クラウドの読み込みアカウントおよび書き出しアカウントの設定

NOTE
アカウントを作成および編集する際には、次の点を考慮してください。
  • システム管理者は、​ ユーザーがアカウントを作成できるかどうかを設定するの説明に従って、ユーザーのアカウント作成を制限できます。 この節の説明に従ってアカウントを作成できない場合は、システム管理者にお問い合わせください。
  • アカウントは、作成したユーザーまたはシステム管理者のみが編集できます。

次のいずれかの目的または目的のすべてで使用されるクラウドアカウントを設定できます。

クラウドアカウントにアクセスするために必要な情報をAdobe Analyticsに設定する必要があります。 このプロセスでは、この記事で説明されているようにアカウント(Amazon S3 Role ARN、Google Cloud Platformなど)を追加および設定し、​ クラウドの読み込みと書き出しの場所の設定で説明されているように、そのアカウント内の場所(アカウント内のフォルダーなど)を追加および設定します。

既存のアカウントを表示および削除する方法について詳しくは、Locations managerを参照してください。

アカウントページからアカウントの作成または編集を開始します

  1. Adobe Analyticsで、コンポーネント/場所​を選択します。

  2. 場所 ページで、「場所アカウント」タブを選択します。

  3. (条件付き)システム管理者の場合は、すべてのユーザーのアカウントを表示 オプションを有効にして、組織内のすべてのユーザーが作成したアカウントを表示できます。
    すべてのユーザーのアカウントを表示

  4. 新しいアカウントを作成するには、アカウントを追加​を選択します。

    場所アカウントの詳細 ダイアログが表示されます。

    または

    既存のアカウントを編集するには、編集するアカウントを見つけて、詳細を編集 ボタンを選択します。

    アカウントを追加」ダイアログが表示されます。

  5. 場所アカウントの設定で続行します。

位置情報アカウントの設定

クラウドの読み込みまたは書き出しアカウントを作成または編集を開始した後に設定するには、次の手順を実行します。

  1. 次の情報を指定します。

    table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2
    フィールド 関数
    場所アカウント名 場所アカウントの名前。 この名前は、場所を作成する際に表示されます。
    場所アカウントの説明 同じアカウントタイプの他のアカウントと区別するのに役立つ、アカウントの短い説明を入力します。
    組織内のすべてのユーザーがアカウントを使用できるようにする

    組織内の他のユーザーがアカウントを使用できるようにするには、このオプションを有効にします。

    セグメントを共有する際は、次の点を考慮してください。

    • 共有したアカウントは、共有解除できません。
    • 共有したアカウントは、アカウントの所有者のみが編集できます。
    • 誰でも共有したアカウントの場所を作成できます。
    アカウントタイプ

    クラウドのアカウントタイプを選択します。 アカウントタイプごとに 1 つのアカウントを作成し、そのアカウント内で必要に応じて複数の場所を使用することをお勧めします。

    システム管理者は、ユーザーがアカウントを作成できるかどうかを設定の説明に従って、ユーザーが作成できるアカウントタイプを制限できます。 この節の説明に従ってアカウントを作成できない場合は、システム管理者にお問い合わせください。

  2. アカウントプロパティ」セクションで、選択したアカウントタイプに固有の情報を指定します。

    設定手順については、選択した​ アカウントタイプ ​に対応する以下の節を展開します。 (追加の従来のアカウントタイプも使用できますが、お勧めしません)。

    アカウントタイプ

    accordion
    Amazon S3 Role ARN

    メモ: データフィード、Data Warehouse、および分類でAmazon S3を使用する場合、SSE-S3暗号化のみがサポートされます。

    Amazon S3 Role ARN アカウントを設定するには、次の情報を指定します。

    table 0-row-2 1-row-2 layout-auto
    フィールド 関数
    役割 ARN アドビが Amazon S3 アカウントへのアクセス権を取得するために使用できる役割 ARN(Amazon リソースネーム)を指定する必要があります。 これを行うには、ソースアカウントの IAM 権限ポリシーを作成し、そのポリシーをユーザーに関連付けてから、宛先アカウントの役割を作成します。 詳しくは、この AWS ドキュメントを参照してください。
    accordion
    Google Cloud Platform

    Google Cloud Platform アカウントを設定するには、次の情報を指定します。

    table 0-row-2 1-row-2 layout-auto
    フィールド 関数
    プロジェクト ID お客様の Google Cloud プロジェクト ID。 プロジェクト ID の取得に関する Google Cloud ドキュメントを参照してください。
    accordion
    Azure SAS

    Azure SAS アカウントを設定するには、次の情報を指定します。

    table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto
    フィールド 関数
    アプリケーション ID 作成した Azure アプリケーションからこの ID をコピーします。 Microsoft Azure では、この情報はアプリケーション内の「概要」タブにあります。 詳しくは、Microsoft ID プラットフォームでのアプリケーションの登録方法に関する Microsoft Azure ドキュメントを参照してください。
    テナント ID 作成した Azure アプリケーションからこの ID をコピーします。 Microsoft Azure では、この情報はアプリケーション内の「概要」タブにあります。 詳しくは、Microsoft ID プラットフォームでのアプリケーションの登録方法に関する Microsoft Azure ドキュメントを参照してください。
    Key Vault URI

    Azure Key Vault 内の SAS トークンへのパス。 Azure SAS を設定するには、Azure Key Vault を使用して SAS トークンを秘密鍵として保存する必要があります。 詳しくは、Azure Key Vault で秘密鍵を設定および取得する方法に関する Microsoft Azure ドキュメントを参照してください。

    Key Vault URI を作成したら、作成した Azure アプリケーションに権限を付与するために、Key Vault にアクセスポリシーを追加します。 詳しくは、Key Vault アクセスポリシーの割り当て方法に関する Microsoft Azure ドキュメントを参照してください。

    Key Vault シークレット名 Azure Key Vault に秘密鍵を追加する際に作成した秘密鍵名。 Microsoft Azure では、この情報は、作成した Key Vault の Key Vault 設定ページにあります。 詳しくは、Azure Key Vault からシークレットを設定および取得する方法に関する Microsoft Azure ドキュメントを参照してください。
    場所アカウントの秘密鍵 作成した Azure アプリケーションからシークレットをコピーします。 Microsoft Azure では、この情報はアプリケーション内の「証明書とシークレット」タブにあります。 詳しくは、Microsoft ID プラットフォームでのアプリケーション登録方法に関する Microsoft Azure ドキュメントを参照してください。
    accordion
    Azure RBAC

    Azure RBAC アカウントを設定するには、次の情報を指定します。

    table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto
    フィールド 関数
    アプリケーション ID 作成した Azure アプリケーションからこの ID をコピーします。 Microsoft Azure では、この情報はアプリケーション内の「概要」タブにあります。 詳しくは、Microsoft ID プラットフォームでのアプリケーションの登録方法に関する Microsoft Azure ドキュメントを参照してください。
    テナント ID 作成した Azure アプリケーションからこの ID をコピーします。 Microsoft Azure では、この情報はアプリケーション内の「概要」タブにあります。 詳しくは、Microsoft ID プラットフォームでのアプリケーションの登録方法に関する Microsoft Azure ドキュメントを参照してください。
    場所アカウントの秘密鍵 作成した Azure アプリケーションからシークレットをコピーします。 Microsoft Azure では、この情報はアプリケーション内の「証明書とシークレット」タブにあります。 詳しくは、Microsoft ID プラットフォームでのアプリケーション登録方法に関する Microsoft Azure ドキュメントを参照してください。
    accordion
    電子メール
    note
    NOTE
    メールアカウントは、Data Warehouseでのみ使用できます。 (メールアカウントは、​ データフィード ​または分類セット ​ではサポートされていません)。

    Azure RBAC アカウントを設定するには、次の情報を指定します。

    table 0-row-2 1-row-2 layout-auto
    フィールド 関数
    受信者 レポートの送信時に、特定のユーザーにメール通知を送信できます。 単一のメールアドレスまたはメールアドレスのコンマ区切りのリストを指定します。

    レガシーアカウントの種類

    これらの従来のアカウントタイプは、​ データフィード ​およびData Warehouseを使用してデータを書き出す場合にのみ使用できます。 これらのオプションは、分類セット ​を含むデータを読み込む場合は使用できません。

    accordion
    FTP
    note important
    IMPORTANT
    データはプレーンテキストでインターネット上を流れるので、FTPは使用しないでください。

    データフィードのデータは、アドビまたは顧客のホストする FTP の場所に配信できます。 FTP ホスト、ユーザー名、パスワードが必要です。

    table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 layout-auto
    フィールド 関数
    ホスト名 必要なFTP宛先URLを入力します。 例:ftp.adobe.com
    ポート 空白のままにできます。 このフィールドを使用して、フィードファイルをフォルダーに配置します。 フォルダーは既に存在する必要があります。指定したポートが存在しない場合、フィードはエラーをスローします。
    ユーザー名 FTP サイトにログインするユーザー名を入力します。
    場所アカウントの秘密鍵 FTP サイトにログインするためのパスワード(秘密鍵)を入力します。
    accordion
    SFTP

    データフィードの SFTP サポートを利用できます。 これには、有効なRSAまたはed25519公開鍵を含むSFTP ホスト、ユーザー名、および宛先サイトが必要です。 フィードの作成時に、適切な公開キーをダウンロードできます。

    データフィード用のRSAまたはed25519公開鍵をダウンロードする場合は、次のいずれかの操作を行います。

    • ダウンロードした公開鍵ファイルの名前をauthorized_keysに変更し、SFTP サーバー上の.ssh フォルダーにファイルをアップロードします。

    • 既に他のキーを含む既存のauthorized_keys ファイルがある場合は、Adobeが提供するキーを既存のauthorized_keys ファイルに追加し、既存のキーを上書きしないようにします。

    accordion
    S3

    ウェアハウスデータは Amazon S3 バケットに直接送信できます。 この宛先タイプには、バケット名、アクセスキー ID および秘密キーが必要です。 詳しくは、Amazon S3 ドキュメント内の Amazon S3 バケットの命名要件を参照してください。

    データウェアハウスのデータをアップロードするために指定するユーザーには、次の権限が必要です。

    • s3:GetObject
    • s3:PutObject
    • s3:PutObjectAcl

    以下の 16 の標準 AWS 地域がサポートされます(必要に応じて適切な署名アルゴリズムを使用)。

    • us-east-2
    • us-east-1
    • us-west-1
    • us-west-2
    • ap-south-1
    • ap-northeast-2
    • ap-southeast-1
    • ap-southeast-2
    • ap-northeast-1
    • ca-central-1
    • eu-central-1
    • eu-west-1
    • eu-west-2
    • eu-west-3
    • eu-north-1
    • sa-east-1
    note
    NOTE
    Cn-north-1 地域はサポートされていません。
    accordion
    Azure BLOB

    データウェアハウスはAzure Blobの宛先をサポートしています。 コンテナ、アカウント、およびキーが必要です。 Amazon は保存データを自動的に暗号化します。 データをダウンロードすると、自動的に復号化されます。 詳細については、Microsoft Azure ドキュメント内の「ストレージアカウントの作成」を参照してください。

    note
    NOTE
    データウェアハウス宛先のディスク領域を管理するには、独自のプロセスを実装する必要があります。 アドビはサーバーからデータを削除しません。
  3. 保存」を選択します。

  4. ​ クラウドの読み込みと書き出しの場所の設定を続行します。

recommendation-more-help
analytics-help-components