Adobe Experience Platform에서 SFTP 대상 연결에 실패함
필요한 모든 IP 주소가 허용 목록에 추가되고 자격 증명이 올바른 경우에도 SFTP 대상 연결이 실패합니다. 이 문제는 SFTP 서버가 AEP의 유효성 검사기와 호환되지 않는 오래된 SSH 키 교환 알고리즘만 지원하는 경우 발생할 수 있으며, 이로 인해 인증 전에 SSH 협상이 실패합니다. 사용자 이름 및 암호 인증을 사용하는 경우에도 적용됩니다. 이 문제를 해결하려면 최신 SSH 알고리즘을 지원하도록 SFTP 서버를 업데이트하고 필요한 모든 Adobe IP 주소가 허용 목록에 있는지 확인합니다.
설명 description
환경
- 제품: Adobe Experience Platform
- 인스턴스: SFTP 대상
문제/증상
- SFTP 대상 연결 테스트가 즉시 실패하고, 잘못된 매개 변수를 나타내는 오류 또는 SFTP 자격 증명의 유효성을 검사하는 동안 오류가 발생합니다.
- 방화벽 로그는 필요한 Adobe IP 주소 중 하나 이상에서의 인바운드 트래픽을 보여 줍니다.
- WinSCP와 같은 외부 도구를 통해 연결할 때 동일한 자격 증명이 작동합니다.
- Adobe Experience Platform에서 연결이 성공적으로 설정되지 않고 기본 연결 개체가 만들어지지 않습니다.
해결 방법 resolution
이 문제를 해결하려면 다음 단계를 수행합니다.
-
필요한 모든 Adobe IP 범위가 방화벽에 허용 목록에 있는지 확인합니다.
52.247.108.70 (global)51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215) -
허용 목록이 지원되는 경우 CIDR 블록으로 적용되는지 아니면 지원되지 않는 경우 개별 IP로 적용되는지 확인하십시오.
-
SFTP 서버가 AEP에 필요한 최신 SSH 키 교환 알고리즘을 지원하는지 확인합니다.
curve25519-sha256curve25519-sha256@libssh.orgecdh-sha2-nistp256ecdh-sha2-nistp384ecdh-sha2-nistp521diffie-hellman-group-exchange-sha256diffie-hellman-group16-sha512diffie-hellman-group18-sha512diffie-hellman-group14-sha256 -
레거시 옵션(예:
diffie-hellman-group14-sha1또는diffie-hellman-group-exchange-sha1)만 있는 경우 이러한 알고리즘 중 하나 이상을 사용하도록 SFTP 서버 구성을 업데이트합니다. -
서버 구성을 업데이트한 후 AEP에서 SFTP 대상 연결을 다시 설정해 보십시오.
-
연결이 성공하고 데이터 전송이 가능한지 확인합니다.
참고
- AEP 대상은 현재 설명서를 기반으로 Microsoft Azure에서 호스팅하는 SFTP 서비스를 지원하지 않습니다.
- 사용자 이름과 암호가 있는 SFTP는 인증하기 전에 지원되는 키 교환 알고리즘을 사용하여 SSH 협상을 성공적으로 수행해야 합니다.
- 서브넷 범위 내의 모든 IP에서 트래픽이 발생할 수 있습니다. 방화벽에서 CIDR 표기법을 지원하지 않는 경우
/29블록에 모든 개별 IP를 포함하십시오. - SSH 알고리즘을 업데이트하고 허용 목록을 확인한 후에도 문제가 계속되면 네트워크 라우팅 또는 기타 보안 제어를 확인하십시오. 이 단계는 여기에서 다루지 않습니다.