Adobe Experience Platform中的SFTP目的地連線失敗

即使所有必要的IP位址都列入允許清單且認證正確,SFTP目的地連線也會失敗。 如果SFTP伺服器僅支援與AEP驗證器不相容的過時SSH金鑰交換演演算法,而導致SSH交涉在驗證前失敗,就會發生此問題。 即使使用使用者名稱和密碼驗證,也適用這種情況。 若要修正此問題,請更新SFTP伺服器以支援新式SSH演演算法,並確保所有必要的Adobe IP位址都列入允許清單。

說明 description

環境

  • 產品: Adobe Experience Platform
  • 執行個體: SFTP目的地

問題/症狀

  • SFTP目的地連線測試會立即失敗,並出現錯誤訊息,指出無效的引數或驗證SFTP認證時失敗。
  • 防火牆記錄會顯示來自至少一個必要Adobe IP位址的傳入流量。
  • 透過外部工具(例如WinSCP)連線時,相同的認證也可運作。
  • 未從Adobe Experience Platform成功建立連線,且未建立任何基礎連線物件。

解決方法 resolution

若要修正此問題,請遵循下列步驟:

  1. 確認防火牆已允許列出所有必要的Adobe IP範圍:

    52.247.108.70 (global)

    51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215)

  2. 確認若有支援,允許清單會套用為CIDR區塊;否則會套用為個別IP。

  3. 檢查SFTP伺服器是否支援AEP所需的現代化SSH金鑰交換演演算法:

    curve25519-sha256

    curve25519-sha256@libssh.org

    ecdh-sha2-nistp256

    ecdh-sha2-nistp384

    ecdh-sha2-nistp521

    diffie-hellman-group-exchange-sha256

    diffie-hellman-group16-sha512

    diffie-hellman-group18-sha512

    diffie-hellman-group14-sha256

  4. 如果只有舊版選項(例如diffie-hellman-group14-sha1diffie-hellman-group-exchange-sha1)存在,請更新SFTP伺服器設定,以啟用至少其中一個演演算法。

  5. 更新伺服器設定後,請嘗試從AEP再次建立SFTP目的地連線。

  6. 請確認連線成功且資料傳輸可行。

附註

  • 根據目前的檔案,AEP目的地不支援在Microsoft Azure上託管的SFTP服務。
  • 使用使用者名稱和密碼的SFTP需要在驗證之前使用支援的金鑰交換演演算法成功進行SSH交涉。
  • 流量可以來自子網路範圍內的任何IP。 如果防火牆不支援CIDR標籤法,請在/29區塊中包含所有個別IP。
  • 如果更新SSH演演算法並確認允許清單後,問題仍然存在,請檢查網路路由或其他安全性控制項。 這些步驟不在此說明。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles