Connessione di destinazione SFTP non riuscita in Adobe Experience Platform
La connessione di destinazione SFTP non riesce anche quando tutti gli indirizzi IP richiesti vengono inseriti nell’elenco Consentiti e le credenziali sono corrette. Questo problema si verifica quando il server SFTP supporta solo algoritmi di scambio chiavi SSH obsoleti e incompatibili con la convalida di AEP, causando un errore della negoziazione SSH prima dell’autenticazione. Ciò si applica anche quando si utilizza l’autenticazione con nome utente e password. Per risolvere questo problema, aggiorna il server SFTP per supportare gli algoritmi SSH moderni e assicurati che tutti gli indirizzi IP Adobe richiesti siano inseriti nell’elenco Consentiti.
Descrizione description
Ambiente
- Prodotto: Adobe Experience Platform
- Istanza: destinazione SFTP
Problema/Sintomi
- Il test della connessione di destinazione SFTP non riesce immediatamente e viene visualizzato un errore che indica la presenza di parametri non validi o un errore durante la convalida delle credenziali SFTP.
- I registri del firewall mostrano il traffico in entrata da almeno uno degli indirizzi IP Adobe richiesti.
- Le stesse credenziali funzionano quando ci si connette tramite strumenti esterni come WinSCP.
- Non viene stabilita alcuna connessione da Adobe Experience Platform e non vengono creati oggetti connessione di base.
Risoluzione resolution
Per risolvere il problema, effettua le seguenti operazioni:
-
Conferma che tutti gli intervalli IP Adobe richiesti siano inseriti nell’elenco Consentiti del firewall:
52.247.108.70 (global)51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215) -
Verifica che l’inserimento nell’elenco Consentiti sia applicato come blocco CIDR, se supportato, o come singoli IP in caso contrario.
-
Verifica se il server SFTP supporta gli algoritmi di scambio delle chiavi SSH moderni richiesti da AEP:
curve25519-sha256curve25519-sha256@libssh.orgecdh-sha2-nistp256ecdh-sha2-nistp384ecdh-sha2-nistp521diffie-hellman-group-exchange-sha256diffie-hellman-group16-sha512diffie-hellman-group18-sha512diffie-hellman-group14-sha256 -
Aggiorna la configurazione del server SFTP per abilitare almeno uno di questi algoritmi se sono presenti solo le opzioni legacy (come
diffie-hellman-group14-sha1odiffie-hellman-group-exchange-sha1). -
Dopo aver aggiornato la configurazione del server, prova a stabilire nuovamente la connessione di destinazione SFTP da AEP.
-
Verifica che la connessione abbia esito positivo e che sia possibile il trasferimento dei dati.
Note
- Le destinazioni di AEP non supportano i servizi SFTP in hosting su Microsoft Azure in base alla documentazione corrente.
- SFTP con nome utente e password richiede una negoziazione SSH riuscita utilizzando algoritmi di scambio chiave supportati prima dell’autenticazione.
- Il traffico può provenire da qualsiasi IP all’interno dell’intervallo di subnet. Includere tutti i singoli IP in un blocco
/29se la notazione CIDR non è supportata dal firewall. - Se il problema persiste dopo aver aggiornato gli algoritmi SSH e confermato l’inserimento nell’elenco Consentiti, controlla il routing di rete o altri controlli di sicurezza. Questi passaggi non sono trattati qui.