Link privado para Azure destinos

Azure Link Privado permite rotear exportações de dados de Adobe Experience Platform para seus recursos Azure por endereços IP privados no backbone Microsoft Azure, em vez de pela Internet pública. Seus dados de ativação nunca atravessam a infraestrutura pública.

Adobe cria e gerencia um Ponto de Extremidade Privado em uma Rede Virtual (VNet) de propriedade da Adobe que aponta para o recurso Azure. Quando Azure intermedia a solicitação de conexão, você a aprova no portal Azure. Após a aprovação, todo o tráfego de ativação desse recurso é roteado pelo endpoint privado.

IMPORTANT
O Link Privado Azure para destinos não tem interface de usuário de autoatendimento. Para solicitar a configuração, entre em contato com o gerente de conta da Adobe. Aguarde até cinco dias úteis para Adobe provisionar o ponto de extremidade após o envio da solicitação.

Destinos compatíveis supported-destinations

O Link Privado Azure é compatível com os seguintes destinos:

Pré-requisitos prerequisites

Azure O Link privado para destinos requer um dos seguintes direitos:

Adobe Experience Platform mantém uma Rede Virtual do Hub de Conectividade Privada dedicada. Quando você solicita a configuração de Link Privado, o Adobe provisiona um Ponto de Extremidade Privado nesta Rede que é direcionado ao recurso Azure. Azure então intermedia uma solicitação de aprovação pendente para você.

Após aprovar a solicitação no portal Azure, todos os fluxos de dados de destino existentes e novos para essa rota de recurso passam pelo ponto de extremidade privado sobre o backbone Microsoft Azure.

O roteamento privado é transparente para sua configuração de destino existente no Experience Platform. Não é necessário atualizar nomes de host, credenciais ou qualquer outra configuração de destino depois que o Ponto de extremidade privado for aprovado.

Se você desativar o Link privado, o tráfego será roteado automaticamente pela Internet pública. Os fluxos de dados existentes continuam sem interrupção.

Medidas de proteção guardrails

Os limites a seguir se aplicam ao Link Privado Azure para destinos.

Grade de Proteção
Limite
Pontos de extremidade da sandbox de produção
Máximo de 10 pontos de extremidade por organização, em todos os tipos de destino da Azure (Azure Blob Storage, Azure Data Lake Storage Gen2 e Azure Event Hubs)
Pontos de extremidade da sandbox de desenvolvimento
Máximo de 1 terminal por organização
NOTE
Um Ponto de Extremidade Privado não está limitado a uma sandbox individual Experience Platform. Depois que Adobe cria um Ponto de Extremidade Privado para o recurso Azure, esse recurso fica acessível de forma privada em todas as sandboxes na organização da Experience Platform.

No momento, não há nenhuma interface do usuário que permita configurar conexões de Link privado para destinos em um modo de autoatendimento. Entre em contato com o gerente de conta da Adobe para solicitar a configuração de link privado e fornecer as seguintes informações, dependendo do destino para o qual você está configurando a conexão de link privado.

Azure Event Hubs request-setup-event-hubs

TIP
Se você já tiver um Ponto de Extremidade Particular para Azure Event Hubs configurado para uma origem Experience Platform, esse ponto de extremidade também poderá ser usado para destinos. Não é necessário provisionar um endpoint separado. Consulte Suporte a link privado para fontes para obter mais informações.

Azure Blob Storage request-setup-blob

  • Azure ID do Recurso da sua conta de armazenamento
  • O FQDN (nome de domínio totalmente qualificado) da sua conta de armazenamento (por exemplo, <account>.blob.core.windows.net)
  • Se você precisa de um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos
  • Região Azure (alinhar com sua região de dados Experience Platform para obter melhor desempenho)

Azure Data Lake Storage Gen2 request-setup-adls

  • Azure ID do Recurso da sua conta de armazenamento
  • O FQDN (nome de domínio totalmente qualificado) da sua conta de armazenamento (por exemplo, <account>.dfs.core.windows.net)
  • Se você precisa de um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos
  • Região Azure (alinhar com sua região de dados Experience Platform para obter melhor desempenho)

Adobe cria o Ponto de Extremidade Privado e o notifica quando a solicitação de aprovação está disponível em seu portal Azure.

Aprovar o endpoint privado approve-private-endpoint

Depois que Adobe cria o Ponto de Extremidade Privado, uma solicitação de aprovação pendente é exibida no portal Azure. Para aprová-la:

  1. No portal do Azure, vá para o recurso que você compartilhou com Adobe: o namespace Event Hubs, a conta Blob Storage ou a conta Data Lake Storage Gen2.
  2. Na navegação à esquerda, selecione Segurança + rede e Rede.
  3. Selecione Pontos de extremidade privados para ver uma lista de pontos de extremidade privados associados à sua conta e seus estados de conexão atuais.
  4. Localize a conexão pendente de Adobe e selecione Aprovar.

O portal do Azure mostrando uma lista de pontos de extremidade privados pendentes aguardando aprovação.

Em minutos, todos os fluxos de dados de destino existentes e novos para essa rota de recurso no endpoint privado.

Se você selecionar Rejeitar, os dados continuarão a fluir pela Internet pública.

Práticas recomendadas best-practices

Siga estas recomendações para aproveitar ao máximo o Azure Link privado para destinos.

  • Não crie uma Rede Virtual dedicada ou abra sua rede no Adobe. O ponto de extremidade privado fica inteiramente na rede virtual da Adobe.
  • Alinhe a região de recursos Azure com a região de dados Experience Platform para obter melhor desempenho.
  • Depois que o Ponto de Extremidade Privado estiver ativo, desabilite o acesso à rede pública para o recurso Azure para obter todos os benefícios de segurança.

Limitações limitations

Esteja ciente das seguintes restrições antes de solicitar a configuração do Link Privado Azure.

  • O Link Privado está disponível somente para Azure destinos. Os destinos AWS e Google Cloud Platform ainda não têm suporte.
  • A configuração requer Adobe envolvimento de engenharia. O provisionamento de autoatendimento não está disponível no momento.

Exclusão de recurso Azure resource-deletion

Quando você exclui o recurso, o Ponto de extremidade privado fica órfão. Um ponto de extremidade órfão tem um status Desconectado, não pode fornecer dados e continua incorrendo em encargos na infraestrutura da Adobe. Contate Adobe antes de excluir qualquer recurso Azure que tenha um Ponto de Extremidade Privado ativo.

WARNING
Não exclua um recurso Azure que tenha um Ponto de Extremidade Privado ativo sem notificar primeiro Adobe.
Somente equipes do Adobe. Expanda para obter instruções de ativação.

Para ativar o Link privado para um cliente, clone o ticket PLATIR-64767 do Jira e preencha-o com os detalhes do cliente coletados pelo gerente de conta.

Os campos obrigatórios variam de acordo com o tipo de destino. Colete os itens a seguir do cliente antes de clonar o tíquete.

Azure Event Hubs

  • Azure ID do Recurso do namespace Event Hubs
  • FQDN de Namespace (por exemplo, <namespace>.servicebus.windows.net)
  • Região Azure
  • ID organizacional IMS

Azure Blob Storage

  • Azure ID de recurso da conta de armazenamento
  • FQDN da conta de armazenamento (por exemplo, <account>.blob.core.windows.net)
  • Se um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos são necessários
  • Região Azure
  • ID organizacional IMS

Azure Data Lake Storage Gen2

  • Azure ID de recurso da conta de armazenamento
  • FQDN da conta de armazenamento (por exemplo, <account>.dfs.core.windows.net)
  • Se um ponto de extremidade Blob, um ponto de extremidade DFS ou ambos são necessários
  • Região Azure
  • ID organizacional IMS

Após o provisionamento, notifique o cliente que a solicitação de aprovação do Ponto de Extremidade Privado está disponível no portal Azure.

recommendation-more-help
experience-platform-help-destinations