Adobe Experience Platform中的SFTP目的地連線失敗
即使所有必要的IP位址都列入允許清單且認證正確,SFTP目的地連線也會失敗。 如果SFTP伺服器僅支援與AEP驗證器不相容的過時SSH金鑰交換演演算法,而導致SSH交涉在驗證前失敗,就會發生此問題。 即使使用使用者名稱和密碼驗證,也適用這種情況。 若要修正此問題,請更新SFTP伺服器以支援新式SSH演演算法,並確保所有必要的Adobe IP位址都列入允許清單。
說明 description
環境
- 產品: Adobe Experience Platform
- 執行個體: SFTP目的地
問題/症狀
- SFTP目的地連線測試會立即失敗,並出現錯誤訊息,指出無效的引數或驗證SFTP認證時失敗。
- 防火牆記錄會顯示來自至少一個必要Adobe IP位址的傳入流量。
- 透過外部工具(例如WinSCP)連線時,相同的認證也可運作。
- 未從Adobe Experience Platform成功建立連線,且未建立任何基礎連線物件。
解決方法 resolution
若要修正此問題,請遵循下列步驟:
-
確認防火牆已允許列出所有必要的Adobe IP範圍:
52.247.108.70 (global)51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215) -
確認若有支援,允許清單會套用為CIDR區塊;否則會套用為個別IP。
-
檢查SFTP伺服器是否支援AEP所需的現代化SSH金鑰交換演演算法:
curve25519-sha256curve25519-sha256@libssh.orgecdh-sha2-nistp256ecdh-sha2-nistp384ecdh-sha2-nistp521diffie-hellman-group-exchange-sha256diffie-hellman-group16-sha512diffie-hellman-group18-sha512diffie-hellman-group14-sha256 -
如果只有舊版選項(例如
diffie-hellman-group14-sha1或diffie-hellman-group-exchange-sha1)存在,請更新SFTP伺服器設定,以啟用至少其中一個演演算法。 -
更新伺服器設定後,請嘗試從AEP再次建立SFTP目的地連線。
-
請確認連線成功且資料傳輸可行。
附註
- 根據目前的檔案,AEP目的地不支援在Microsoft Azure上託管的SFTP服務。
- 使用使用者名稱和密碼的SFTP需要在驗證之前使用支援的金鑰交換演演算法成功進行SSH交涉。
- 流量可以來自子網路範圍內的任何IP。 如果防火牆不支援CIDR標籤法,請在
/29區塊中包含所有個別IP。 - 如果更新SSH演演算法並確認允許清單後,問題仍然存在,請檢查網路路由或其他安全性控制項。 這些步驟不在此說明。