SFTP 接続
SFTP サーバーに接続して、Adobe CX Enterprise アプリケーションからデータ ファイルをエクスポートします。
Real-Time CDP Collaborationからこのページにアクセスした場合は、そのアプリケーションに固有の詳細については、Real-Time CDP Collaborationからのオーディエンスのアクティベーション を参照してください。
サポートされているAdobe CX Enterprise アプリケーション supported-applications
この宛先は、次のAdobe CX Enterprise アプリケーションで使用できます。
宛先の変更ログ changelog
2023年7月のExperience Platform リリースでは、SFTPの宛先は次のように新しい機能を提供します。
- データセット書き出しのサポート。
- 追加のファイル命名オプション。
- 書き出されたファイルにカスタムファイルヘッダーを設定する機能(マッピングステップの改善による)
- 書き出された CSV データファイルの形式をカスタマイズする機能。
概要 overview
SFTP サーバーへのライブアウトバウンド接続を作成して、Adobe Experience Platformから区切られたデータファイルを定期的にエクスポートします。
APIまたはUIを介したSFTPへの接続 connect-api-or-ui
- Experience Platform ユーザーインターフェイスを使用してSFTP ストレージの場所に接続するには、以下の「宛先に接続」と「この宛先にオーディエンスをアクティブ化」の節を参照してください。
- SFTP ストレージの場所にプログラムで接続するには、Flow Service API チュートリアルを使用してファイルベースの宛先にオーディエンスをアクティベートするを参照してください。
サポートされるオーディエンス supported-audiences
この節では、この宛先に書き出すことができるオーディエンスのタイプについて説明します。 サポートされているオーディエンスは、この宛先に対してアクティブ化するAdobe CX Enterprise アプリケーションによって異なります。
Real-Time CDP supported-audiences-rtcdp
Real-Time CDPからアクティブ化すると、次のオーディエンスがサポートされます。
このカテゴリには、Segmentation Serviceを通じて生成されたオーディエンス以外のすべてのオーディエンスのオリジンが含まれます。 様々なオーディエンスの起源について読みます。 次に例を示します。
- カスタムアップロードオーディエンス がCSV ファイルからExperience Platformにをインポートしました。
- 類似オーディエンス,
- 連合オーディエンス,
- Adobe Journey Optimizerなどの他のExperience Platform アプリで生成されたオーディエンス
- その他。
オーディエンスのデータタイプ別にサポートされるオーディエンス:
Real-Time CDP Collaboration supported-audiences-collaboration
Real-Time CDP Collaborationでは、Adobe Experience Platformまたはその他のクラウドソースから オーディエンス を取得できます。 Real-Time CDP Collaborationのオーディエンスは一致キーで構成されています。 これらのオーディエンスは、Collaboration内でデータコラボレーションや有料メディア活動に使用できます。
書き出しのタイプと頻度 export-type-frequency
宛先の書き出しタイプと頻度については、次の表を参照してください。
宛先カタログで
データセットの書き出し export-datasets
この宛先では、データセットの書き出しをサポートしています。 データセットの書き出しを設定する方法について詳しくは、チュートリアルを参照してください。
- Experience Platform ユーザーインターフェイス 🔗を使用してデータセットを エクスポートする方法。
- Flow Service APIを使用してデータセットをプログラムで エクスポートする方法。
書き出されたデータのファイル形式 file-format
オーディエンスデータを書き出すと、Experience Platformは、指定したストレージの場所に.csv、parquetまたは.json ファイルを作成します。 ファイルについて詳しくは、オーディエンスアクティベーションのチュートリアルの「 サポートされている書き出し用ファイル形式」セクションを参照してください。
データセットを書き出すと、Experience Platformは、指定したストレージの場所に.parquetまたは.json個のファイルを作成します。 ファイルについて詳しくは、データセットの書き出しチュートリアルの「成功したデータセットの書き出しを検証する」セクションを参照してください。
ファイルの暗号化 file-encryption
暗号化標準
暗号化キーを指定すると、RFC 4880で定義されているように、Experience Platformは標準のOpenPGPを使用して各エクスポートされたファイルを暗号化します。 暗号化されたファイルは、.gpg拡張子のバイナリ OpenPGP メッセージです。 gpg --decrypt コマンドを使用してGnuPGを含む、任意の標準OpenPGP クライアントでファイルを復号化できます。
実装は、独自のバリアントを持たない標準のOpenPGPを使用します。
キー処理
SFTPでは、ハイブリッド暗号化を使用します。
- ランダムなAES-128 セッション鍵は、ファイルの内容を暗号化します。
- セッション鍵は、RSA公開鍵で暗号化されています。 RSAは、ファイルの内容を直接暗号化しません。
- 新しいセッションキーが各ファイルに対して生成されます。 各暗号化ファイルは、暗号状態をランダム化するランダムな16 バイトの接頭辞で始まるため、書き出し全体でキー素材が再利用されることはありません。
暗号化プロセス
暗号化プロセスでは、OpenPGP CFB モードでAES-128を使用します。 ペイロードは暗号化前にZLIB圧縮されます。 GCM モードとCBC モードはサポートされていません。 RSA キーサイズの制限は適用されません。 2048 ビット、3072 ビット、または4096 ビットのRSA キーを使用できます。 公開鍵をBase64でエンコードされた鍵または生のASCIIでアーマー化されたPGP公開鍵ブロックとして提供します。
優先順位付け
Adobeには、公開鍵のみが保存されます。 Adobeは、秘密鍵をリクエスト、送信、保存しません。 Experience Platformでは、送信ファイルは暗号化されますが、復号化されません。
整合性保護
ファイルは暗号化されますが、デジタル署名はされません。 整合性は、このパケットタイプにSHA-1を使用するOpenPGP変更検出コード(MDC)によって保護されます。 MDCは改ざんを検出し、デジタル署名ではありません。 この保護は、SHA-1の耐衝突性に依存しません。
転送の暗号化
ファイルの暗号化はすべての宛先に適用されます。 暗号化は、各ファイルが宛先に書き込まれる間にストリームとして適用されるので、暗号化されていないファイルがSFTPの場所に配置されることはありません。 ファイルの暗号化は、トランスポートの暗号化とは別です。 SFTP配信はSSHを使用します。
SFTP サーバーの接続要件 sftp-connection-requirements
データの書き出しを成功させるには、十分な数の同時接続を許可するようにターゲット SFTP サーバーを設定する必要があります。 SFTP サーバーで同時に接続できる数が制限されている場合、特に複数のオーディエンスまたはデータセットを同時に書き出すと、書き出しジョブの失敗が発生する可能性があります。
推奨事項
最適なパフォーマンスを得るには、SFTP サーバーで、書き出すオーディエンスまたはデータセットごとに少なくとも1つの同時接続を許可する必要があります。 少なくとも、サーバーは、同時に書き出しがスケジュールされているオーディエンスまたはデータセットの合計数の30%以上をサポートする必要があります。
例
100個のオーディエンスまたはデータセットの書き出しを同時にスケジュールする場合、SFTP サーバーは少なくとも30個の同時接続を許可する必要があります。
SFTP サーバーの接続制限を適切に設定すると、書き出しの失敗を防ぎ、Adobe Experience Platformからの信頼性の高いデータ配信を確保できます。
サポートされているSSH アルゴリズム supported-ssh-algorithms
SFTP サーバーが受け入れるSSH アルゴリズムを制限する場合は、以下の表の各カテゴリから少なくとも1つのアルゴリズムをサポートしていることを確認してください。 接続は、クライアントとサーバーのアルゴリズムリストの標準的な交差をネゴシエートします。 アルゴリズムに関する追加の制限は適用されません。 各リストは優先順に表示されます。
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.com同じ暗号が、クライアントからサーバー、およびサーバーからクライアントの両方に適用されます。
hmac-sha2-256-etm@openssh.com、hmac-sha2-512-etm@openssh.com、hmac-sha1-etm@openssh.com、hmac-sha2-256、hmac-sha2-512、hmac-sha1AES-GCM暗号では、個別のMACは使用されません。
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256SFTP宛先は、アプリケーションに埋め込まれたSSH ライブラリを使用します。 OpenSSH クライアントは使用されないため、~/.ssh/configと同等のファイルは適用されません。 AdobeはSSH クライアントとして機能します。 サーバー設定は、SFTP プロバイダーで管理します。
制限されたSFTP サーバーの場合は、実稼動環境で接続を使用する前にテスト書き出しを実行します。 実稼動環境での接続に依存する前に、独自のOpenPGP ツールを使用してテスト書き出しを検証します。
宛先への接続 connect
この宛先に接続するには、宛先設定のチュートリアルの手順に従ってください。 宛先の設定ワークフローで、以下の 2 つのセクションにリストされているフィールドに入力します。
認証情報 authentication-information
SFTPの場所に接続するためにパスワード付き認証タイプの SFTPを選択した場合:
-
ドメイン: SFTP ストレージの場所のアドレス。
-
ユーザー名: SFTP ストレージの場所にログインするユーザー名。
-
ポート: SFTP ストレージの場所で使用されるポート。
-
パスワード: SFTP ストレージの場所にログインするためのパスワード。
-
暗号化キー: オプションで、RSA形式の公開鍵を添付して、書き出したファイルに暗号化を追加できます。 正しい形式の暗号化キーの例については、以下の画像を参照してください。
SSH キー認証タイプを使用して SFTPを選択し、SFTPの場所に接続する場合:
-
ドメイン: SFTP アカウントのIP アドレスまたはドメイン名を入力します。
-
ポート: SFTP ストレージの場所で使用されるポート。
-
ユーザー名: SFTP ストレージの場所にログインするユーザー名。
-
SSH キー: SFTP ストレージの場所へのログインに使用される秘密SSH キー。 秘密鍵はRSA形式のBase64でエンコードされた文字列で、パスワードで保護してはなりません。
-
暗号化キー: オプションで、RSA形式の公開鍵を添付して、書き出したファイルに暗号化を追加できます。 正しい形式の暗号化キーの例については、以下の画像を参照してください。
宛先の詳細 destination-details
SFTP ストレージの場所への認証接続を確立したら、宛先の次の情報を指定します。
-
名前: Experience Platform ユーザーインターフェイスでこの宛先を識別するのに役立つ名前を入力します。
-
説明:この宛先の説明を入力します。
-
フォルダーパス: ファイルがエクスポートされるSFTPの場所にあるフォルダーへのパスを入力します。
-
ファイルの種類:書き出したファイルに使用する形式Experience Platformを選択します。 CSV オプションを選択する際に、 ファイル形式オプションを設定することもできます。
-
圧縮形式: Experience Platformが書き出したファイルに使用する圧縮タイプを選択します。
-
マニフェストファイルを含める:書き出しを実行して、書き出し場所や書き出しサイズなどの情報を含むマニフェスト JSON ファイルを含める場合は、このオプションをオンに切り替えます。 マニフェストの名前は、形式
manifest-<<destinationId>>-<<dataflowRunId>>.jsonを使用して指定されています。 サンプルマニフェストファイル を表示します。 マニフェストファイルには、次のフィールドが含まれます。flowRunId: エクスポートされたファイルを生成した データフロー実行。scheduledTime: ファイルがエクスポートされたUTCの時間。exportResults.sinkPath:書き出されたファイルが格納されているストレージの場所のパス。exportResults.name: エクスポートされたファイルの名前。size:書き出されたファイルのサイズ (バイト単位)。
この宛先に対してオーディエンスをアクティブ化 activate
この宛先に対して、Real-Time CDPまたはReal-Time CDP Collaboration プロジェクトからオーディエンスをアクティブ化できます。
Real-Time CDPからオーディエンスをアクティブ化 activate-rtcdp
- データをアクティブ化するには、宛先の表示、宛先のアクティブ化、プロファイルの表示およびセグメントの表示 アクセス制御の権限が必要です。 アクセス制御の概要を参照するか、製品管理者に問い合わせて必要な権限を取得してください。
- IDをエクスポートするには、ID グラフの表示 アクセス制御権限が必要です。
{width="100" modal="regular"}
この宛先に対するオーディエンスのアクティブ化の手順については、 バッチプロファイル書き出し宛先に対するオーディエンスデータのアクティブ化を参照してください。
Real-Time CDP Collaborationからオーディエンスをアクティブ化 activate-collaboration
Real-Time CDP Collaboration プロジェクトからこの宛先に対してオーディエンスをアクティブ化する方法については、Real-Time CDP Collaboration宛先の概要を参照してください。
データの正常な書き出しの検証 exported-data
データが正常に書き出されたかどうかを確認するには、SFTP ストレージを確認し、書き出されたファイルに想定されるプロファイル母集団が含まれていることを確認します。
IP アドレスの許可リスト ip-address-allow-list
Adobe IPを契約許可リストに追加する必要がある場合は、「IP アドレス契約」を参照してください。