Conexión SFTP
Conéctese al servidor SFTP para exportar archivos de datos de Adobe CX Enterprise aplicaciones.
Si llegaste a esta página desde Real-Time CDP Collaboration, consulta Activar audiencias desde Real-Time CDP Collaboration para ver los detalles específicos de esa aplicación.
Adobe CX Enterprise aplicaciones compatibles supported-applications
Este destino está disponible en las Adobe CX Enterprise aplicaciones siguientes:
Registro de cambios de destino changelog
Con la versión de julio de 2023 de Experience Platform, el destino SFTP proporciona nuevas funciones, como se indica a continuación:
- Compatibilidad con la exportación de conjuntos de datos.
- Opciones de nomenclatura de archivos adicionales.
- Posibilidad de establecer encabezados de archivo personalizados en los archivos exportados a través del paso de asignación mejorado.
- Capacidad para personalizar el formato de los archivos de datos CSV exportados.
Información general overview
Cree una conexión saliente activa a su servidor SFTP para exportar periódicamente archivos de datos delimitados de Adobe Experience Platform.
Conectarse al SFTP mediante la API o la IU connect-api-or-ui
- Para conectarse a su ubicación de almacenamiento SFTP mediante la interfaz de usuario Experience Platform, lea las secciones Conectarse al destino y Activar audiencias en este destino a continuación.
- Para conectarse a su ubicación de almacenamiento SFTP mediante programación, lea Activar audiencias en destinos basados en archivos mediante el tutorial de la API de Flow Service.
Audiencias compatibles supported-audiences
Esta sección describe qué tipos de audiencias puede exportar a este destino. Las audiencias admitidas difieren según la aplicación Adobe CX Enterprise desde la que las active en este destino.
Real-Time CDP supported-audiences-rtcdp
Se admiten las siguientes audiencias cuando se activa desde Real-Time CDP:
Esta categoría incluye todos los orígenes de audiencia fuera de las audiencias generadas a través de Segmentation Service. Obtenga información acerca de varios orígenes de audiencia. Algunos ejemplos son:
- audiencias de carga personalizadas importadas a Experience Platform desde archivos CSV,
- audiencias de similitud,
- audiencias federadas,
- audiencias generadas en otras aplicaciones de Experience Platform, como Adobe Journey Optimizer,
- y más.
Audiencias compatibles por tipo de datos de audiencia:
Real-Time CDP Collaboration supported-audiences-collaboration
En Real-Time CDP Collaboration, puede originar audiencias desde Adobe Experience Platform u otras fuentes de la nube. Las audiencias de Real-Time CDP Collaboration están formadas por claves de coincidencia. Puede utilizar estas audiencias dentro de un Collaboration para la colaboración de datos o actividades de medios de pago.
Tipo y frecuencia de exportación export-type-frequency
Consulte la tabla siguiente para obtener información sobre el tipo y la frecuencia de exportación de destino.
Exportar conjuntos de datos export-datasets
Este destino admite exportaciones de conjuntos de datos. Para obtener información completa sobre cómo configurar exportaciones de conjuntos de datos, lea los tutoriales:
Formato de archivo de los datos exportados file-format
Al exportar datos de audiencia, Experience Platform crea un archivo de .csv, parquet o .json en la ubicación de almacenamiento proporcionada. Para obtener más información sobre los archivos, consulte la sección formatos de archivo compatibles con la exportación en el tutorial de activación de audiencia.
Al exportar conjuntos de datos, Experience Platform crea un archivo de .parquet o .json en la ubicación de almacenamiento proporcionada. Para obtener más información sobre los archivos, consulte la sección verificar la exportación correcta del conjunto de datos en el tutorial exportar conjuntos de datos.
Cifrado de archivos file-encryption
Estándar de cifrado
Cuando se proporciona una clave de cifrado, Experience Platform cifra cada archivo exportado con OpenPGP estándar, tal como se define en RFC 4880. El archivo cifrado es un mensaje OpenPGP binario con la extensión .gpg. Puede descifrar el archivo con cualquier cliente OpenPGP estándar, incluido GnuPG con el comando gpg --decrypt.
La implementación utiliza OpenPGP estándar sin una variante propietaria.
Administración de claves
SFTP utiliza cifrado híbrido:
- Una clave de sesión AES-128 aleatoria cifra el contenido del archivo.
- La clave de sesión se cifra con la clave pública RSA. RSA no cifra el contenido del archivo directamente.
- Se genera una nueva clave de sesión para cada archivo. Cada archivo cifrado comienza con un prefijo aleatorio de 16 bytes que aleatoriza el estado del cifrado, de modo que no se reutiliza ningún material clave en una exportación.
Proceso de cifrado
El proceso de cifrado utiliza AES-128 en modo CFB OpenPGP. La carga útil está comprimida en ZLIB antes del cifrado. Los modos GCM y CBC no son compatibles. No se aplica ninguna restricción de tamaño de clave RSA. Puede utilizar claves RSA de 2048, 3072 o 4096 bits. Proporcione la clave pública como una clave codificada en Base64 o un bloque de clave pública PGP blindado con ASCII sin procesar.
Custodia de llaves
Adobe almacena únicamente su clave pública. Adobe no solicita, transmite ni almacena su clave privada. Experience Platform cifra los archivos salientes, pero no los descifra.
Protección de integridad
Los archivos están cifrados, pero no firmados digitalmente. La integridad está protegida por el código de detección de modificaciones (MDC) de OpenPGP, que utiliza SHA-1 para este tipo de paquete. El MDC detecta la manipulación y no es una firma digital. Esta protección no se basa en la resistencia a la colisión SHA-1.
Cifrado de transporte
El cifrado de archivos se aplica a todos los destinos. El cifrado se aplica como una secuencia mientras cada archivo se escribe en el destino, por lo que nunca se coloca ningún archivo no cifrado en la ubicación SFTP. El cifrado de archivos es independiente del cifrado de transporte. La entrega SFTP utiliza SSH.
Requisitos de conexión del servidor SFTP sftp-connection-requirements
Para garantizar el éxito de las exportaciones de datos, debe configurar el servidor SFTP de destino para permitir un número suficiente de conexiones simultáneas. Si el servidor SFTP limita el número de conexiones simultáneas, pueden producirse errores en los trabajos de exportación, especialmente al exportar varias audiencias o conjuntos de datos al mismo tiempo.
Recomendación
Para obtener un rendimiento óptimo, el servidor SFTP debe permitir al menos una conexión simultánea para cada audiencia o conjunto de datos que se exporte. Como mínimo, el servidor debe admitir al menos el 30 % del número total de audiencias o conjuntos de datos programados para la exportación al mismo tiempo.
Ejemplo
Si programa exportaciones para 100 audiencias o conjuntos de datos simultáneamente, su servidor SFTP debe permitir al menos 30 conexiones simultáneas.
Configurar correctamente los límites de conexión del servidor SFTP ayuda a evitar errores en las exportaciones y garantiza un envío de datos confiable desde Adobe Experience Platform.
Algoritmos SSH admitidos supported-ssh-algorithms
Si el servidor SFTP restringe los algoritmos SSH que acepta, asegúrese de que admita al menos un algoritmo de cada categoría en la tabla siguiente. La conexión negocia la intersección estándar de las listas de algoritmo de cliente y servidor. No se imponen restricciones de algoritmo adicionales. Cada lista está en orden de preferencia.
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.comLas mismas cifras se aplican en ambas direcciones, de cliente a servidor y de servidor a cliente.
hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, hmac-sha1-etm@openssh.com, hmac-sha2-256, hmac-sha2-512, hmac-sha1Los cifrados AES-GCM no utilizan un MAC independiente.
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256El destino SFTP utiliza una biblioteca SSH incrustada en la aplicación. No utiliza el cliente OpenSSH, por lo que ~/.ssh/config y los archivos equivalentes no se aplican. Adobe actúa como cliente SSH. Usted o su proveedor SFTP administran la configuración del servidor.
Para un servidor SFTP restringido, ejecute una exportación de prueba antes de utilizar la conexión en producción. Compruebe una exportación de prueba con sus propias herramientas OpenPGP antes de depender de la conexión en producción.
Conectar con el destino connect
Para conectarse a este destino, siga los pasos descritos en el tutorial de configuración de destino. En el flujo de trabajo de configuración de destino, rellene los campos enumerados en las dos secciones siguientes.
Información de autenticación authentication-information
Si selecciona el tipo de autenticación SFTP con contraseña para conectarse a su ubicación SFTP:
-
Dominio: La dirección de su ubicación de almacenamiento SFTP.
-
Nombre de usuario: El nombre de usuario para iniciar sesión en su ubicación de almacenamiento SFTP.
-
Puerto: El puerto que usa su ubicación de almacenamiento SFTP.
-
Contraseña: Contraseña para iniciar sesión en la ubicación de almacenamiento SFTP.
-
Clave de cifrado: de forma opcional, puede adjuntar la clave pública con formato RSA para agregar el cifrado a los archivos exportados. Vea un ejemplo de una clave de cifrado con formato correcto en la siguiente imagen.
Si selecciona el tipo de autenticación SFTP con clave SSH para conectarse a su ubicación SFTP:
-
Dominio: indique la dirección IP o el nombre de dominio de su cuenta SFTP.
-
Puerto: El puerto que usa su ubicación de almacenamiento SFTP.
-
Nombre de usuario: El nombre de usuario para iniciar sesión en su ubicación de almacenamiento SFTP.
-
Clave SSH: La clave SSH privada utilizada para iniciar sesión en la ubicación de almacenamiento SFTP. La clave privada debe ser una cadena codificada en Base64 con formato RSA y no debe estar protegida con contraseña.
-
Clave de cifrado: de forma opcional, puede adjuntar la clave pública con formato RSA para agregar el cifrado a los archivos exportados. Vea un ejemplo de una clave de cifrado con formato correcto en la siguiente imagen.
Detalles del destino destination-details
Después de establecer la conexión de autenticación con la ubicación SFTP, proporcione la siguiente información para el destino:
-
Nombre: escriba un nombre que le ayude a identificar este destino en la interfaz de usuario de Experience Platform.
-
Descripción: escriba una descripción para este destino.
-
Ruta de la carpeta: escriba la ruta de acceso a la carpeta de la ubicación SFTP donde se exportarán los archivos.
-
Tipo de archivo: seleccione el formato que Experience Platform debe usar para los archivos exportados. Al seleccionar la opción CSV, también puede configurar las opciones de formato de archivo.
-
Formato de compresión: seleccione el tipo de compresión que Experience Platform debe usar para los archivos exportados.
-
Incluir archivo de manifiesto: Active esta opción si desea que las exportaciones incluyan un archivo JSON de manifiesto que contenga información sobre la ubicación de exportación, el tamaño de la exportación, etc. Se ha asignado un nombre al manifiesto con el formato
manifest-<<destinationId>>-<<dataflowRunId>>.json. Ver archivo de manifiesto de ejemplo. El archivo de manifiesto incluye los campos siguientes:flowRunId: la ejecución de flujo de datos que generó el archivo exportado.scheduledTime: la hora en UTC en que se exportó el archivo.exportResults.sinkPath: ruta de acceso de la ubicación de almacenamiento en la que se deposita el archivo exportado.exportResults.name: nombre del archivo exportado.size: tamaño del archivo exportado, en bytes.
Activar públicos en este destino activate
Puede activar audiencias en este destino desde Real-Time CDP o desde un proyecto Real-Time CDP Collaboration.
Activar audiencias de Real-Time CDP activate-rtcdp
- Para activar los datos, necesita los permisos de control de acceso, Activar destinos, Ver perfiles y Ver segmentospara . Lea la descripción general del control de acceso o póngase en contacto con el administrador del producto para obtener los permisos necesarios.
- Para exportar identidades, necesita el permiso de control de acceso de] Ver gráfico de identidad[.
{width="100" modal="regular"}
Consulte Activar datos de audiencia en destinos de exportación de perfiles por lotes para obtener instrucciones sobre cómo activar audiencias en este destino.
Activar audiencias de Real-Time CDP Collaboration activate-collaboration
Para obtener instrucciones sobre cómo activar audiencias en este destino desde un proyecto de Real-Time CDP Collaboration, consulte la descripción general de destinos de Real-Time CDP Collaboration.
Validación de la exportación de datos correcta exported-data
Para comprobar si los datos se han exportado correctamente, compruebe el almacenamiento SFTP y asegúrese de que los archivos exportados contienen las poblaciones de perfiles esperadas.
LISTA DE PERMITIDOS de direcciones IP ip-address-allow-list
Consulte el artículo lista de permitidos de direcciones IP si necesita agregar direcciones IP de Adobe a una lista de permitidos.