Connessione Amazon S3 s3-connection
Registro modifiche destinazione changelog
table 0-row-3 1-row-3 2-row-3 layout-auto | ||
---|---|---|
Mese di rilascio | Tipo di aggiornamento | Descrizione |
Gennaio 2024 | Aggiornamento della funzionalità e della documentazione | Il connettore di destinazione Amazon S3 ora supporta un nuovo tipo di autenticazione ruolo presunto. Ulteriori informazioni nella sezione autenticazione. |
Luglio 2023 | Aggiornamento della funzionalità e della documentazione |
Con la versione di Experience Platform di luglio 2023, la destinazione Amazon S3 fornisce nuove funzionalità, come elencato di seguito:
|
Connettersi all'archiviazione Amazon S3 tramite API o interfaccia utente connect-api-or-ui
- Per connettersi al percorso di archiviazione Amazon S3 tramite l'interfaccia utente di Platform, leggere le sezioni Connetti alla destinazione e Attiva i tipi di pubblico a questa destinazione di seguito.
- Per connettersi al percorso di archiviazione Amazon S3 a livello di programmazione, leggere la guida su come attivare tipi di pubblico in destinazioni basate su file utilizzando l'esercitazione API del servizio Flusso.
Tipi di pubblico supportati supported-audiences
Questa sezione descrive quali tipi di pubblico puoi esportare in questa destinazione.
Tipo e frequenza di esportazione export-type-frequency
Per informazioni sul tipo e sulla frequenza di esportazione della destinazione, consulta la tabella seguente.
Esporta set di dati export-datasets
Questa destinazione supporta le esportazioni di set di dati. Per informazioni complete su come impostare le esportazioni dei set di dati, consulta le esercitazioni:
Formato file dei dati esportati file-format
Durante l'esportazione di dati sul pubblico, Platform crea un file .csv
, parquet
o .json
nel percorso di archiviazione fornito. Per ulteriori informazioni sui file, consulta la sezione formati di file supportati per l'esportazione nell'esercitazione di Audience Activation.
Durante l'esportazione di set di dati, Platform crea un file .parquet
o .json
nel percorso di archiviazione fornito. Per ulteriori informazioni sui file, consulta la sezione Verifica dell'esportazione dei set di dati nell'esercitazione sull'esportazione dei set di dati.
Connettersi alla destinazione connect
Per connettersi a questa destinazione, seguire i passaggi descritti nell'esercitazione sulla configurazione della destinazione. Nel flusso di lavoro di configurazione della destinazione, compila i campi elencati nelle due sezioni seguenti.
Autenticarsi nella destinazione authenticate
Per eseguire l'autenticazione nella destinazione, compilare i campi obbligatori e selezionare Connetti alla destinazione. La destinazione Amazon S3 supporta due metodi di autenticazione:
- Autenticazione chiave di accesso e chiave segreta
- Autenticazione del ruolo assunta
Autenticazione chiave di accesso e chiave segreta
Utilizza questo metodo di autenticazione quando vuoi inserire la chiave di accesso e la chiave segreta di Amazon S3 per consentire ad Experience Platform di esportare dati nelle proprietà di Amazon S3.
-
Chiave di accesso Amazon S3 e chiave segreta Amazon S3: in Amazon S3, genera una coppia
access key - secret access key
per concedere a Platform l'accesso al tuo account Amazon S3. Ulteriori informazioni sono disponibili nella documentazione di Amazon Web Services. -
Chiave di crittografia: facoltativamente, è possibile allegare la chiave pubblica in formato RSA per aggiungere la crittografia ai file esportati. Visualizza un esempio di chiave di crittografia formattata correttamente nell’immagine seguente.
Ruolo assunto assumed-role-authentication
Utilizza questo tipo di autenticazione se preferisci non condividere le chiavi dell’account e le chiavi segrete con Adobe. Al contrario, Experience Platform si connette alla posizione Amazon S3 utilizzando l’accesso basato su ruolo.
A questo scopo, devi creare nella console AWS un utente presunto, ad Adobe con le autorizzazioni necessarie per scrivere nei bucket Amazon S3. Creare un'entità attendibile in AWS con l'account Adobe 670664943635. Per ulteriori informazioni, consulta la documentazione di AWS sulla creazione di ruoli.
- Role: incolla l'ARN del ruolo creato in AWS per l'utente Adobe. Il modello è simile a
arn:aws:iam::800873819705:role/destinations-role-customer
. - Chiave di crittografia: facoltativamente, è possibile allegare la chiave pubblica in formato RSA per aggiungere la crittografia ai file esportati. Visualizza un esempio di chiave di crittografia formattata correttamente nell’immagine seguente.
Inserire i dettagli della destinazione destination-details
Per configurare i dettagli per la destinazione, compila i campi obbligatori e facoltativi seguenti. Un asterisco accanto a un campo nell’interfaccia utente indica che il campo è obbligatorio.
-
Nome: immettere un nome che consenta di identificare la destinazione.
-
Descrizione: immettere una descrizione della destinazione.
-
Nome bucket: immettere il nome del bucket Amazon S3 da utilizzare per questa destinazione.
-
Percorso cartella: immettere il percorso della cartella di destinazione che ospiterà i file esportati.
-
Tipo di file: selezionare il formato da utilizzare per i file esportati dall'Experience Platform. Quando selezioni l'opzione CSV, puoi anche configurare le opzioni di formattazione del file.
-
Formato di compressione: selezionare il tipo di compressione che Experience Platform deve utilizzare per i file esportati.
-
Includi file manifesto: attivare questa opzione se si desidera che le esportazioni includano un file JSON manifesto contenente informazioni sul percorso di esportazione, sulle dimensioni dell'esportazione e altro ancora. Il manifesto è denominato nel formato
manifest-<<destinationId>>-<<dataflowRunId>>.json
. Visualizza un file manifesto di esempio. Il file manifesto include i campi seguenti:flowRunId
: esecuzione del flusso di dati che ha generato il file esportato.scheduledTime
: ora in UTC in cui è stato esportato il file.exportResults.sinkPath
: il percorso nel percorso di archiviazione in cui è depositato il file esportato.exportResults.name
: nome del file esportato.size
: dimensione del file esportato, in byte.
Abilita avvisi enable-alerts
Puoi abilitare gli avvisi per ricevere notifiche sullo stato del flusso di dati verso la tua destinazione. Seleziona un avviso dall’elenco per abbonarti e ricevere notifiche sullo stato del flusso di dati. Per ulteriori informazioni sugli avvisi, consulta la guida su abbonamento a destinazioni avvisi tramite l'interfaccia utente.
Dopo aver fornito i dettagli per la connessione di destinazione, seleziona Avanti.
Autorizzazioni Amazon S3 richieste required-s3-permission
Per connettere ed esportare correttamente i dati nel percorso di archiviazione Amazon S3, creare un utente di Gestione identità e accesso (IAM) per Platform in Amazon S3 e assegnare le autorizzazioni per le azioni seguenti:
s3:DeleteObject
s3:GetBucketLocation
s3:GetObject
s3:ListBucket
s3:PutObject
s3:ListMultipartUploadParts
Autorizzazioni minime richieste per l’autenticazione dei ruoli assunta da IAM minimum-permissions-iam-user
Quando configuri il ruolo IAM come cliente, accertati che il criterio di autorizzazione associato al ruolo includa le azioni richieste per la cartella di destinazione nel bucket e l'azione s3:ListBucket
per la radice del bucket. Di seguito è riportato un esempio dei criteri di autorizzazioni minime per questo tipo di autenticazione:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject",
"s3:GetBucketLocation",
"s3:ListMultipartUploadParts"
],
"Resource": "arn:aws:s3:::bucket/folder/*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::bucket"
}
]
}
Attivare tipi di pubblico in questa destinazione activate
-
Per attivare i dati, è necessario Visualizza destinazioni, Attiva destinazioni, Visualizza profili e Visualizza segmenti Autorizzazioni di controllo di accesso. Leggi la panoramica sul controllo degli accessi o contatta l'amministratore del prodotto per ottenere le autorizzazioni necessarie.
-
Per esportare identità, è necessario disporre dell'autorizzazione Visualizza grafo identità Controllo di accesso.
{width="100" modal="regular"}
Per le istruzioni sull'attivazione dei tipi di pubblico in questa destinazione, consulta Attiva dati pubblico nelle destinazioni di esportazione profilo batch.
Convalidare l’esportazione dei dati exported-data
Per verificare se i dati sono stati esportati correttamente, controllare l'archivio Amazon S3 e assicurarsi che i file esportati contengano le popolazioni di profilo previste.
Indirizzo IP inserisco nell'elenco Consentiti ip-address-allow-list
Se hai bisogno di aggiungere IP di Adobe inserii nell'elenco Consentiti a un inserisco nell'elenco Consentiti di, consulta l'articolo Indirizzo IP.