SFTP-Zielverbindung schlägt in Adobe Experience Platform fehl

Die SFTP-Zielverbindung schlägt fehl, selbst wenn alle erforderlichen IP-Adressen auf der Zulassungsliste stehen und die Anmeldeinformationen korrekt sind. Dieses Problem tritt auf, wenn der SFTP-Server nur veraltete SSH-Schlüsselaustauschalgorithmen unterstützt, die mit dem Validator von AEP nicht kompatibel sind, was dazu führt, dass SSH-Aushandlung vor der Authentifizierung fehlschlägt. Dies gilt auch bei der Verwendung der Benutzername- und Passwortauthentifizierung. Um dieses Problem zu beheben, aktualisieren Sie den SFTP-Server, um moderne SSH-Algorithmen zu unterstützen, und stellen Sie sicher, dass alle erforderlichen Adobe-IP-Adressen auf die Zulassungsliste gesetzt werden.

Beschreibung description

Umgebung

  • Produkt: Adobe Experience Platform
  • Instance: SFTP-Ziel

Problem/Symptome

  • Der SFTP-Zielverbindungstest schlägt sofort fehl, wobei ein Fehler angezeigt wird, der ungültige Parameter oder einen Fehler bei der Validierung von SFTP-Anmeldeinformationen angibt.
  • Firewall-Protokolle zeigen eingehenden Traffic von mindestens einer der erforderlichen Adobe-IP-Adressen an.
  • Dieselben Anmeldeinformationen funktionieren auch bei der Verbindung über externe Tools wie WinSCP.
  • Es wird keine erfolgreiche Verbindung von Adobe Experience Platform hergestellt und es werden keine Basisverbindungsobjekte erstellt.

Lösung resolution

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Vergewissern Sie sich, dass alle erforderlichen Adobe-IP-Bereiche in der Firewall auf die Zulassungsliste gesetzt sind:

    52.247.108.70 (global)

    51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215)

  2. Vergewissern Sie sich, dass die Zulassungsauflistung als CIDR-Block, falls unterstützt, oder als einzelne IPs angewendet wird, falls nicht.

  3. Überprüfen Sie, ob der SFTP-Server moderne Algorithmen zum Austausch von SSH-Schlüsseln unterstützt, die von AEP benötigt werden:

    curve25519-sha256

    curve25519-sha256@libssh.org

    ecdh-sha2-nistp256

    ecdh-sha2-nistp384

    ecdh-sha2-nistp521

    diffie-hellman-group-exchange-sha256

    diffie-hellman-group16-sha512

    diffie-hellman-group18-sha512

    diffie-hellman-group14-sha256

  4. Aktualisieren Sie die SFTP-Server-Konfiguration, um mindestens einen dieser Algorithmen zu aktivieren, wenn nur veraltete Optionen (z. B. diffie-hellman-group14-sha1 oder diffie-hellman-group-exchange-sha1) vorhanden sind.

  5. Versuchen Sie nach dem Aktualisieren der Server-Konfiguration, die SFTP-Zielverbindung erneut über AEP herzustellen.

  6. Stellen Sie sicher, dass die Verbindung erfolgreich hergestellt wurde und die Datenübertragung möglich ist.

Hinweise

  • AEP-Ziele unterstützen keine SFTP-Services, die auf Microsoft Azure basierend auf der aktuellen Dokumentation gehostet werden.
  • SFTP mit Benutzername und Kennwort erfordert eine erfolgreiche SSH-Aushandlung unter Verwendung unterstützter Schlüsselaustauschalgorithmen vor der Authentifizierung.
  • Traffic kann von einer beliebigen IP innerhalb des Subnetzbereichs stammen. Schließen Sie alle einzelnen IPs in einen /29 ein, wenn die CIDR-Notation von der Firewall nicht unterstützt wird.
  • Wenn das Problem nach der Aktualisierung von SSH-Algorithmen und der Bestätigung der Zulassungsauflistung weiterhin besteht, überprüfen Sie das Netzwerk-Routing oder andere Sicherheitskontrollen. Diese Schritte werden hier nicht behandelt.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles