配置云导出帐户
在按照将Customer Journey Analytics报表导出到Customer Journey Analytics中所述将Cloud报表导出到云目标之前,您需要添加并配置要将数据发送到的目标。
此过程包括按照本文所述添加和配置帐户(如Amazon S3、Google Cloud Platform等),然后按照配置云导出位置中所述,添加和配置该帐户内的位置(如帐户内的文件夹)。
有关如何管理现有帐户(包括查看、编辑和删除帐户)的信息,请参阅管理云导出位置和帐户。
开始创建云导出帐户
-
确保您满足将报表导出到云的最低要求。
-
在Customer Journey Analytics中,选择 组件 > 导出。
-
在导出页上,选择 位置帐户 选项卡。
-
选择 添加帐户。
此时将显示添加帐户对话框。
-
在 位置帐户名称 字段中,指定位置帐户的名称。 创建位置时将显示此名称。
-
在 位置帐户说明 字段中,提供帐户的简短说明,以帮助区分该帐户与相同帐户类型的其他帐户。
-
启用选项 如果您希望允许组织中的其他用户使用该帐户,则让组织中的所有用户都可以使用该帐户。
共享帐户时,请考虑以下事项:
-
无法取消共享您共享的帐户。
-
共享帐户只能由帐户的所有者编辑。
-
任何人都可以为共享帐户创建位置。
-
-
在 帐户类型 字段中,选择要导出到的云帐户类型。 可用的帐户类型包括Amazon S3 Role ARN、Google Cloud Platform、Azure SAS、Azure RBAC、Snowflake和AEP Data Landing Zone。
-
继续下面的部分,该部分与您选择的 帐户类型 相对应。
AEP 数据登陆区
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
选择 保存。
此时将显示 导出帐户创建 对话框。
-
将 SAS URI 字段的内容复制到剪贴板。 您将使用此SAS URI访问从Analysis Workspace从AEP数据登陆区导出的数据。
如果此字段为空,您需要被授予访问Adobe Experience Platform的权限。
-
在Adobe Experience Platform中,配置数据登陆区容器以使用您复制的SAS URI。
note note NOTE 由于AEP数据登陆区域帐户基于Azure,因此访问导出到AEP数据登陆区域的报告的最简单方法是使用Azure存储资源管理器。 以下步骤使用此方法。 -
如果没有,请下载Microsoft Azure Storage Explorer。
-
在Adobe Experience Platform文档中,按照将数据登陆区域容器连接到Azure Storage Explorer中描述的步骤操作。
您可以跳过检索数据登陆区域的凭据和更新数据登陆区域凭据部分中描述的任务,因为您复制的URI包含这些凭据。
-
在遵循Adobe Experience Platform文档并进入 Blob容器SAS URL 字段时,粘贴您在步骤3中复制的SAS URI。
note note NOTE 您需要每7天执行一次此操作,因为SAS URI在创建后7天过期。 您可以创建一个脚本来自动执行此过程。 -
选择 下一步 > 连接。
-
-
在Customer Journey Analytics的 导出帐户创建 对话框中,选择 确定。
-
继续配置云导出位置。
Amazon S3 Role ARN
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 layout-auto 字段 功能 角色 ARN 您必须提供角色 ARN(Amazon 资源名称),Adobe 可以使用它来获取对 Amazon S3 帐户的访问权限。为此,您需要为源帐户创建 IAM 权限策略,将该策略附加到用户,然后为目标帐户创建角色。有关特定信息,请参阅此 AWS 文档。 -
选择 保存。
此时将显示 导出帐户创建 对话框。
-
将 用户ARN 字段的内容复制到剪贴板。 用户 ARN(Amazon 资源名称)由 Adobe 提供。您必须将此用户附加到您在Amazon S3角色ARN中创建的策略。
-
选择 确定。
-
继续配置云导出位置。
Google Cloud Platform
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 layout-auto 字段 功能 项目 ID 从Google Cloud帐户复制的Google Cloud项目ID。 请参阅有关获取项目 ID 的 Google Cloud 文档。 -
选择 保存。
此时将显示 导出帐户创建 对话框。
-
将 主体 字段的内容复制到剪贴板,然后确保您向主体授予权限,以便在Google Cloud Platform中将文件上载到此存储段。
-
选择 确定。
-
继续配置云导出位置。
Azure SAS
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto 字段 功能 应用程序 ID 从您创建的 Azure 应用程序复制此 ID。在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。有关更多信息,请参阅有关如何向 Microsoft 身份平台注册应用程序的 Microsoft Azure 文档。 租户 ID 从您创建的 Azure 应用程序复制此 ID。在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。有关更多信息,请参阅有关如何向 Microsoft 身份平台注册应用程序的 Microsoft Azure 文档。 密钥保管库 URI Azure Key Vault 中 SAS URI 的路径。要配置 Azure SAS,需要使用 Azure Key Vault 将 SAS URI 存储为密码。有关信息,请参阅有关如何从 Azure 密钥保管库设置和检索密码的 Microsoft Azure 文档。
创建密钥保管库 URI 后:
-
在密钥保管库上添加访问策略,以便向您创建的 Azure 应用程序授予权限。
有关信息,请参阅有关如何分配密钥保管库访问策略的 Microsoft Azure 文档。
或
如果要直接授予访问角色而不创建访问策略,请参阅Microsoft Azure文档,了解如何使用Azure门户分配Azure角色。 这会添加应用程序ID的角色分配,以访问密钥保管库URI。
-
确保已将应用程序 ID 授予
Key Vault Certificate User
内置角色,以便访问密钥保管库 URI。有关更多信息,请参阅 Azure 内置角色。
密钥保管库密码名称 将密码添加到 Azure 密钥保管库时创建的密码名称。在 Microsoft Azure 中,此信息位于您在 密钥保管库 设置页面上创建的密钥保管库中。有关信息,请参阅有关如何从 Azure 密钥保管库设置和检索密码的 Microsoft Azure 文档。 位置帐户密码 从您创建的 Azure 应用程序复制密码。在 Microsoft Azure 中,此信息位于应用程序中的 证书和密码 选项卡上。有关详细信息,请参阅Microsoft Azure文档,了解如何向Microsoft Identity Platform注册应用程序。 -
-
选择 保存。
此时将显示 导出帐户创建 对话框。
-
如果您尚未这样做,请确保向Azure SAS中的存储段授予权限。
-
选择 确定。
-
继续配置云导出位置。
Azure RBAC
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto 字段 功能 应用程序 ID 从您创建的 Azure 应用程序复制此 ID。在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。有关更多信息,请参阅有关如何向 Microsoft 身份平台注册应用程序的 Microsoft Azure 文档。 租户 ID 从您创建的 Azure 应用程序复制此 ID。在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。有关更多信息,请参阅有关如何向 Microsoft 身份平台注册应用程序的 Microsoft Azure 文档。 位置帐户密码 从您创建的 Azure 应用程序复制密码。在 Microsoft Azure 中,此信息位于应用程序中的 证书和密码 选项卡上。有关更多信息,请参阅有关如何向 Microsoft 身份平台注册应用程序的 Microsoft Azure 文档。 -
选择 保存。
此时将显示 导出帐户创建 对话框。
-
如果您尚未这样做,请确保向Azure RBAC中的存储段授予权限。
-
选择 确定。
-
继续配置云导出位置。
Snowflake
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto 字段 功能 帐户标识符 唯一地标识贵公司内的Snowflake帐户,以及遍布全球由Snowflake支持的云平台和云区域组成的网络。
您需要从Snowflake帐户中获取帐户标识符,然后在此处粘贴信息。
若要了解从何处获取此信息,请参阅Snowflake文档🔗中的帐户标识符页面。
用户 用于连接的用户的登录名。 我们建议创建一个将专门用于Adobe的新用户。 在此处指定名称,然后以Snowflake创建具有相同名称的用户。 您可以使用
CREATE USER
命令在Snowflake中创建用户。有关详细信息,请参阅用户、角色和权限命令。
角色 将分配给用户的角色。 我们建议创建一个将专门用于Adobe的新角色。 在此处指定角色,然后在Snowflake中创建具有相同名称的角色,并将角色授予用户。 您可以使用
CREATE ROLE
命令在Snowflake中创建角色。有关详细信息,请参阅用户、角色和权限命令。
-
选择 保存。
此时将显示 导出帐户创建 对话框。
-
将 公钥 字段的内容复制到剪贴板。 公钥由Adobe提供。
在Snowflake中使用公钥连接到Snowflake帐户。 您必须将您创建的用户与此公钥相关联。
例如,在Snowflake中,指定以下命令:
code language-none CREATE USER <your_adobe_user> RSA_PUBLIC_KEY = '<your_public_key>';
有关详细信息,请参阅Snowflake文档🔗中的密钥对身份验证和密钥对轮换页面。
-
选择 确定。
-
继续配置云导出位置。