Privat länk för Azure mål

Med Azure Private Link kan du dirigera dataexporter från Adobe Experience Platform till dina Azure-resurser över privata IP-adresser på Microsoft Azure-stamnätet i stället för över det offentliga Internet. Dina aktiveringsdata går aldrig igenom den offentliga infrastrukturen.

Adobe skapar och hanterar en privat slutpunkt i ett virtuellt nätverk (VNet) som ägs av Adobe som pekar på din Azure-resurs. När Azure förmedlar anslutningsbegäran godkänner du den från din Azure-portal. Efter godkännande dirigeras all aktiveringstrafik för resursen via den privata slutpunkten.

IMPORTANT
Azure Privat länk för mål har inget självbetjäningsgränssnitt. Kontakta din kontoansvarige på Adobe om du vill begära konfiguration. Det kan ta upp till fem arbetsdagar för Adobe att etablera slutpunkten efter att du har skickat din begäran.

Mål som stöds supported-destinations

Azure Private Link stöds för följande mål:

Förutsättningar prerequisites

Azure Privat länk för mål kräver något av följande berättiganden:

Adobe Experience Platform underhåller en dedikerad VNet för privat anslutningshubb. När du begär konfiguration av privat länk etablerar Adobe en privat slutpunkt i den här VNet som riktar sig till din Azure-resurs. Azure skickar sedan en väntande godkännandebegäran till dig.

När du har godkänt begäran i din Azure-portal flödar alla befintliga och nya måldata för den resursvägen genom den privata slutpunkten över Microsoft Azure-stamnätet.

Den privata routningen är genomskinlig för din befintliga målkonfiguration i Experience Platform. Du behöver inte uppdatera värdnamn, autentiseringsuppgifter eller andra destinationsinställningar när den privata slutpunkten har godkänts.

Om du inaktiverar Privat länk dirigeras trafiken automatiskt via det offentliga Internet. Befintliga dataflöden fortsätter utan avbrott.

Skyddsräcken guardrails

Följande begränsningar gäller för Azure Private Link för mål.

Guardrail
Gräns
Slutpunkter för produktionssandlåda
Högst 10 slutpunkter per organisation, för alla Azure-måltyper (Azure Blob Storage, Azure Data Lake Storage Gen2 och Azure Event Hubs)
Slutpunkter för utvecklingssandlåda
Max 1 slutpunkt per organisation

Inställningar för privat länk för begäran request-setup

Det finns för närvarande inget gränssnitt som gör att du kan konfigurera privata länkanslutningar för mål i självbetjäningsläge. Kontakta din kontohanterare för Adobe för att begära konfiguration av Privat länk och ange följande information, beroende på vilket mål du konfigurerar den privata länkanslutningen för.

Azure Event Hubs request-setup-event-hubs

TIP
Om du redan har en privat slutpunkt för Azure Event Hubs konfigurerad för en Experience Platform-källa kan den slutpunkten också användas för mål. Du behöver inte etablera en separat slutpunkt. Mer information finns i Stöd för privata länkar för källor.

Azure Blob Storage request-setup-blob

  • Azure Resurs-ID för ditt lagringskonto
  • Det fullständiga kvalificerade domännamnet (FQDN) för ditt lagringskonto (till exempel <account>.blob.core.windows.net)
  • Oavsett om du behöver en blobslutpunkt, en DFS-slutpunkt eller båda
  • Azure-region (justera mot Experience Platform-dataområdet för bästa prestanda)

Azure Data Lake Storage Gen2 request-setup-adls

  • Azure Resurs-ID för ditt lagringskonto
  • Det fullständiga kvalificerade domännamnet (FQDN) för ditt lagringskonto (till exempel <account>.dfs.core.windows.net)
  • Oavsett om du behöver en blobslutpunkt, en DFS-slutpunkt eller båda
  • Azure-region (justera mot Experience Platform-dataområdet för bästa prestanda)

Adobe skapar den privata slutpunkten och meddelar dig när godkännandebegäran är tillgänglig på din Azure-portal.

Godkänn den privata slutpunkten approve-private-endpoint

När Adobe har skapat den privata slutpunkten visas en väntande godkännandebegäran i din Azure-portal. Så här godkänner du den:

  1. Gå till resursen som du delade med Adobe på din Azure-portal: ditt Event Hubs namnutrymme, Blob Storage konto eller Data Lake Storage Gen2 konto.
  2. I den vänstra navigeringen väljer du Security + networking och sedan Networking.
  3. Välj Private endpoints om du vill visa en lista över privata slutpunkter som är associerade med ditt konto och deras aktuella anslutningstillstånd.
  4. Leta reda på den väntande anslutningen från Adobe och välj Approve.

Azure-portalen innehåller en lista över väntande privata slutpunkter som väntar på godkännande.

Inom några minuter flödar alla befintliga och nya måldata för den aktuella resursvägen över den privata slutpunkten.

Om du väljer Reject i stället fortsätter data att flöda över det offentliga Internet.

God praxis best-practices

Följ de här rekommendationerna för att få ut maximalt av Azure Private Link för mål.

  • Skapa inte en dedikerad VNet eller öppna nätverket för Adobe. Den privata slutpunkten bor helt och hållet i Adobe VNet.
  • Justera Azure-resursområdet mot Experience Platform-dataområdet för bästa prestanda.
  • När den privata slutpunkten är aktiv inaktiverar du åtkomst till ditt Azure-resursen för offentliga nätverk för att få fullständig säkerhetsförmån.

Begränsningar limitations

Tänk på följande begränsningar innan du begär Azure konfiguration av privat länk.

  • Privat länk är endast tillgängligt för Azure mål. AWS och Google Cloud Platform-mål stöds inte ännu.
  • Konfigurationen kräver att Adobe är involverad i konstruktionen. Självbetjäning är för närvarande inte tillgängligt.

Azure resursborttagning resource-deletion

När du tar bort resursen blir den privata slutpunkten överbliven. En överbliven slutpunkt har statusen Frånkopplad, kan inte leverera data och fortsätter att belasta Adobe infrastruktur. Kontakta Adobe innan du tar bort någon Azure-resurs som har en aktiv privat slutpunkt.

WARNING
Ta inte bort en Azure-resurs som har en aktiv privat slutpunkt utan att först meddela Adobe.

Adobe interna instruktioner: aktivera privat länk för en kund internal-activation

Endast Adobe-team. Expandera för aktiveringsinstruktioner.

Om du vill aktivera Private Link för en kund klonar du Jira-biljetten PLATIR-64767 och fyller i den med den kundinformation som samlas in av kontohanteraren.

Obligatoriska fält varierar beroende på måltyp. Samla in följande från kunden innan du klonar biljetten.

Azure Event Hubs

  • Azure Resurs-ID för namnområdet Event Hubs
  • Namnområdes-FQDN (till exempel <namespace>.servicebus.windows.net)
  • Azure region
  • IMS-organisations-ID

Azure Blob Storage

  • Azure Resurs-ID för lagringskontot
  • FQDN för lagringskonto (till exempel <account>.blob.core.windows.net)
  • Oavsett om en blobslutpunkt, en DFS-slutpunkt eller båda behövs
  • Azure region
  • IMS-organisations-ID

Azure Data Lake Storage Gen2

  • Azure Resurs-ID för lagringskontot
  • FQDN för lagringskonto (till exempel <account>.dfs.core.windows.net)
  • Oavsett om en blobslutpunkt, en DFS-slutpunkt eller båda behövs
  • Azure region
  • IMS-organisations-ID

När du har etablerat dig ska du meddela kunden att begäran om godkännande av den privata slutpunkten är tillgänglig på deras Azure-portal.

recommendation-more-help
experience-platform-help-destinations