Link privado para Azure destinos
Azure Link Privado permite rotear exportações de dados de Adobe Experience Platform para seus recursos Azure por endereços IP privados no backbone Microsoft Azure, em vez de pela Internet pública. Seus dados de ativação nunca atravessam a infraestrutura pública.
Adobe cria e gerencia um Ponto de Extremidade Privado em uma Rede Virtual (VNet) de propriedade da Adobe que aponta para o recurso Azure. Quando Azure intermedia a solicitação de conexão, você a aprova no portal Azure. Após a aprovação, todo o tráfego de ativação desse recurso é roteado pelo endpoint privado.
Destinos compatíveis supported-destinations
O Link Privado Azure é compatível com os seguintes destinos:
Pré-requisitos prerequisites
Azure O Link privado para destinos requer um dos seguintes direitos:
- Adobe Healthcare Shield
- Proteção de privacidade e segurança da Adobe
Como o Link Privado Azure funciona how-it-works
Adobe Experience Platform mantém uma Rede Virtual do Hub de Conectividade Privada dedicada. Quando você solicita a configuração de Link Privado, o Adobe provisiona um Ponto de Extremidade Privado nesta Rede que é direcionado ao recurso Azure. Azure então intermedia uma solicitação de aprovação pendente para você.
Após aprovar a solicitação no portal Azure, todos os fluxos de dados de destino existentes e novos para essa rota de recurso passam pelo ponto de extremidade privado sobre o backbone Microsoft Azure.
O roteamento privado é transparente para sua configuração de destino existente no Experience Platform. Não é necessário atualizar nomes de host, credenciais ou qualquer outra configuração de destino depois que o Ponto de extremidade privado for aprovado.
Se você desativar o Link privado, o tráfego será roteado automaticamente pela Internet pública. Os fluxos de dados existentes continuam sem interrupção.
Medidas de proteção guardrails
Os limites a seguir se aplicam ao Link Privado Azure para destinos.
Solicitar configuração de link privado request-setup
No momento, não há nenhuma interface do usuário que permita configurar conexões de Link privado para destinos em um modo de autoatendimento. Entre em contato com o gerente de conta da Adobe para solicitar a configuração de link privado e fornecer as seguintes informações, dependendo do destino para o qual você está configurando a conexão de link privado.
Azure Event Hubs request-setup-event-hubs
- Azure ID do Recurso do seu namespace Event Hubs
- O FQDN (nome de domínio totalmente qualificado) do namespace Event Hubs (por exemplo,
<namespace>.servicebus.windows.net) - Região Azure (alinhar com sua região de dados Experience Platform para obter melhor desempenho)
Azure Blob Storage request-setup-blob
- Azure ID do Recurso da sua conta de armazenamento
- O FQDN (nome de domínio totalmente qualificado) da sua conta de armazenamento (por exemplo,
<account>.blob.core.windows.net) - Se você precisa de um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos
- Região Azure (alinhar com sua região de dados Experience Platform para obter melhor desempenho)
Azure Data Lake Storage Gen2 request-setup-adls
- Azure ID do Recurso da sua conta de armazenamento
- O FQDN (nome de domínio totalmente qualificado) da sua conta de armazenamento (por exemplo,
<account>.dfs.core.windows.net) - Se você precisa de um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos
- Região Azure (alinhar com sua região de dados Experience Platform para obter melhor desempenho)
Adobe cria o Ponto de Extremidade Privado e o notifica quando a solicitação de aprovação está disponível em seu portal Azure.
Aprovar o endpoint privado approve-private-endpoint
Depois que Adobe cria o Ponto de Extremidade Privado, uma solicitação de aprovação pendente é exibida no portal Azure. Para aprová-la:
- No portal do Azure, vá para o recurso que você compartilhou com Adobe: o namespace Event Hubs, a conta Blob Storage ou a conta Data Lake Storage Gen2.
- Na navegação à esquerda, selecione Segurança + rede e Rede.
- Selecione Pontos de extremidade privados para ver uma lista de pontos de extremidade privados associados à sua conta e seus estados de conexão atuais.
- Localize a conexão pendente de Adobe e selecione Aprovar.
Em minutos, todos os fluxos de dados de destino existentes e novos para essa rota de recurso no endpoint privado.
Se você selecionar Rejeitar, os dados continuarão a fluir pela Internet pública.
Práticas recomendadas best-practices
Siga estas recomendações para aproveitar ao máximo o Azure Link privado para destinos.
- Não crie uma Rede Virtual dedicada ou abra sua rede no Adobe. O ponto de extremidade privado fica inteiramente na rede virtual da Adobe.
- Alinhe a região de recursos Azure com a região de dados Experience Platform para obter melhor desempenho.
- Depois que o Ponto de Extremidade Privado estiver ativo, desabilite o acesso à rede pública para o recurso Azure para obter todos os benefícios de segurança.
Limitações limitations
Esteja ciente das seguintes restrições antes de solicitar a configuração do Link Privado Azure.
- O Link Privado está disponível somente para Azure destinos. Os destinos AWS e Google Cloud Platform ainda não têm suporte.
- A configuração requer Adobe envolvimento de engenharia. O provisionamento de autoatendimento não está disponível no momento.
Exclusão de recurso Azure resource-deletion
Quando você exclui o recurso, o Ponto de extremidade privado fica órfão. Um ponto de extremidade órfão tem um status Desconectado, não pode fornecer dados e continua incorrendo em encargos na infraestrutura da Adobe. Contate Adobe antes de excluir qualquer recurso Azure que tenha um Ponto de Extremidade Privado ativo.
Instruções internas da Adobe: ativar link privado para um cliente internal-activation
Para ativar o Link privado para um cliente, clone o ticket PLATIR-64767 do Jira e preencha-o com os detalhes do cliente coletados pelo gerente de conta.
Os campos obrigatórios variam de acordo com o tipo de destino. Colete os itens a seguir do cliente antes de clonar o tíquete.
Azure Event Hubs
- Azure ID do Recurso do namespace Event Hubs
- FQDN de Namespace (por exemplo,
<namespace>.servicebus.windows.net) - Região Azure
- ID organizacional IMS
Azure Blob Storage
- Azure ID de recurso da conta de armazenamento
- FQDN da conta de armazenamento (por exemplo,
<account>.blob.core.windows.net) - Se um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos são necessários
- Região Azure
- ID organizacional IMS
Azure Data Lake Storage Gen2
- Azure ID de recurso da conta de armazenamento
- FQDN da conta de armazenamento (por exemplo,
<account>.dfs.core.windows.net) - Se um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos são necessários
- Região Azure
- ID organizacional IMS
Após o provisionamento, notifique o cliente que a solicitação de aprovação do Ponto de Extremidade Privado está disponível no portal Azure.