SFTP连接

连接到SFTP服务器以从Adobe CX Enterprise应用程序导出数据文件。

如果您是从Real-Time CDP Collaboration到达此页面,请参阅从Real-Time CDP Collaboration激活受众以了解该应用程序的特定详细信息。

支持的Adobe CX Enterprise应用程序 supported-applications

此目标在以下Adobe CX Enterprise个应用程序中可用:

目标更改日志 changelog

在2023年7月版Experience Platform中,SFTP目标提供了新功能,如下所示:

概述 overview

创建到SFTP服务器的实时出站连接,定期从Adobe Experience Platform导出分隔的数据文件。

IMPORTANT
虽然Experience Platform支持将数据导出到SFTP服务器,但建议用于导出数据的云存储位置为Amazon S3和Azure Blob。

通过API或用户界面连接到SFTP connect-api-or-ui

支持的受众 supported-audiences

此部分介绍哪些类型的受众可以导出到此目标。 受支持的受众因您从中将其激活到此目标的Adobe CX Enterprise应用程序而异。

Real-Time CDP supported-audiences-rtcdp

从Real-Time CDP激活时支持以下受众:

受众来源
受支持
描述
Segmentation Service
是
通过Experience Platform 分段服务生成的受众。
所有其他受众来源
是

此类别包括通过Segmentation Service生成的受众之外的所有受众来源。 了解各种受众源。 一些示例包括:

  • 自定义上传受众从CSV文件导入到Experience Platform,
  • 相似的受众,
  • 联合受众,
  • 其他Experience Platform应用程序(如Adobe Journey Optimizer)中生成的受众,
  • 等等。

按受众数据类型划分的受众支持:

受众数据类型
受支持
描述
用例
人员受众
是
根据客户个人资料,允许您针对特定的营销活动人群组进行定位。
频繁购买者,购物车放弃者
帐户受众
是
针对特定组织内的个人,制定基于帐户的营销策略。
B2B营销
潜在客户受众
是
定位尚未成为客户但与目标受众具有共同特征的个人。
利用第三方数据发现潜在客户
数据集导出
是
存储在Adobe Experience Platform数据湖中的结构化数据的集合。
报告、数据科学工作流

Real-Time CDP Collaboration supported-audiences-collaboration

在Real-Time CDP Collaboration中,您可以从Adobe Experience Platform或其他云源源受众。 Real-Time CDP Collaboration中的受众由个匹配的键组成。 您可以在Collaboration中将这些受众用于数据协作或付费媒体活动。

导出类型和频率 export-type-frequency

有关目标导出类型和频率的信息,请参阅下表。

项目
类型
注释
导出类型
基于配置文件
您正在导出区段的所有成员,以及所需的架构字段(例如:电子邮件地址、电话号码、姓氏),如目标激活工作流的映射步骤中所选。
导出频率
批次
批量目标以三、六、八、十二或二十四小时的增量将文件导出到下游平台。 阅读有关基于批处理文件的目标的详细信息。

目标目录中突出显示的基于配置文件的SFTP导出类型。

导出数据集 export-datasets

此目标支持数据集导出。 有关如何设置数据集导出的完整信息,请阅读教程:

  • 如何使用Experience Platform用户界面🔗导出数据集。
  • 如何使用流服务API🔗以编程方式导出数据集。

导出数据的文件格式 file-format

导出​ 受众数据 ​时,Experience Platform在您提供的存储位置创建一个.csv、parquet或.json文件。 有关这些文件的更多信息,请参阅Audience Activation教程中的导出的支持文件格式部分。

导出​ 数据集 ​时,Experience Platform会在您提供的存储位置中创建.parquet或.json文件。 有关这些文件的更多信息,请参阅导出数据集教程中的验证成功的数据集导出部分。

文件加密 file-encryption

加密标准

当您提供​ 加密密钥 ​时,Experience Platform会使用RFC 4880定义的标准OpenPGP对每个导出的文件进行加密。 加密文件是扩展名为.gpg的二进制OpenPGP消息。 您可以使用任何标准OpenPGP客户端(包括使用gpg --decrypt命令的GnuPG)解密文件。

该实施使用没有专有变体的标准OpenPGP。

密钥处理

SFTP使用混合加密:

  • 随机AES-128会话密钥加密文件内容。
  • 会话密钥使用您的RSA公钥加密。 RSA不会直接加密文件内容。
  • 将为每个文件生成新的会话密钥。 每个加密文件都以随机的16字节前缀开头,该前缀用于随机化加密状态,因此导出过程中不会重用任何密钥材料。

加密过程

加密过程在OpenPGP CFB模式下使用AES-128。 有效负载在加密之前是ZLIB压缩的。 不支持GCM和CBC模式。 不强制执行RSA密钥大小限制。 您可以使用2048位、3072位或4096位RSA密钥。 提供公钥作为Base64编码密钥或原始ASCII装甲PGP公钥块。

密钥托管

Adobe仅存储您的公钥。 Adobe不会请求、传输或存储您的私钥。 Experience Platform会加密出站文件,但不会解密它们。

完整性保护

文件已加密,但未进行数字签名。 完整性受OpenPGP修改检测代码(MDC)保护,该代码使用SHA-1作为此数据包类型。 MDC检测到篡改,不是数字签名。 此保护不依赖于SHA-1抗碰撞功能。

传输加密

文件加密适用于所有目标。 在每个文件写入目标时会作为流应用加密,因此不会将未加密文件放置在SFTP位置。 文件加密与传输加密是分开的。 SFTP交付使用SSH。

SFTP服务器连接要求 sftp-connection-requirements

要确保成功导出数据,必须将目标SFTP服务器配置为允许有足够数量的并发连接。 如果SFTP服务器限制同时连接的数量,则可能会遇到导出作业失败的情况,尤其是同时导出多个受众或数据集时。

推荐
为获得最佳性能,SFTP服务器应为要导出的每个受众或数据集至少允许一个并发连接。 服务器至少应支持计划同时导出的受众或数据集总数的30%。

示例
如果计划同时为100个受众或数据集导出,则SFTP服务器应允许至少30个并发连接。

正确配置SFTP服务器的连接限制有助于防止导出失败,并确保从Adobe Experience Platform可靠地传送数据。

支持的SSH算法 supported-ssh-algorithms

如果SFTP服务器限制它接受哪些SSH算法,请确保它支持下表每个类别中的至少一个算法。 该连接将协商客户端和服务器算法列表的标准交集。 不会施加其他算法限制。 每个列表按优先顺序排列。

算法类型
支持的算法
密钥交换(KEX)
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256
主机密钥(服务器主机密钥)
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256
密码
aes128-ctr、aes192-ctr、aes256-ctr、aes128-gcm@openssh.com、aes256-gcm@openssh.com
相同的密码在两个方向上都适用,客户端对服务器,服务器对客户端。
消息身份验证代码(MAC)
hmac-sha2-256-etm@openssh.com、hmac-sha2-512-etm@openssh.com、hmac-sha1-etm@openssh.com、hmac-sha2-256、hmac-sha2-512、hmac-sha1
AES-GCM密码不使用单独的MAC。
客户端公钥身份验证
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256

SFTP目标使用嵌入在应用程序中的SSH库。 它不使用OpenSSH客户端,因此~/.ssh/config和等效文件不适用。 Adobe充当SSH客户端。 您或您的SFTP提供商管理服务器配置。

对于受限制的SFTP服务器,请先运行测试导出,然后再在生产中使用连接。 在生产环境中依赖连接之前,使用您自己的OpenPGP工具验证测试导出。

连接到目标 connect

IMPORTANT
若要连接到目标,您需要​ 查看目标 ​和​管理目标 访问控制权限。 阅读访问控制概述或联系您的产品管理员以获取所需的权限。

要连接到此目标,请按照目标配置教程中描述的步骤操作。 在配置目标工作流中,填写下面两个部分中列出的字段。

身份验证信息 authentication-information

如果选择带有密码​身份验证类型的 SFTP连接到您的SFTP位置:

使用密码的SFTP目标基本身份验证。

  • 域: SFTP存储位置的地址。

  • 用户名:用于登录到SFTP存储位置的用户名。

  • 端口: SFTP存储位置使用的端口。

  • 密码:用于登录到SFTP存储位置的密码。

  • 加密密钥: (可选)您可以附加RSA格式的公钥以向导出的文件添加加密。 查看下图中的加密密钥格式正确示例。

    显示UI中格式正确的PGP密钥示例的图像。

如果选择​ SFTP with SSH key ​身份验证类型连接到SFTP位置:

SFTP目标SSH密钥身份验证。

  • 域:填写SFTP帐户的IP地址或域名。

  • 端口: SFTP存储位置使用的端口。

  • 用户名:用于登录到SFTP存储位置的用户名。

  • SSH密钥:用于登录到SFTP存储位置的私有SSH密钥。 私钥必须是RSA格式的Base64编码字符串,且不得受密码保护。

  • 加密密钥: (可选)您可以附加RSA格式的公钥以向导出的文件添加加密。 查看下图中的加密密钥格式正确示例。

    显示UI中格式正确的PGP密钥示例的图像。

目标详细信息 destination-details

在建立与SFTP位置的身份验证连接后,提供目标的以下信息:

SFTP目标的目标详细信息字段。

  • 名称:输入一个名称,帮助您在Experience Platform用户界面中识别此目标。

  • 描述:输入此目标的描述。

  • 文件夹路径:在要导出文件的SFTP位置中输入文件夹的路径。

  • 文件类型:选择Experience Platform应用于导出文件的格式。 在选择CSV选项时,您还可以配置文件格式选项。

  • 压缩格式:选择Experience Platform应用于导出文件的压缩类型。

  • 包含清单文件:如果希望导出包含清单JSON文件,并且该文件包含有关导出位置、导出大小等的信息,请打开此选项。 清单的命名格式为manifest-<<destinationId>>-<<dataflowRunId>>.json。 查看样本清单文件。 清单文件包含以下字段:

    • flowRunId:生成导出文件的数据流运行。
    • scheduledTime:导出文件时的时间(UTC时间)。
    • exportResults.sinkPath:存储位置中保存导出文件的路径。
    • exportResults.name:导出文件的名称。
    • size:导出文件的大小(字节)。

激活此目标的受众 activate

您可以从Real-Time CDP或Real-Time CDP Collaboration项目将受众激活到此目标。

从Real-Time CDP激活受众 activate-rtcdp

IMPORTANT
  • 若要激活数据,您需要​查看目标、激活目标、查看配置文件​和​查看区段 访问控制权限。 阅读访问控制概述或联系您的产品管理员以获取所需的权限。
  • 要导出​标识,您需要​查看标识图形 访问控制权限。
    选择工作流中突出显示的身份命名空间以将受众激活到目标。 {width="100" modal="regular"}

有关将受众激活到此目标的说明,请参阅将受众数据激活到批量配置文件导出目标。

从Real-Time CDP Collaboration激活受众 activate-collaboration

有关从Real-Time CDP Collaboration项目将受众激活到此目标的说明,请参阅Real-Time CDP Collaboration目标概述。

验证数据导出是否成功 exported-data

要验证数据是否已成功导出,请检查您的SFTP存储,并确保导出的文件包含预期的配置文件人口。

IP地址允许列表 ip-address-allow-list

如果您需要将Adobe IP添加到,请参阅IP地址允许列表一文。

recommendation-more-help
experience-platform-help-destinations