Amazon S3 conexión s3-connection
Registro de cambios de destino changelog
table 0-row-3 1-row-3 2-row-3 layout-auto | ||
---|---|---|
Mes de lanzamiento | Tipo de actualización | Descripción |
Enero de 2024 | Actualización de funcionalidad y documentación | El conector de destino de Amazon S3 ahora admite un nuevo tipo de autenticación de función asumida. Obtenga más información al respecto en la sección de autenticación. |
Julio de 2023 | Actualización de funcionalidad y documentación |
Con la versión del Experience Platform de julio de 2023, el destino Amazon S3 proporciona nuevas funciones, como se muestra a continuación:
|
Conectar con su almacenamiento de Amazon S3 mediante API o IU connect-api-or-ui
- Para conectarse a su ubicación de almacenamiento Amazon S3 mediante la interfaz de usuario de Platform, lea las secciones Conectarse al destino y Activar audiencias en este destino a continuación.
- Para conectarse mediante programación a la ubicación de almacenamiento Amazon S3, lea la guía sobre cómo activar audiencias en destinos basados en archivos mediante el tutorial de la API de Flow Service.
Audiencias compatibles supported-audiences
Esta sección describe qué tipos de audiencias puede exportar a este destino.
Tipo y frecuencia de exportación export-type-frequency
Consulte la tabla siguiente para obtener información sobre el tipo y la frecuencia de exportación de destino.
Exportar conjuntos de datos export-datasets
Este destino admite exportaciones de conjuntos de datos. Para obtener información completa sobre cómo configurar exportaciones de conjuntos de datos, lea los tutoriales:
Formato de archivo de los datos exportados file-format
Al exportar datos de audiencia, Platform crea un archivo de .csv
, parquet
o .json
en la ubicación de almacenamiento proporcionada. Para obtener más información sobre los archivos, consulte la sección formatos de archivo compatibles con la exportación en el tutorial de activación de audiencia.
Al exportar conjuntos de datos, Platform crea un archivo de .parquet
o .json
en la ubicación de almacenamiento proporcionada. Para obtener más información sobre los archivos, consulte la sección verificar la exportación correcta del conjunto de datos en el tutorial exportar conjuntos de datos.
Conexión al destino connect
Para conectarse a este destino, siga los pasos descritos en el tutorial de configuración de destino. En el flujo de trabajo de configuración de destino, rellene los campos enumerados en las dos secciones siguientes.
Autenticarse en el destino authenticate
Para autenticarse en el destino, rellene los campos obligatorios y seleccione Conectar con destino. El destino de Amazon S3 admite dos métodos de autenticación:
- Autenticación de clave de acceso y clave secreta
- Autenticación de la función asumida
Autenticación de clave de acceso y clave secreta
Utilice este método de autenticación cuando desee introducir la clave de acceso y la clave secreta de Amazon S3 para permitir que el Experience Platform exporte los datos a las propiedades de Amazon S3.
-
Amazon S3clave de acceso y Amazon S3clave secreta: en Amazon S3, genere un par de
access key - secret access key
para conceder acceso de plataforma a su cuenta de Amazon S3. Obtenga más información en la documentación de Amazon Web Service. -
Clave de cifrado: de forma opcional, puede adjuntar la clave pública con formato RSA para agregar el cifrado a los archivos exportados. Vea un ejemplo de una clave de cifrado con formato correcto en la siguiente imagen.
Función asumida assumed-role-authentication
Utilice este tipo de autenticación si prefiere no compartir claves de cuenta y claves secretas con Adobe. En su lugar, el Experience Platform se conecta a la ubicación de Amazon S3 mediante el acceso basado en funciones.
Para ello, debe crear en la consola de AWS un usuario supuesto para el Adobe de los permisos necesarios para escribir en los bloques de Amazon S3. Cree una entidad de confianza en AWS con la cuenta de Adobe 670664943635. Para obtener más información, consulte la documentación de AWS sobre la creación de funciones.
- Role: pegue el ARN del rol que creó en AWS para el usuario de Adobe. El patrón es similar a
arn:aws:iam::800873819705:role/destinations-role-customer
. - Clave de cifrado: de forma opcional, puede adjuntar la clave pública con formato RSA para agregar el cifrado a los archivos exportados. Vea un ejemplo de una clave de cifrado con formato correcto en la siguiente imagen.
Rellenar detalles de destino destination-details
Para configurar los detalles del destino, rellene los campos obligatorios y opcionales a continuación. Un asterisco junto a un campo en la interfaz de usuario indica que el campo es obligatorio.
-
Nombre: escriba un nombre que le ayude a identificar este destino.
-
Descripción: escriba una descripción para este destino.
-
Nombre del contenedor: Escriba el nombre del contenedor Amazon S3 que usará este destino.
-
Ruta de carpeta: escriba la ruta de acceso a la carpeta de destino que alojará los archivos exportados.
-
Tipo de archivo: seleccione el formato que el Experience Platform debe usar para los archivos exportados. Al seleccionar la opción CSV, también puede configurar las opciones de formato de archivo.
-
Formato de compresión: seleccione el tipo de compresión que el Experience Platform debe usar para los archivos exportados.
-
Incluir archivo de manifiesto: Active esta opción si desea que las exportaciones incluyan un archivo JSON de manifiesto que contenga información sobre la ubicación de exportación, el tamaño de la exportación, etc. Se ha asignado un nombre al manifiesto con el formato
manifest-<<destinationId>>-<<dataflowRunId>>.json
. Ver archivo de manifiesto de ejemplo. El archivo de manifiesto incluye los campos siguientes:flowRunId
: la ejecución de flujo de datos que generó el archivo exportado.scheduledTime
: la hora en UTC en que se exportó el archivo.exportResults.sinkPath
: ruta de acceso de la ubicación de almacenamiento en la que se deposita el archivo exportado.exportResults.name
: nombre del archivo exportado.size
: tamaño del archivo exportado, en bytes.
Habilitar alertas enable-alerts
Puede activar alertas para recibir notificaciones sobre el estado del flujo de datos a su destino. Seleccione una alerta de la lista a la que suscribirse para recibir notificaciones sobre el estado del flujo de datos. Para obtener más información sobre las alertas, consulte la guía sobre suscripción a alertas de destinos mediante la interfaz de usuario.
Cuando termine de proporcionar detalles para la conexión de destino, seleccione Siguiente.
Permisos necesarios de Amazon S3 required-s3-permission
Para conectar y exportar datos correctamente a la ubicación de almacenamiento Amazon S3, cree un usuario de Identity and Access Management (IAM) para Platform en Amazon S3 y asigne permisos para las siguientes acciones:
s3:DeleteObject
s3:GetBucketLocation
s3:GetObject
s3:ListBucket
s3:PutObject
s3:ListMultipartUploadParts
Permisos mínimos necesarios para la autenticación de funciones asumidas por IAM minimum-permissions-iam-user
Al configurar el rol de IAM como cliente, asegúrese de que la política de permisos asociada al rol incluya las acciones necesarias en la carpeta de destino en el bloque y la acción s3:ListBucket
en la raíz del bloque. Vea a continuación un ejemplo de la directiva de permisos mínimos para este tipo de autenticación:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject",
"s3:GetBucketLocation",
"s3:ListMultipartUploadParts"
],
"Resource": "arn:aws:s3:::bucket/folder/*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::bucket"
}
]
}
Activar públicos en este destino activate
-
Para activar los datos, necesita los permisos de control de acceso, Activar destinos, Ver perfiles y Ver segmentos para. Lea la descripción general del control de acceso o póngase en contacto con el administrador del producto para obtener los permisos necesarios.
-
Para exportar identidades, necesita el permiso de control de acceso de] Ver gráfico de identidad[.
{width="100" modal="regular"}
Consulte Activar datos de audiencia en destinos de exportación de perfiles por lotes para obtener instrucciones sobre cómo activar audiencias en este destino.
Validación de la exportación de datos correcta exported-data
Para comprobar si los datos se han exportado correctamente, compruebe el almacenamiento de Amazon S3 y asegúrese de que los archivos exportados contienen las poblaciones de perfiles esperadas.
LISTA DE PERMITIDOS de direcciones IP ip-address-allow-list
Consulte el artículo lista de permitidos de direcciones IP si necesita agregar direcciones IP de Adobe a una lista de permitidos.