UI でのソースのプライベートリンクのサポート

AVAILABILITY
この機能は、次のソースでサポートされています。
プライベートリンクサポートは、現在、Adobe Healthcare Shield またはAdobe Privacy & Security Shield を購入した組織でのみ利用できます。

プライベートリンク機能を使用して、Adobe Experience Platform ソースの接続先となるプライベートエンドポイントを作成できます。 プライベート IP アドレスを使用してソースを仮想ネットワークに安全に接続し、パブリック IP を不要にし、攻撃対象領域を削減します。 複雑なファイアウォールやネットワークアドレス翻訳設定の必要性を排除し、データトラフィックが承認済みのサービスにのみ到達するようにすることで、ネットワーク設定を簡素化します。

Experience Platform UI のソースワークスペースを使用してプライベートエンドポイントを作成し、使用する方法については、このガイドを参照してください。

recommendation-more-help

プライベートリンクサポートのライセンス使用権限

ソースでのプライベートリンクサポートに関するライセンス使用権限の指標は次のとおりです。

  • お客様は、すべてのサンドボックスと組織にわたって、サポートされているソース(Azure Blob Storage、ADLS Gen2、Azure File Storage)を通じたデータ転送を年間で最大 2 TB まで利用できます。
  • 各組織には、すべての実稼動サンドボックスに対して最大 10 個のエンドポイントを設定できます。
  • 各組織には、すべての開発用サンドボックスに対して最大 1 つのエンドポイントを設定できます。

プライベートエンドポイントの作成

プライベートリンクの使用を開始するには、Experience Platform UI の ソース カタログに移動し、ソースワークスペースのタブのメニューから プライベートエンドポイント を選択します。

「プライベートエンドポイント」を含むソースカタログ

インターフェイスを使用して、ID、関連するソース、現在のステータスなど、既存のプライベートエンドポイントに関する情報を表示します。 新しいプライベートエンドポイントを作成するには、「プライベートエンドポイントを作成」を選択します。

「プライベートエンドポイントを作成」が選択されているプライベートエンドポイントインターフェイス

次に、目的のソースを選択し、次のプロパティの値を入力します。

プロパティ
説明
name
プライベートエンドポイントの名前。
subscriptionId
Azure サブスクリプションに関連付けられた ID。 詳しくは、Azure のガイド ​ からサブスクリプションとテナント ID を取得する Azure Portal を参照してください。
resourceGroupName
Azure のリソースグループの名前。 リソースグループには、Azure ソリューションに関連するリソースが含まれています。 詳しくは、Azure リソースグループの管理 ​ に関する ​ ガイドを参照してください。
resourceGroup
リソースの名前。 Azure えば、リソースとは、仮想マシン、Web アプリ、データベースなどのインスタンスを指します。 詳しくは、Azure リソースマネージャーについて ​ に関する Azure ガイド ​ 参照してください。

終了したら、「送信」を選択します。

ソース UI ワークスペースで新しいプライベートエンドポイントを作成するための認証ウィンドウ。

プライベートエンドポイントの承認

新しく作成されたエンドポイントは、管理者が承認するまで保留状態のままになります。

Azure Blob および Azure Data Lake Gen2 ソースに対するプライベートエンドポイントリクエストを承認するには、Azure Portal にログインします。 左側のナビゲーションで「Data storage」を選択し、「Security + networking」タブに移動して「Networking」を選択します。 次に、「Private endpoints」を選択して、お使いのアカウントに関連付けられているプライベートエンドポイントとその現在の接続状態のリストを表示します。 保留中のリクエストを承認するには、目的のエンドポイントを選択し、「Approve」をクリックします。

保留中のプライベートエンドポイントのリストを含む Azure Portal。

プライベートエンドポイントを持つアカウントの作成

ソースカタログに移動して、プライベートエンドポイントをサポートするソースを選択します。 次に、ソースで新しいアカウントを作成し、アカウントの認証時に プライベートエンドポイント 切り替えスイッチを選択します。 ソースの認証資格情報を入力し、「ソースに接続」を選択します。接続が確立されるまで数分かかります。

NOTE
「​ プライベートエンドポイント ​」オプションが有効な場合、Experience Platformは選択したソースに承認済みのプライベートエンドポイントが存在するかどうかを確認します。 承認済みエンドポイントが見つからない場合は、接続を確立できません。

プライベートエンドポイントを有効にした新しいアカウント認証手順。

次に、ソースの ​ 既存のアカウント ​ インターフェイスに移動します。 このインターフェイスを使用して、既存のアカウントと対応するステータスのリストを表示します。 フィルターアイコン フィルターアイコン を選択すると、プライベートエンドポイントとの接続が有効になっているアカウントのみを表示できます。

ソースワークフローの既存のアカウントインターフェイスには、プライベートエンドポイント接続が有効になっているフィルター済みアカウントのみが表示されます。

使用するアカウントを選択し、「インタラクティブオーサリング を有効にします。 この切替スイッチは、接続のテスト、フォルダーリストの参照、データのプレビューを可能にする ​ 機能である ​ インタラクティブオーサリング Azure をアクティブにします。 プライベートエンドポイント接続には、​ インタラクティブオーサリング ​ を有効にする必要があります。 この切り替えは 60 分後に自動的に無効になるので、手動ではオフにできないことに注意してください。

​ インタラクティブオーサリング ​ を有効にするには数分かかります。 設定を有効にしたら、「次へ」を選択して次の手順に進み、取り込むデータを選択します。

既存のアカウントが選択され、インタラクティブオーサリングが有効になっている。

次の手順

プライベートエンドポイントが正常に作成されたので、ソース接続とデータフローを作成し、プライベートエンドポイントを使用してデータを取り込むことができます。 UI でデータフローを作成する方法については、次のガイドを参照してください。

337b99bb-92fb-42ae-b6b7-c7042161d089