SFTP连接
连接到SFTP服务器以从Adobe CX Enterprise应用程序导出数据文件。
如果您是从Real-Time CDP Collaboration到达此页面,请参阅从Real-Time CDP Collaboration激活受众以了解该应用程序的特定详细信息。
支持的Adobe CX Enterprise应用程序 supported-applications
此目标在以下Adobe CX Enterprise个应用程序中可用:
目标更改日志 changelog
在2023年7月版Experience Platform中,SFTP目标提供了新功能,如下所示:
- 支持导出数据集。
- 额外的文件命名选项。
- 可通过改进的映射步骤在您导出的文件中设置自定义文件头。
- 能够自定义导出的CSV数据文件的格式。
概述 overview
创建到SFTP服务器的实时出站连接,定期从Adobe Experience Platform导出分隔的数据文件。
通过API或用户界面连接到SFTP connect-api-or-ui
- 要使用Experience Platform用户界面连接到SFTP存储位置,请阅读下面的连接到目标和将受众激活到此目标部分。
- 要以编程方式连接到SFTP存储位置,请阅读使用流服务API教程将受众激活到基于文件的目标。
支持的受众 supported-audiences
此部分介绍哪些类型的受众可以导出到此目标。 受支持的受众因您从中将其激活到此目标的Adobe CX Enterprise应用程序而异。
Real-Time CDP supported-audiences-rtcdp
从Real-Time CDP激活时支持以下受众:
按受众数据类型划分的受众支持:
Real-Time CDP Collaboration supported-audiences-collaboration
在Real-Time CDP Collaboration中,您可以从Adobe Experience Platform或其他云源源受众。 Real-Time CDP Collaboration中的受众由个匹配的键组成。 您可以在Collaboration中将这些受众用于数据协作或付费媒体活动。
导出类型和频率 export-type-frequency
有关目标导出类型和频率的信息,请参阅下表。
导出数据集 export-datasets
此目标支持数据集导出。 有关如何设置数据集导出的完整信息,请阅读教程:
导出数据的文件格式 file-format
导出 受众数据 时,Experience Platform在您提供的存储位置创建一个.csv、parquet或.json文件。 有关这些文件的更多信息,请参阅Audience Activation教程中的导出的支持文件格式部分。
导出 数据集 时,Experience Platform会在您提供的存储位置中创建.parquet或.json文件。 有关这些文件的更多信息,请参阅导出数据集教程中的验证成功的数据集导出部分。
文件加密 file-encryption
加密标准
当您提供 加密密钥 时,Experience Platform会使用RFC 4880定义的标准OpenPGP对每个导出的文件进行加密。 加密文件是扩展名为.gpg的二进制OpenPGP消息。 您可以使用任何标准OpenPGP客户端(包括使用gpg --decrypt命令的GnuPG)解密文件。
该实施使用没有专有变体的标准OpenPGP。
密钥处理
SFTP使用混合加密:
- 随机AES-128会话密钥加密文件内容。
- 会话密钥使用您的RSA公钥加密。 RSA不会直接加密文件内容。
- 将为每个文件生成新的会话密钥。 每个加密文件都以随机的16字节前缀开头,该前缀用于随机化加密状态,因此导出过程中不会重用任何密钥材料。
加密过程
加密过程在OpenPGP CFB模式下使用AES-128。 有效负载在加密之前是ZLIB压缩的。 不支持GCM和CBC模式。 不强制执行RSA密钥大小限制。 您可以使用2048位、3072位或4096位RSA密钥。 提供公钥作为Base64编码密钥或原始ASCII装甲PGP公钥块。
密钥托管
Adobe仅存储您的公钥。 Adobe不会请求、传输或存储您的私钥。 Experience Platform会加密出站文件,但不会解密它们。
完整性保护
文件已加密,但未进行数字签名。 完整性受OpenPGP修改检测代码(MDC)保护,该代码使用SHA-1作为此数据包类型。 MDC检测到篡改,不是数字签名。 此保护不依赖于SHA-1抗碰撞功能。
传输加密
文件加密适用于所有目标。 在每个文件写入目标时会作为流应用加密,因此不会将未加密文件放置在SFTP位置。 文件加密与传输加密是分开的。 SFTP交付使用SSH。
SFTP服务器连接要求 sftp-connection-requirements
要确保成功导出数据,必须将目标SFTP服务器配置为允许有足够数量的并发连接。 如果SFTP服务器限制同时连接的数量,则可能会遇到导出作业失败的情况,尤其是同时导出多个受众或数据集时。
推荐
为获得最佳性能,SFTP服务器应为要导出的每个受众或数据集至少允许一个并发连接。 服务器至少应支持计划同时导出的受众或数据集总数的30%。
示例
如果计划同时为100个受众或数据集导出,则SFTP服务器应允许至少30个并发连接。
正确配置SFTP服务器的连接限制有助于防止导出失败,并确保从Adobe Experience Platform可靠地传送数据。
支持的SSH算法 supported-ssh-algorithms
如果SFTP服务器限制它接受哪些SSH算法,请确保它支持下表每个类别中的至少一个算法。 该连接将协商客户端和服务器算法列表的标准交集。 不会施加其他算法限制。 每个列表按优先顺序排列。
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256aes128-ctr、aes192-ctr、aes256-ctr、aes128-gcm@openssh.com、aes256-gcm@openssh.com相同的密码在两个方向上都适用,客户端对服务器,服务器对客户端。
hmac-sha2-256-etm@openssh.com、hmac-sha2-512-etm@openssh.com、hmac-sha1-etm@openssh.com、hmac-sha2-256、hmac-sha2-512、hmac-sha1AES-GCM密码不使用单独的MAC。
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256SFTP目标使用嵌入在应用程序中的SSH库。 它不使用OpenSSH客户端,因此~/.ssh/config和等效文件不适用。 Adobe充当SSH客户端。 您或您的SFTP提供商管理服务器配置。
对于受限制的SFTP服务器,请先运行测试导出,然后再在生产中使用连接。 在生产环境中依赖连接之前,使用您自己的OpenPGP工具验证测试导出。
连接到目标 connect
要连接到此目标,请按照目标配置教程中描述的步骤操作。 在配置目标工作流中,填写下面两个部分中列出的字段。
身份验证信息 authentication-information
如果选择带有密码身份验证类型的 SFTP连接到您的SFTP位置:
-
域: SFTP存储位置的地址。
-
用户名:用于登录到SFTP存储位置的用户名。
-
端口: SFTP存储位置使用的端口。
-
密码:用于登录到SFTP存储位置的密码。
-
加密密钥: (可选)您可以附加RSA格式的公钥以向导出的文件添加加密。 查看下图中的加密密钥格式正确示例。
如果选择 SFTP with SSH key 身份验证类型连接到SFTP位置:
-
域:填写SFTP帐户的IP地址或域名。
-
端口: SFTP存储位置使用的端口。
-
用户名:用于登录到SFTP存储位置的用户名。
-
SSH密钥:用于登录到SFTP存储位置的私有SSH密钥。 私钥必须是RSA格式的Base64编码字符串,且不得受密码保护。
-
加密密钥: (可选)您可以附加RSA格式的公钥以向导出的文件添加加密。 查看下图中的加密密钥格式正确示例。
目标详细信息 destination-details
在建立与SFTP位置的身份验证连接后,提供目标的以下信息:
-
名称:输入一个名称,帮助您在Experience Platform用户界面中识别此目标。
-
描述:输入此目标的描述。
-
文件夹路径:在要导出文件的SFTP位置中输入文件夹的路径。
-
文件类型:选择Experience Platform应用于导出文件的格式。 在选择CSV选项时,您还可以配置文件格式选项。
-
压缩格式:选择Experience Platform应用于导出文件的压缩类型。
-
包含清单文件:如果希望导出包含清单JSON文件,并且该文件包含有关导出位置、导出大小等的信息,请打开此选项。 清单的命名格式为
manifest-<<destinationId>>-<<dataflowRunId>>.json。 查看样本清单文件。 清单文件包含以下字段:flowRunId:生成导出文件的数据流运行。scheduledTime:导出文件时的时间(UTC时间)。exportResults.sinkPath:存储位置中保存导出文件的路径。exportResults.name:导出文件的名称。size:导出文件的大小(字节)。
激活此目标的受众 activate
您可以从Real-Time CDP或Real-Time CDP Collaboration项目将受众激活到此目标。
从Real-Time CDP激活受众 activate-rtcdp
有关将受众激活到此目标的说明,请参阅将受众数据激活到批量配置文件导出目标。
从Real-Time CDP Collaboration激活受众 activate-collaboration
有关从Real-Time CDP Collaboration项目将受众激活到此目标的说明,请参阅Real-Time CDP Collaboration目标概述。
验证数据导出是否成功 exported-data
要验证数据是否已成功导出,请检查您的SFTP存储,并确保导出的文件包含预期的配置文件人口。
IP地址允许列表 ip-address-allow-list
如果您需要将Adobe IP添加到,请参阅IP地址允许列表一文。