie oben beschrieben unter Erstellen eines Cloud-Exportkontos aus
-
Beim Exportieren vollständiger Tabellen aus Analysis Workspace
-
-
Geben Sie Abschnitt des Dialogfelds Konto hinzufügen die folgenden Informationen an:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Feld Funktion Kontokennung Identifiziert auf einzigartige Weise ein Snowflake-Konto innerhalb Ihres Unternehmens sowie im gesamten globalen Netzwerk von Snowflake-unterstützten Cloud-Plattformen und Cloud-Regionen.
Sie müssen die Kontokennung von Ihrem Snowflake-Konto abrufen und die Informationen hier einfügen.
Informationen zum Abrufen dieser Informationen finden Sie auf der Kontokennungen“ in der Snowflake-Dokumentation.
Benutzende Der Benutzername, der für die Verbindung verwendet wird. Es wird empfohlen, einen neuen Benutzer zu erstellen, der speziell für das Adobe verwendet wird. Geben Sie hier den Namen an und erstellen Sie dann einen Benutzer auf Snowflake mit demselben Namen. Sie können einen Benutzer auf Snowflake mit dem Befehl
CREATE USER
erstellen.Weitere Informationen finden Sie unter Befehle für Benutzer, Rollen und Berechtigungen.
Rolle Die Rolle, die dem Benutzer zugewiesen wird. Es wird empfohlen, eine neue Rolle zu erstellen, die speziell für das Adobe verwendet wird. Geben Sie hier die Rolle an, erstellen Sie dann eine Rolle in Snowflake mit demselben Namen und gewähren Sie dem Benutzer die Rolle. Sie können eine Rolle beim Snowflake mit dem Befehl
CREATE ROLE
erstellen.Weitere Informationen finden Sie unter Befehle für Benutzer, Rollen und Berechtigungen.
-
Wählen Sie Speichern aus.
Das Exportkonto erstellt wird angezeigt.
-
Kopieren Sie den Inhalt des Felds Öffentlicher Schlüssel in die Zwischenablage. Der öffentliche Schlüssel wird von Adobe bereitgestellt.
Verwenden Sie den öffentlichen Schlüssel auf Snowflake, um eine Verbindung zu Ihrem Snowflake-Konto herzustellen. Sie müssen den von Ihnen erstellten Benutzer mit diesem öffentlichen Schlüssel verknüpfen.
Geben Sie beispielsweise in Snowflake den folgenden Befehl an:
code language-none CREATE USER <your_adobe_user> RSA_PUBLIC_KEY = '<your_public_key>';
Weitere Informationen finden Sie auf der Seite Schlüsselpaar-Authentifizierung und Schlüsselpaar-Rotation“ in der Snowflake-Dokumentation.
-
Klicken Sie OK.
-
Fahren Sie mit Cloud-Exportspeicherorte konfigurieren fort.