Conexão SFTP
Conecte-se ao servidor SFTP para exportar arquivos de dados de aplicativos do Adobe CX Enterprise.
Se você chegou a esta página pelo Real-Time CDP Collaboration, consulte Ativar públicos-alvo do Real-Time CDP Collaboration para obter os detalhes específicos desse aplicativo.
Aplicativos Adobe CX Enterprise com suporte supported-applications
Este destino está disponível nos seguintes aplicativos Adobe CX Enterprise:
Log de alterações de destino changelog
Com a versão Experience Platform de julho de 2023, o destino SFTP fornece novas funcionalidades, conforme listado abaixo:
- Suporte à exportação de conjuntos de dados.
- Opções de nomenclatura de arquivo adicionais.
- Capacidade de definir cabeçalhos de arquivos personalizados em seus arquivos exportados por meio da etapa de mapeamento aprimorado.
- Capacidade de personalizar a formatação de arquivos de dados CSV exportados.
Visão geral overview
Crie uma conexão de saída ativa com o servidor SFTP para exportar arquivos de dados delimitados de Adobe Experience Platform periodicamente.
Conectar-se ao SFTP por meio da API ou da interface connect-api-or-ui
- Para se conectar ao local de armazenamento SFTP usando a interface do usuário do Experience Platform, leia as seções Conectar-se ao destino e Ativar públicos-alvo para este destino abaixo.
- Para se conectar ao local de armazenamento SFTP de forma programática, leia o Tutorial da API de Serviço de Fluxo para ativar públicos-alvo para destinos baseados em arquivo.
Públicos-alvo compatíveis supported-audiences
Esta seção descreve quais tipos de públicos-alvo você pode exportar para esse destino. Os públicos-alvo com suporte diferem dependendo do aplicativo Adobe CX Enterprise do qual você os ativa para esse destino.
Real-Time CDP supported-audiences-rtcdp
Os seguintes públicos-alvo têm suporte quando você ativa a partir do Real-Time CDP:
Esta categoria inclui todas as origens de público-alvo fora dos públicos-alvo gerados pelo Segmentation Service. Leia sobre as várias origens do público-alvo. Alguns exemplos incluem:
- carregar audiências personalizadas importadas para o Experience Platform de arquivos CSV,
- públicos-alvo semelhantes,
- públicos federados,
- públicos-alvo gerados em outros aplicativos Experience Platform, como Adobe Journey Optimizer,
- e muito mais.
Públicos-alvo compatíveis por tipo de dados de público-alvo:
Real-Time CDP Collaboration supported-audiences-collaboration
Em Real-Time CDP Collaboration, você pode originar públicos-alvo de Adobe Experience Platform ou outras fontes da nuvem. Os públicos-alvo em Real-Time CDP Collaboration são formados por chaves de correspondência. Você pode usar esses públicos-alvo em uma Collaboration para colaboração de dados ou atividades de mídia paga.
Tipo e frequência de exportação export-type-frequency
Consulte a tabela abaixo para obter informações sobre o tipo e a frequência da exportação de destino.
Exportar conjuntos de dados export-datasets
Esse destino suporta exportações de conjunto de dados. Para obter informações completas sobre como configurar exportações de conjunto de dados, leia os tutoriais:
Formato de arquivo dos dados exportados file-format
Ao exportar dados de público-alvo, Experience Platform cria um arquivo .csv, parquet ou .json no local de armazenamento fornecido. Para obter mais informações sobre os arquivos, consulte a seção formatos de arquivo compatíveis com a exportação no tutorial de ativação de público-alvo.
Ao exportar conjuntos de dados, Experience Platform cria um arquivo .parquet ou .json no local de armazenamento fornecido. Para obter mais informações sobre os arquivos, consulte a seção verificar exportação bem-sucedida do conjunto de dados no tutorial exportar conjuntos de dados.
Criptografia de arquivo file-encryption
Padrão de criptografia
Quando você fornece uma Chave de criptografia, o Experience Platform criptografa cada arquivo exportado com o OpenPGP padrão, conforme definido pela RFC 4880. O arquivo criptografado é uma mensagem binária OpenPGP com extensão .gpg. Você pode descriptografar o arquivo com qualquer cliente OpenPGP padrão, incluindo o GnuPG com o comando gpg --decrypt.
A implementação usa o OpenPGP padrão sem uma variante proprietária.
Manuseio de chaves
O SFTP usa criptografia híbrida:
- Uma chave de sessão AES-128 aleatória criptografa o conteúdo do arquivo.
- A chave de sessão é criptografada com sua chave pública RSA. O RSA não criptografa o conteúdo do arquivo diretamente.
- Uma nova chave de sessão é gerada para cada arquivo. Cada arquivo criptografado começa com um prefixo aleatório de 16 bytes que torna aleatório o estado da cifra, de modo que nenhum material importante é reutilizado em uma exportação.
Processo de criptografia
O processo de criptografia usa AES-128 no modo OpenPGP CFB. A carga é compactada por ZLIB antes da criptografia. Os modos GCM e CBC não são compatíveis. Nenhuma restrição de tamanho de chave RSA é imposta. Você pode usar chaves RSA de 2048 bits, 3072 bits ou 4096 bits. Forneça a chave pública como uma chave codificada em Base64 ou um bloco bruto de chave pública PGP protegido por ASCII.
Custódia principal
O Adobe armazena somente sua chave pública. A Adobe não solicita, transmite ou armazena sua chave privada. O Experience Platform criptografa arquivos de saída, mas não os decodifica.
Proteção de integridade
Os arquivos são criptografados, mas não assinados digitalmente. A integridade é protegida pelo OpenPGP Modification Detection Code (MDC), que usa SHA-1 para este tipo de pacote. O MDC detecta adulteração e não é uma assinatura digital. Essa proteção não depende da resistência à colisão SHA-1.
Criptografia de transporte
A criptografia de arquivo se aplica a todos os destinos. A criptografia é aplicada como um fluxo enquanto cada arquivo é gravado no destino, portanto, nenhum arquivo não criptografado é colocado no local SFTP. A criptografia de arquivos é separada da criptografia de transporte. A entrega SFTP usa SSH.
Requisitos de conexão do servidor SFTP sftp-connection-requirements
Para garantir exportações de dados bem-sucedidas, você deve configurar o servidor SFTP de destino para permitir um número suficiente de conexões simultâneas. Se o servidor SFTP limitar o número de conexões simultâneas, você poderá enfrentar falhas no trabalho de exportação, especialmente ao exportar vários públicos ou conjuntos de dados ao mesmo tempo.
Recomendação
Para um desempenho ideal, o servidor SFTP deve permitir pelo menos uma conexão simultânea para cada público ou conjunto de dados que está sendo exportado. No mínimo, o servidor deve oferecer suporte a pelo menos 30% do número total de públicos-alvo ou conjuntos de dados agendados para exportação ao mesmo tempo.
Exemplo
Se você agendar exportações para 100 públicos-alvo ou conjuntos de dados simultaneamente, o servidor SFTP deverá permitir pelo menos 30 conexões simultâneas.
A configuração correta dos limites de conexão do servidor SFTP ajuda a impedir exportações com falha e garante a entrega confiável de dados do Adobe Experience Platform.
Algoritmos SSH compatíveis supported-ssh-algorithms
Se o servidor SFTP restringir quais algoritmos SSH ele aceita, verifique se ele aceita pelo menos um algoritmo de cada categoria na tabela abaixo. A conexão negocia a interseção padrão das listas de algoritmo do cliente e do servidor. Nenhuma restrição de algoritmo adicional é imposta. Cada lista está em ordem de preferência.
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.comAs mesmas cifras se aplicam em ambas as direções, de cliente para servidor e de servidor para cliente.
hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, hmac-sha1-etm@openssh.com, hmac-sha2-256, hmac-sha2-512, hmac-sha1As cifras AES-GCM não usam um MAC separado.
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256O destino SFTP usa uma biblioteca SSH incorporada no aplicativo. Ele não usa o cliente OpenSSH, portanto, ~/.ssh/config e arquivos equivalentes não se aplicam. O Adobe atua como cliente SSH. Você ou seu provedor SFTP gerencia a configuração do servidor.
Para um servidor SFTP restrito, execute uma exportação de teste antes de usar a conexão na produção. Verifique uma exportação de teste com sua própria ferramenta OpenPGP antes de confiar na conexão em produção.
Conectar ao destino connect
Para se conectar a este destino, siga as etapas descritas no tutorial de configuração de destino. No workflow de configuração de destino, preencha os campos listados nas duas seções abaixo.
Informações de autenticação authentication-information
Se você selecionar o tipo de autenticação SFTP com senha para se conectar ao seu local SFTP:
-
Domínio: o endereço do local de armazenamento SFTP.
-
Nome de usuário: o nome de usuário para fazer logon no local de armazenamento SFTP.
-
Porta: a porta usada pelo local de armazenamento SFTP.
-
Senha: a senha para fazer logon no local de armazenamento SFTP.
-
Chave de criptografia: como opção, você pode anexar sua chave pública formatada em RSA para adicionar criptografia aos arquivos exportados. Veja um exemplo de uma chave de criptografia formatada corretamente na imagem abaixo.
Se você selecionar o tipo de autenticação SFTP com chave SSH para se conectar ao seu local SFTP:
-
Domínio: preencha o endereço IP ou o nome de domínio da sua conta SFTP.
-
Porta: a porta usada pelo local de armazenamento SFTP.
-
Nome de usuário: o nome de usuário para fazer logon no local de armazenamento SFTP.
-
Chave SSH: a chave SSH privada usada para fazer logon no local de armazenamento SFTP. A chave privada deve ser uma string com formato RSA e codificação Base64, e não deve ser protegida por senha.
-
Chave de criptografia: como opção, você pode anexar sua chave pública formatada em RSA para adicionar criptografia aos arquivos exportados. Veja um exemplo de uma chave de criptografia formatada corretamente na imagem abaixo.
Detalhes do destino destination-details
Depois de estabelecer a conexão de autenticação com o local SFTP, forneça as seguintes informações para o destino:
-
Nome: insira um nome que ajude a identificar este destino na interface do usuário Experience Platform.
-
Descrição: insira uma descrição para este destino.
-
Caminho da pasta: digite o caminho para a pasta no local SFTP para onde os arquivos serão exportados.
-
Tipo de arquivo: selecione o formato que Experience Platform deve usar para os arquivos exportados. Ao selecionar a opção CSV, você também pode configurar as opções de formatação de arquivo.
-
Formato de compactação: selecione o tipo de compactação que Experience Platform deve usar para os arquivos exportados.
-
Incluir arquivo de manifesto: ative essa opção se desejar que as exportações incluam um arquivo JSON de manifesto que contenha informações sobre o local de exportação, tamanho da exportação e muito mais. O manifesto é nomeado usando o formato
manifest-<<destinationId>>-<<dataflowRunId>>.json. Exibir um arquivo de manifesto de exemplo. O arquivo de manifesto inclui os seguintes campos:flowRunId: A execução do fluxo de dados que gerou o arquivo exportado.scheduledTime: A hora em UTC quando o arquivo foi exportado.exportResults.sinkPath: O caminho no local de armazenamento onde o arquivo exportado está depositado.exportResults.name: O nome do arquivo exportado.size: O tamanho do arquivo exportado, em bytes.
Ativar públicos-alvo para esse destino activate
Você pode ativar públicos para este destino de Real-Time CDP ou de um projeto Real-Time CDP Collaboration.
Ativar públicos-alvo de Real-Time CDP activate-rtcdp
- Para ativar dados, você precisa de Exibir Destinos, Ativar Destinos, Exibir Perfis e Exibir Segmentos permissões de controle de acesso. Leia a visão geral do controle de acesso ou contate o administrador do produto para obter as permissões necessárias.
- Para exportar identidades, você precisa da permissão Exibir Gráfico de Identidade controle de acesso.
{width="100" modal="regular"}
Consulte Ativar dados do público-alvo para destinos de exportação de perfil em lote para obter instruções sobre como ativar públicos-alvo para esse destino.
Ativar públicos-alvo de Real-Time CDP Collaboration activate-collaboration
Para obter instruções sobre como ativar públicos para este destino de um projeto Real-Time CDP Collaboration, consulte a visão geral dos destinos do Real-Time CDP Collaboration.
Validar exportação de dados bem-sucedida exported-data
Para verificar se os dados foram exportados com êxito, verifique o armazenamento SFTP e se os arquivos exportados contêm as populações de perfis esperadas.
INCLUO NA LISTA DE PERMISSÕES de endereços IP ip-address-allow-list
Consulte o artigo incluo na lista de permissões de endereços IP se precisar adicionar IPs do Adobe a um incluo na lista de permissões.