Privat länk för Azure mål
Med Azure Private Link kan du dirigera dataexporter från Adobe Experience Platform till dina Azure-resurser över privata IP-adresser på Microsoft Azure-stamnätet i stället för över det offentliga Internet. Dina aktiveringsdata går aldrig igenom den offentliga infrastrukturen.
Adobe skapar och hanterar en privat slutpunkt i ett virtuellt nätverk (VNet) som ägs av Adobe som pekar på din Azure-resurs. När Azure förmedlar anslutningsbegäran godkänner du den från din Azure-portal. Efter godkännande dirigeras all aktiveringstrafik för resursen via den privata slutpunkten.
Mål som stöds supported-destinations
Azure Private Link stöds för följande mål:
Förutsättningar prerequisites
Azure Privat länk för mål kräver något av följande berättiganden:
- Adobe Healthcare Shield
- Adobe sekretess- och säkerhetssköld
Så här fungerar Azure Private Link how-it-works
Adobe Experience Platform underhåller en dedikerad VNet för privat anslutningshubb. När du begär konfiguration av privat länk etablerar Adobe en privat slutpunkt i den här VNet som riktar sig till din Azure-resurs. Azure skickar sedan en väntande godkännandebegäran till dig.
När du har godkänt begäran i din Azure-portal flödar alla befintliga och nya måldata för den resursvägen genom den privata slutpunkten över Microsoft Azure-stamnätet.
Den privata routningen är genomskinlig för din befintliga målkonfiguration i Experience Platform. Du behöver inte uppdatera värdnamn, autentiseringsuppgifter eller andra destinationsinställningar när den privata slutpunkten har godkänts.
Om du inaktiverar Privat länk dirigeras trafiken automatiskt via det offentliga Internet. Befintliga dataflöden fortsätter utan avbrott.
Skyddsräcken guardrails
Följande begränsningar gäller för Azure Private Link för mål.
Inställningar för privat länk för begäran request-setup
Det finns för närvarande inget gränssnitt som gör att du kan konfigurera privata länkanslutningar för mål i självbetjäningsläge. Kontakta din kontohanterare för Adobe för att begära konfiguration av Privat länk och ange följande information, beroende på vilket mål du konfigurerar den privata länkanslutningen för.
Azure Event Hubs request-setup-event-hubs
- Azure Resurs-ID för namnområdet Event Hubs
- Det fullständiga kvalificerade domännamnet (FQDN) för Event Hubs-namnområdet (till exempel
<namespace>.servicebus.windows.net) - Azure-region (justera mot Experience Platform-dataområdet för bästa prestanda)
Azure Blob Storage request-setup-blob
- Azure Resurs-ID för ditt lagringskonto
- Det fullständiga kvalificerade domännamnet (FQDN) för ditt lagringskonto (till exempel
<account>.blob.core.windows.net) - Oavsett om du behöver en blobslutpunkt, en DFS-slutpunkt eller båda
- Azure-region (justera mot Experience Platform-dataområdet för bästa prestanda)
Azure Data Lake Storage Gen2 request-setup-adls
- Azure Resurs-ID för ditt lagringskonto
- Det fullständiga kvalificerade domännamnet (FQDN) för ditt lagringskonto (till exempel
<account>.dfs.core.windows.net) - Oavsett om du behöver en blobslutpunkt, en DFS-slutpunkt eller båda
- Azure-region (justera mot Experience Platform-dataområdet för bästa prestanda)
Adobe skapar den privata slutpunkten och meddelar dig när godkännandebegäran är tillgänglig på din Azure-portal.
Godkänn den privata slutpunkten approve-private-endpoint
När Adobe har skapat den privata slutpunkten visas en väntande godkännandebegäran i din Azure-portal. Så här godkänner du den:
- Gå till resursen som du delade med Adobe på din Azure-portal: ditt Event Hubs namnutrymme, Blob Storage konto eller Data Lake Storage Gen2 konto.
- I den vänstra navigeringen väljer du Security + networking och sedan Networking.
- Välj Private endpoints om du vill visa en lista över privata slutpunkter som är associerade med ditt konto och deras aktuella anslutningstillstånd.
- Leta reda på den väntande anslutningen från Adobe och välj Approve.
Inom några minuter flödar alla befintliga och nya måldata för den aktuella resursvägen över den privata slutpunkten.
Om du väljer Reject i stället fortsätter data att flöda över det offentliga Internet.
God praxis best-practices
Följ de här rekommendationerna för att få ut maximalt av Azure Private Link för mål.
- Skapa inte en dedikerad VNet eller öppna nätverket för Adobe. Den privata slutpunkten bor helt och hållet i Adobe VNet.
- Justera Azure-resursområdet mot Experience Platform-dataområdet för bästa prestanda.
- När den privata slutpunkten är aktiv inaktiverar du åtkomst till ditt Azure-resursen för offentliga nätverk för att få fullständig säkerhetsförmån.
Begränsningar limitations
Tänk på följande begränsningar innan du begär Azure konfiguration av privat länk.
- Privat länk är endast tillgängligt för Azure mål. AWS och Google Cloud Platform-mål stöds inte ännu.
- Konfigurationen kräver att Adobe är involverad i konstruktionen. Självbetjäning är för närvarande inte tillgängligt.
Azure resursborttagning resource-deletion
När du tar bort resursen blir den privata slutpunkten överbliven. En överbliven slutpunkt har statusen Frånkopplad, kan inte leverera data och fortsätter att belasta Adobe infrastruktur. Kontakta Adobe innan du tar bort någon Azure-resurs som har en aktiv privat slutpunkt.
Adobe interna instruktioner: aktivera privat länk för en kund internal-activation
Om du vill aktivera Private Link för en kund klonar du Jira-biljetten PLATIR-64767 och fyller i den med den kundinformation som samlas in av kontohanteraren.
Obligatoriska fält varierar beroende på måltyp. Samla in följande från kunden innan du klonar biljetten.
Azure Event Hubs
- Azure Resurs-ID för namnområdet Event Hubs
- Namnområdes-FQDN (till exempel
<namespace>.servicebus.windows.net) - Azure region
- IMS-organisations-ID
Azure Blob Storage
- Azure Resurs-ID för lagringskontot
- FQDN för lagringskonto (till exempel
<account>.blob.core.windows.net) - Oavsett om en blobslutpunkt, en DFS-slutpunkt eller båda behövs
- Azure region
- IMS-organisations-ID
Azure Data Lake Storage Gen2
- Azure Resurs-ID för lagringskontot
- FQDN för lagringskonto (till exempel
<account>.dfs.core.windows.net) - Oavsett om en blobslutpunkt, en DFS-slutpunkt eller båda behövs
- Azure region
- IMS-organisations-ID
När du har etablerat dig ska du meddela kunden att begäran om godkännande av den privata slutpunkten är tillgänglig på deras Azure-portal.