SFTP 接続

SFTP サーバーに接続して、Adobe CX Enterprise アプリケーションからデータ ファイルをエクスポートします。

Real-Time CDP Collaborationからこのページにアクセスした場合は、そのアプリケーションに固有の詳細については、Real-Time CDP Collaborationからのオーディエンスのアクティベーション ​を参照してください。

サポートされているAdobe CX Enterprise アプリケーション supported-applications

この宛先は、次のAdobe CX Enterprise アプリケーションで使用できます。

宛先の変更ログ changelog

2023年7月のExperience Platform リリースでは、SFTPの宛先は次のように新しい機能を提供します。

概要 overview

SFTP サーバーへのライブアウトバウンド接続を作成して、Adobe Experience Platformから区切られたデータファイルを定期的にエクスポートします。

IMPORTANT
Experience Platform では SFTP サーバーへのデータの書き出しをサポートしていますが、データを書き出す際に推奨されるクラウドストレージの場所は Amazon S3 と Azure Blob です。

APIまたはUIを介したSFTPへの接続 connect-api-or-ui

サポートされるオーディエンス supported-audiences

この節では、この宛先に書き出すことができるオーディエンスのタイプについて説明します。 サポートされているオーディエンスは、この宛先に対してアクティブ化するAdobe CX Enterprise アプリケーションによって異なります。

Real-Time CDP supported-audiences-rtcdp

Real-Time CDPからアクティブ化すると、次のオーディエンスがサポートされます。

オーディエンスの由来
対応
説明
Segmentation Service
○
Experience Platform ​ セグメント化サービス ​を通じて生成されたオーディエンス。
その他すべてのオーディエンスの生成元
○

このカテゴリには、Segmentation Serviceを通じて生成されたオーディエンス以外のすべてのオーディエンスのオリジンが含まれます。 様々なオーディエンスの起源について読みます。 次に例を示します。

  • カスタムアップロードオーディエンス がCSV ファイルからExperience Platformにをインポートしました。
  • 類似オーディエンス,
  • 連合オーディエンス,
  • Adobe Journey Optimizerなどの他のExperience Platform アプリで生成されたオーディエンス
  • その他。

オーディエンスのデータタイプ別にサポートされるオーディエンス:

オーディエンスのデータタイプ
対応
説明
ユースケース
人物オーディエンス ​
○
顧客プロファイルにもとづいて、マーケティング施策の特定のグループをターゲットにすることができます。
買い物客やカートの放棄が多い
​ アカウントオーディエンス ​
○
アカウントベースドマーケティング戦略のために、特定の組織内の個人をターゲットにします。
B2B マーケティング
見込みオーディエンス ​
○
まだ顧客ではないが、ターゲットオーディエンスと特徴を共有する個人をターゲットにします。
サードパーティデータによる見込み顧客の開拓
​ データセットの書き出し
○
Adobe Experience Platform データ レイクに保存されている構造化データのコレクション。
レポート,データサイエンスワークフロー

Real-Time CDP Collaboration supported-audiences-collaboration

Real-Time CDP Collaborationでは、Adobe Experience Platformまたはその他のクラウドソースから​ オーディエンス ​を取得できます。 Real-Time CDP Collaborationのオーディエンスは一致キーで構成されています。 これらのオーディエンスは、Collaboration内でデータコラボレーションや有料メディア活動に使用できます。

書き出しのタイプと頻度 export-type-frequency

宛先の書き出しタイプと頻度については、次の表を参照してください。

項目
タイプ
メモ
書き出しタイプ
プロファイルベース
宛先アクティベーションワークフローのマッピング手順で選択した目的のスキーマフィールド(電子メールアドレス、電話番号、姓など)と共に、セグメントのすべてのメンバーを書き出します。
書き出し頻度
バッチ
バッチ宛先では、ファイルが 3 時間、6 時間、8 時間、12 時間、24 時間の単位でダウンストリームプラットフォームに書き出されます。 詳しくは、バッチ(ファイルベース)宛先を参照してください。

宛先カタログで SFTP プロファイルベースの書き出しタイプがハイライト表示されています。

データセットの書き出し export-datasets

この宛先では、データセットの書き出しをサポートしています。 データセットの書き出しを設定する方法について詳しくは、チュートリアルを参照してください。

  • Experience Platform ユーザーインターフェイス 🔗を使用してデータセットを エクスポートする方法。
  • Flow Service APIを使用してデータセットをプログラムで​ エクスポートする方法。

書き出されたデータのファイル形式 file-format

オーディエンスデータ​を書き出すと、Experience Platformは、指定したストレージの場所に.csv、parquetまたは.json ファイルを作成します。 ファイルについて詳しくは、オーディエンスアクティベーションのチュートリアルの「​ サポートされている書き出し用ファイル形式」セクションを参照してください。

データセット​を書き出すと、Experience Platformは、指定したストレージの場所に.parquetまたは.json個のファイルを作成します。 ファイルについて詳しくは、データセットの書き出しチュートリアルの「成功したデータセットの書き出しを検証する」セクションを参照してください。

ファイルの暗号化 file-encryption

暗号化標準

暗号化キー​を指定すると、RFC 4880で定義されているように、Experience Platformは標準のOpenPGPを使用して各エクスポートされたファイルを暗号化します。 暗号化されたファイルは、.gpg拡張子のバイナリ OpenPGP メッセージです。 gpg --decrypt コマンドを使用してGnuPGを含む、任意の標準OpenPGP クライアントでファイルを復号化できます。

実装は、独自のバリアントを持たない標準のOpenPGPを使用します。

キー処理

SFTPでは、ハイブリッド暗号化を使用します。

  • ランダムなAES-128 セッション鍵は、ファイルの内容を暗号化します。
  • セッション鍵は、RSA公開鍵で暗号化されています。 RSAは、ファイルの内容を直接暗号化しません。
  • 新しいセッションキーが各ファイルに対して生成されます。 各暗号化ファイルは、暗号状態をランダム化するランダムな16 バイトの接頭辞で始まるため、書き出し全体でキー素材が再利用されることはありません。

暗号化プロセス

暗号化プロセスでは、OpenPGP CFB モードでAES-128を使用します。 ペイロードは暗号化前にZLIB圧縮されます。 GCM モードとCBC モードはサポートされていません。 RSA キーサイズの制限は適用されません。 2048 ビット、3072 ビット、または4096 ビットのRSA キーを使用できます。 公開鍵をBase64でエンコードされた鍵または生のASCIIでアーマー化されたPGP公開鍵ブロックとして提供します。

優先順位付け

Adobeには、公開鍵のみが保存されます。 Adobeは、秘密鍵をリクエスト、送信、保存しません。 Experience Platformでは、送信ファイルは暗号化されますが、復号化されません。

整合性保護

ファイルは暗号化されますが、デジタル署名はされません。 整合性は、このパケットタイプにSHA-1を使用するOpenPGP変更検出コード(MDC)によって保護されます。 MDCは改ざんを検出し、デジタル署名ではありません。 この保護は、SHA-1の耐衝突性に依存しません。

転送の暗号化

ファイルの暗号化はすべての宛先に適用されます。 暗号化は、各ファイルが宛先に書き込まれる間にストリームとして適用されるので、暗号化されていないファイルがSFTPの場所に配置されることはありません。 ファイルの暗号化は、トランスポートの暗号化とは別です。 SFTP配信はSSHを使用します。

SFTP サーバーの接続要件 sftp-connection-requirements

データの書き出しを成功させるには、十分な数の同時接続を許可するようにターゲット SFTP サーバーを設定する必要があります。 SFTP サーバーで同時に接続できる数が制限されている場合、特に複数のオーディエンスまたはデータセットを同時に書き出すと、書き出しジョブの失敗が発生する可能性があります。

推奨事項
最適なパフォーマンスを得るには、SFTP サーバーで、書き出すオーディエンスまたはデータセットごとに少なくとも1つの同時接続を許可する必要があります。 少なくとも、サーバーは、同時に書き出しがスケジュールされているオーディエンスまたはデータセットの合計数の30%以上をサポートする必要があります。

例
100個のオーディエンスまたはデータセットの書き出しを同時にスケジュールする場合、SFTP サーバーは少なくとも30個の同時接続を許可する必要があります。

SFTP サーバーの接続制限を適切に設定すると、書き出しの失敗を防ぎ、Adobe Experience Platformからの信頼性の高いデータ配信を確保できます。

サポートされているSSH アルゴリズム supported-ssh-algorithms

SFTP サーバーが受け入れるSSH アルゴリズムを制限する場合は、以下の表の各カテゴリから少なくとも1つのアルゴリズムをサポートしていることを確認してください。 接続は、クライアントとサーバーのアルゴリズムリストの標準的な交差をネゴシエートします。 アルゴリズムに関する追加の制限は適用されません。 各リストは優先順に表示されます。

アルゴリズムタイプ
サポートされるアルゴリズム
鍵交換(KEX)
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256
ホストキー(サーバーホストキー)
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256
暗号
aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.com
同じ暗号が、クライアントからサーバー、およびサーバーからクライアントの両方に適用されます。
メッセージ認証コード (MAC)
hmac-sha2-256-etm@openssh.com、hmac-sha2-512-etm@openssh.com、hmac-sha1-etm@openssh.com、hmac-sha2-256、hmac-sha2-512、hmac-sha1
AES-GCM暗号では、個別のMACは使用されません。
クライアント公開鍵認証
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256

SFTP宛先は、アプリケーションに埋め込まれたSSH ライブラリを使用します。 OpenSSH クライアントは使用されないため、~/.ssh/configと同等のファイルは適用されません。 AdobeはSSH クライアントとして機能します。 サーバー設定は、SFTP プロバイダーで管理します。

制限されたSFTP サーバーの場合は、実稼動環境で接続を使用する前にテスト書き出しを実行します。 実稼動環境での接続に依存する前に、独自のOpenPGP ツールを使用してテスト書き出しを検証します。

宛先への接続 connect

IMPORTANT
宛先に接続するには、宛先を表示​および​宛先を管理 ​ アクセス制御権限が必要です。 詳しくは、アクセス制御の概要または製品管理者に問い合わせて、必要な権限を取得してください。

この宛先に接続するには、宛先設定のチュートリアルの手順に従ってください。 宛先の設定ワークフローで、以下の 2 つのセクションにリストされているフィールドに入力します。

認証情報 authentication-information

SFTPの場所に接続するためにパスワード付き​認証タイプの SFTPを選択した場合:

​ パスワードを使用したSFTP宛先基本認証。

  • ドメイン: SFTP ストレージの場所のアドレス。

  • ユーザー名: SFTP ストレージの場所にログインするユーザー名。

  • ポート: SFTP ストレージの場所で使用されるポート。

  • パスワード: SFTP ストレージの場所にログインするためのパスワード。

  • 暗号化キー: オプションで、RSA形式の公開鍵を添付して、書き出したファイルに暗号化を追加できます。 正しい形式の暗号化キーの例については、以下の画像を参照してください。

    UIで正しくフォーマットされたPGP キーの例を示す画像。

SSH キー​認証タイプを使用して SFTPを選択し、SFTPの場所に接続する場合:

SFTP宛先SSH キー認証。

  • ドメイン: SFTP アカウントのIP アドレスまたはドメイン名を入力します。

  • ポート: SFTP ストレージの場所で使用されるポート。

  • ユーザー名: SFTP ストレージの場所にログインするユーザー名。

  • SSH キー: SFTP ストレージの場所へのログインに使用される秘密SSH キー。 秘密鍵はRSA形式のBase64でエンコードされた文字列で、パスワードで保護してはなりません。

  • 暗号化キー: オプションで、RSA形式の公開鍵を添付して、書き出したファイルに暗号化を追加できます。 正しい形式の暗号化キーの例については、以下の画像を参照してください。

    UIで正しくフォーマットされたPGP キーの例を示す画像。

宛先の詳細 destination-details

SFTP ストレージの場所への認証接続を確立したら、宛先の次の情報を指定します。

SFTP宛先の宛先の詳細フィールド。

  • 名前: Experience Platform ユーザーインターフェイスでこの宛先を識別するのに役立つ名前を入力します。

  • 説明:この宛先の説明を入力します。

  • フォルダーパス: ファイルがエクスポートされるSFTPの場所にあるフォルダーへのパスを入力します。

  • ファイルの種類:書き出したファイルに使用する形式Experience Platformを選択します。 CSV オプションを選択する際に、​ ファイル形式オプションを設定することもできます。

  • 圧縮形式: Experience Platformが書き出したファイルに使用する圧縮タイプを選択します。

  • マニフェストファイルを含める:書き出しを実行して、書き出し場所や書き出しサイズなどの情報を含むマニフェスト JSON ファイルを含める場合は、このオプションをオンに切り替えます。 マニフェストの名前は、形式manifest-<<destinationId>>-<<dataflowRunId>>.jsonを使用して指定されています。 ​ サンプルマニフェストファイル ​を表示します。 マニフェストファイルには、次のフィールドが含まれます。

    • flowRunId: エクスポートされたファイルを生成した​ データフロー実行。
    • scheduledTime: ファイルがエクスポートされたUTCの時間。
    • exportResults.sinkPath:書き出されたファイルが格納されているストレージの場所のパス。
    • exportResults.name: エクスポートされたファイルの名前。
    • size:書き出されたファイルのサイズ (バイト単位)。

この宛先に対してオーディエンスをアクティブ化 activate

この宛先に対して、Real-Time CDPまたはReal-Time CDP Collaboration プロジェクトからオーディエンスをアクティブ化できます。

Real-Time CDPからオーディエンスをアクティブ化 activate-rtcdp

IMPORTANT
  • データをアクティブ化するには、宛先の表示、宛先のアクティブ化、プロファイルの表示​および​セグメントの表示 ​ アクセス制御の権限が必要です。 アクセス制御の概要を参照するか、製品管理者に問い合わせて必要な権限を取得してください。
  • ID​をエクスポートするには、ID グラフの表示 ​ アクセス制御権限が必要です。
    ​ ワークフローで強調表示されているID名前空間を選択して、オーディエンスを宛先にアクティブ化します。 {width="100" modal="regular"}

この宛先に対するオーディエンスのアクティブ化の手順については、​ バッチプロファイル書き出し宛先に対するオーディエンスデータのアクティブ化を参照してください。

Real-Time CDP Collaborationからオーディエンスをアクティブ化 activate-collaboration

Real-Time CDP Collaboration プロジェクトからこの宛先に対してオーディエンスをアクティブ化する方法については、Real-Time CDP Collaboration宛先の概要を参照してください。

データの正常な書き出しの検証 exported-data

データが正常に書き出されたかどうかを確認するには、SFTP ストレージを確認し、書き出されたファイルに想定されるプロファイル母集団が含まれていることを確認します。

IP アドレスの許可リスト ip-address-allow-list

Adobe IPを契約許可リストに追加する必要がある場合は、「IP アドレス契約」を参照してください。

recommendation-more-help
experience-platform-help-destinations