配置云导出帐户
在将Customer Journey Analytics报表导出到Cloud目标之前(从Analysis Workspace(如将Customer Journey Analytics报表导出到Cloud中所述)或从Report Builder(如从Report Builder导出报表中所述),您需要添加并配置要将数据发送到的目标。
此过程包括按照本文所述添加和配置帐户(如Amazon S3、Google Cloud Platform等),然后按照配置云导出位置中所述,添加和配置该帐户内的位置(如帐户内的文件夹)。
有关如何管理现有帐户(包括查看、编辑和删除帐户)的信息,请参阅管理云导出位置和帐户。
开始创建云导出帐户
-
确保您满足将报表导出到云的最低要求。
-
在Customer Journey Analytics中,选择组件 > 导出。
-
在导出页上,选择 位置帐户 选项卡。
-
选择添加帐户。
此时将显示添加帐户对话框。
-
在 位置帐户名称 字段中,指定位置帐户的名称。 创建位置时将显示此名称。
-
在 位置帐户说明 字段中,提供帐户的简短说明,以帮助区分该帐户与相同帐户类型的其他帐户。
-
启用选项如果您希望允许组织中的其他用户使用该帐户,则让组织中的所有用户都可以使用该帐户。
共享帐户时请考虑以下事项:
-
您已共享的帐户无法取消共享。
-
共享帐户只能由帐户的所有者进行编辑。
-
任何人都可以为共享帐户创建位置。
-
-
在 帐户类型 字段中,选择要导出到的云帐户类型。 可用的帐户类型包括 Amazon S3 Role ARN、Google Cloud Platform、Azure SAS、Azure RBAC、Snowflake 和 AEP Data Landing Zone。
-
继续下面的部分,该部分与您选择的 帐户类型 相对应。
AEP 数据登陆区
- 将Customer Journey Analytics报表导出到Adobe Experience Platform数据登陆区时,请确保在7天内下载数据,然后从AEP数据登陆区中删除该数据。 7天后,数据将自动从AEP数据登录区中删除。
- AEP Data Landing Zone使用Azure或AWS存储。 如果您的组织使用配置为使用Azure的IMS组织,则AEP Data Landing Zone使用Azure。 如果登录公司配置为使用AWS,则AEP数据登录区域将使用AWS。
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 帐户类型 字段中选择 AEP Data Landing Zone 后,选择保存。
根据您的AEP数据登录区配置为使用Azure还是AWS存储,系统将显示以下任一对话框:
-
Azure存储:
此时将显示 导出帐户创建 对话框。
-
AWS存储:
note availability AVAILABILITY 本节适用于在 Amazon Web Services (AWS) 上运行的 Experience Platform 的实施。 目前,在 AWS 上运行的 Experience Platform 仅向有限数量的客户开放。 要了解有关受支持的 Experience Platform 基础架构的更多信息,请参阅 Experience Platform 多云概述。 显示 创建的帐户 对话框。
-
-
(视情况而定)如果您使用的是Azure存储:
-
将 SAS URI 字段的内容复制到剪贴板。 您将使用此SAS URI访问从AEP数据登陆区导出的Analysis Workspace数据。
如果此字段为空,您需要被授予访问Adobe Experience Platform的权限。
-
在Adobe Experience Platform中,配置数据登陆区容器以使用您复制的SAS URI。
note NOTE 使用基于Azure的AEP数据登陆区帐户时,访问导出到AEP数据登陆区的报告的最简单方法是使用Azure Storage Explorer。 以下步骤使用此方法。 -
如果您还没有这样的文件,请下载Microsoft Azure Storage Explorer。
-
在Adobe Experience Platform文档中,按照将数据登陆区域容器连接到Azure Storage Explorer中描述的步骤操作。
您可以跳过检索数据登陆区域的凭据和更新数据登陆区域凭据部分中描述的任务,因为您复制的URI包含这些凭据。
-
在遵循Adobe Experience Platform文档并进入 Blob容器SAS URL 字段时,粘贴您在上一步中复制的SAS URI。
note NOTE 您需要每7天执行一次此操作,因为SAS URI在创建后7天过期。 您可以创建一个脚本来自动执行此过程。
-
-
选择下一步 > 连接。
-
在Customer Journey Analytics的 导出帐户创建 对话框中,选择确定。
-
-
(视情况而定)如果您使用的是AWS存储:
-
将以下字段的内容复制到剪贴板(您将使用此信息访问从AEP数据登录区域的Analysis Workspace中导出的数据):
-
访问密钥ID
-
访问密钥
-
会话令牌
-
存储段名称
-
DLZ文件夹
-
-
选择确定。
-
-
继续配置云导出位置。
Amazon S3 Role ARN
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 layout-auto 字段 功能 角色 ARN 您必须提供角色 ARN(Amazon 资源名称),Adobe 可以使用它来获取对 Amazon S3 帐户的访问权限。 为此,您需要为源帐户创建 IAM 权限策略,将该策略附加到用户,然后为目标帐户创建角色。 有关特定信息,请参阅此 AWS 文档。 -
选择保存。
此时将显示 导出帐户创建 对话框。
-
将 用户ARN 字段的内容复制到剪贴板。 用户 ARN(Amazon 资源名称)由 Adobe 提供。 您必须将此用户附加到您在Amazon S3角色ARN中创建的策略。
-
选择确定。
-
继续配置云导出位置。
Google Cloud Platform
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 layout-auto 字段 功能 项目 ID 从Google Cloud帐户复制的Google Cloud项目ID。 请参阅有关获取项目 ID 的 Google Cloud 文档。 -
选择保存。
此时将显示 导出帐户创建 对话框。
-
将 主体 字段的内容复制到剪贴板,然后确保您向主体授予权限,以便在Google Cloud Platform中将文件上载到此存储段。
-
选择确定。
-
继续配置云导出位置。
Azure SAS
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto 字段 功能 应用程序 ID 从您创建的 Azure 应用程序复制此 ID。 在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。 有关更多信息,请参阅有关如何向 Microsoft 身份标识平台注册应用程序的 Microsoft Azure 文档。 租户 ID 从您创建的 Azure 应用程序复制此 ID。 在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。 有关更多信息,请参阅有关如何向 Microsoft 身份标识平台注册应用程序的 Microsoft Azure 文档。 密钥保管库 URI Azure Key Vault 中 SAS URI 的路径。 要配置 Azure SAS,需要使用 Azure Key Vault 将 SAS URI 存储为密码。 有关信息,请参阅有关如何从 Azure 密钥保管库设置和检索密码的 Microsoft Azure 文档。
创建密钥保管库 URI 后:
-
在密钥保管库上添加访问策略,以便向您创建的 Azure 应用程序授予权限。
有关信息,请参阅有关如何分配密钥保管库访问策略的 Microsoft Azure 文档。
或者
如果要在不创建访问策略的情况下直接授予访问角色,请参阅 Microsoft Azure 文档,了解如何使用 Azure 门户分配 Azure 角色。 这将为应用程序 ID 添加访问密钥存储库 URI 的角色分配。
-
确保应用程序ID已被授予
Key Vault Certificate User内置角色,以便访问密钥保管库URI。有关更多信息,请参阅 Azure 内置角色。
密钥保管库密码名称 将密码添加到 Azure 密钥保管库时创建的密码名称。 在 Microsoft Azure 中,此信息位于您在 密钥保管库 设置页面上创建的密钥保管库中。 有关信息,请参阅有关如何从 Azure 密钥保管库设置和检索密码的 Microsoft Azure 文档。 位置帐户密码 从您创建的 Azure 应用程序复制密码。 在 Microsoft Azure 中,此信息位于应用程序中的 证书和密码 选项卡上。 有关详细信息,请参阅Microsoft Azure文档,了解如何向Microsoft标识平台注册应用程序。 -
-
选择保存。
此时将显示 导出帐户创建 对话框。
-
如果您尚未这样做,请确保您向Azure SAS中的存储段授予权限。
-
选择确定。
-
继续配置云导出位置。
Azure RBAC
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto 字段 功能 应用程序 ID 从您创建的 Azure 应用程序复制此 ID。 在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。 有关更多信息,请参阅有关如何向 Microsoft 身份标识平台注册应用程序的 Microsoft Azure 文档。 租户 ID 从您创建的 Azure 应用程序复制此 ID。 在 Microsoft Azure 中,此信息位于应用程序内的 概述 选项卡上。 有关更多信息,请参阅有关如何向 Microsoft 身份标识平台注册应用程序的 Microsoft Azure 文档。 位置帐户密码 从您创建的 Azure 应用程序复制密码。 在 Microsoft Azure 中,此信息位于应用程序中的 证书和密码 选项卡上。 有关更多信息,请参阅有关如何向 Microsoft 身份标识平台注册应用程序的 Microsoft Azure 文档。 -
选择保存。
此时将显示 导出帐户创建 对话框。
-
如果您还没有这样的权限,请确保在Azure RBAC中授予该容器的权限。
-
选择确定。
-
继续配置云导出位置。
Snowflake
-
通过以下任一方式开始创建云导出帐户:
-
如上所述,从“导出”页面中,在开始创建云导出帐户中
-
当从Analysis Workspace导出完整表时
-
-
在 添加帐户 对话框的 帐户属性 部分中,指定以下信息:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto 字段 功能 帐户标识符 唯一标识贵组织内的Snowflake帐户,以及在Snowflake支持的云平台和云区域的全球网络中唯一标识该帐户。
您需要从Snowflake帐户中获取帐户标识符,然后在此处粘贴信息。
要了解从何处获取此信息,请参阅Snowflake文档中的帐户标识符页面。
用户 用于连接的用户的登录名。 我们建议创建一个将专门用于Adobe的新用户。 在此处指定名称,然后在Snowflake中创建具有相同名称的用户。 您可以使用
CREATE USER命令在Snowflake中创建用户。有关详细信息,请参阅用户、角色和权限命令。
角色 将分配给用户的角色。 我们建议创建一个将专门用于Adobe的新角色。 在此处指定角色,然后在Snowflake中创建具有相同名称的角色,并将该角色授予用户。 您可以使用
CREATE ROLE命令在Snowflake中创建角色。有关详细信息,请参阅用户、角色和权限命令。
-
选择保存。
此时将显示 导出帐户创建 对话框。
-
将 公钥 字段的内容复制到剪贴板。 公钥由Adobe提供。
使用Snowflake中的公钥连接到Snowflake帐户。 您必须将您创建的用户与此公钥相关联。
例如,在Snowflake中,指定以下命令:
code language-none CREATE USER <your_adobe_user> RSA_PUBLIC_KEY = '<your_public_key>';有关详细信息,请参阅Snowflake文档中的密钥对身份验证和密钥对轮换页面。
-
选择确定。
-
继续配置云导出位置。