sftp連線
連線至您的SFTP伺服器,以從Adobe CX Enterprise應用程式匯出資料檔案。
如果您是從Real-Time CDP Collaboration到達此頁面,請參閱從Real-Time CDP Collaboration啟用對象以瞭解該應用程式的特定詳細資料。
支援的Adobe CX Enterprise個應用程式 supported-applications
此目的地可用於下列Adobe CX Enterprise個應用程式:
目的地變更記錄檔 changelog
在2023年7月Experience Platform版本中,SFTP目的地會提供新功能,如下所列:
- 資料集匯出支援。
- 其他檔案命名選項。
- 能夠透過改善的對應步驟,在您匯出的檔案內設定自訂檔案標頭。
- 能夠自訂轉存的CSV資料檔案的格式。
概觀 overview
建立與您的SFTP伺服器的即時輸出連線,以定期從Adobe Experience Platform匯出限定資料檔案。
透過API或UI連線至SFTP connect-api-or-ui
支援的對象 supported-audiences
本節說明您可以將哪些型別的對象匯出至此目的地。 受支援的對象會因您將Adobe CX Enterprise應用程式啟用至此目的地而有所不同。
Real-Time CDP supported-audiences-rtcdp
當您從Real-Time CDP啟動時,支援下列對象:
依受眾資料型別支援的受眾:
Real-Time CDP Collaboration supported-audiences-collaboration
在Real-Time CDP Collaboration中,您可以從Adobe Experience Platform或其他雲端來源來源對象。 Real-Time CDP Collaboration中的對象由個相符金鑰組成。 您可以在Collaboration中將這些對象用於資料共同作業或付費媒體活動。
匯出型別和頻率 export-type-frequency
請參閱下表,以取得目的地匯出型別和頻率的資訊。
匯出資料集 export-datasets
此目的地支援資料集匯出。 如需如何設定資料集匯出的完整資訊,請閱讀教學課程:
匯出資料的檔案格式 file-format
匯出 對象資料 時,Experience Platform會在您提供的儲存位置中建立.csv、parquet或.json檔案。 如需檔案的詳細資訊,請參閱對象啟動教學課程中的匯出支援的檔案格式一節。
匯出 資料集 時,Experience Platform會在您提供的儲存位置中建立.parquet或.json檔案。 如需檔案的詳細資訊,請參閱匯出資料集教學課程中的驗證資料集匯出成功區段。
檔案加密 file-encryption
加密標準
當您提供 加密金鑰 時,Experience Platform會使用RFC 4880所定義的標準OpenPGP來加密每個匯出的檔案。 加密檔案是副檔名為.gpg的二進位OpenPGP訊息。 您可以使用任何標準OpenPGP使用者端解密檔案,包括使用gpg --decrypt命令的GnuPG。
此實作使用標準OpenPGP,但沒有專屬變體。
金鑰處理
SFTP使用混合加密:
- 隨機AES-128工作階段金鑰會加密檔案內容。
- 工作階段金鑰已使用您的RSA公開金鑰加密。 RSA不會直接加密檔案內容。
- 系統會為每個檔案產生新的工作階段金鑰。 每個加密檔案都以隨機的16位元組首碼開始,隨機排列加密狀態,因此匯出時不會重複使用任何金鑰資料。
加密程式
加密程式在OpenPGP CFB模式下使用AES-128。 該承載在加密前會先經過ZLIB壓縮。 不支援GCM和CBC模式。 未強制執行RSA金鑰大小限制。 您可以使用2048位元、3072位元或4096位元RSA金鑰。 提供公開金鑰做為Base64編碼金鑰或原始ASCII裝甲PGP公開金鑰區塊。
金鑰保管
Adobe只會儲存您的公開金鑰。 Adobe不會要求、傳輸或儲存您的私密金鑰。 Experience Platform會加密傳出檔案,但不會將其解密。
完整性保護
檔案已加密,但未經過數位簽署。 完整性受OpenPGP修改偵測代碼(MDC)保護,此代碼會針對此封包型別使用SHA-1。 MDC會偵測到竄改,而且不是數位簽章。 此保護不依賴SHA-1防碰撞功能。
傳輸加密
檔案加密適用於所有目的地。 每個檔案寫入目的地時,都會將加密套用為資料流,因此未加密的檔案都不會放置在您的SFTP位置。 檔案加密與傳輸加密不同。 SFTP傳送使用SSH。
SFTP伺服器連線需求 sftp-connection-requirements
為確保資料匯出成功,您必須設定目標SFTP伺服器,以允許足夠的同時連線數量。 如果SFTP伺服器限制同時連線的數量,您可能會遇到匯出作業失敗的情況,尤其是同時匯出多個對象或資料集時。
建議
為獲得最佳效能,您的SFTP伺服器應該允許每個要匯出的對象或資料集至少有一個並行連線。 伺服器至少應支援同時排程匯出的對象或資料集總數的30%。
範例
如果您排程同時為100個對象或資料集匯出,您的SFTP伺服器應允許至少30個同時連線。
正確設定SFTP伺服器的連線限制,有助於防止匯出失敗,並確保從Adobe Experience Platform傳送可靠的資料。
支援的SSH演演算法 supported-ssh-algorithms
如果您的SFTP伺服器限制其接受的SSH演演算法,請確定它支援下表每個類別中的至少一個演演算法。 連線會交涉使用者端與伺服器演演算法清單的標準交集。 沒有其他演演算法限制。 每個清單都依優先順序排列。
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256aes128-ctr、aes192-ctr、aes256-ctr、aes128-gcm@openssh.com、aes256-gcm@openssh.com相同的加密會套用至兩個方向:使用者端對伺服器和伺服器對使用者端。
hmac-sha2-256-etm@openssh.com、hmac-sha2-512-etm@openssh.com、hmac-sha1-etm@openssh.com、hmac-sha2-256、hmac-sha2-512、hmac-sha1個AES-GCM加密不使用個別的MAC。
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256SFTP目的地使用內嵌於應用程式中的SSH程式庫。 它不使用OpenSSH使用者端,因此~/.ssh/config與對等檔案不適用。 Adobe會做為SSH使用者端。 您或您的SFTP提供者可管理伺服器設定。
對於受限制的SFTP伺服器,請在生產中使用連線之前執行測試匯出。 在生產環境中依賴連線之前,請先透過您自己的OpenPGP工具驗證測試匯出。
連線到目標 connect
若要連線到此目的地,請依照目的地組態教學課程中所述的步驟進行。 在設定目標工作流程中,填寫以下兩個區段中列出的欄位。
驗證資訊 authentication-information
如果您選取使用密碼驗證型別的 SFTP來連線至您的SFTP位置:
-
網域:您的SFTP儲存位置位址。
-
使用者名稱:要登入SFTP儲存位置的使用者名稱。
-
連線埠: SFTP儲存位置所使用的連線埠。
-
密碼:登入SFTP儲存位置的密碼。
-
加密金鑰:您可以選擇附加RSA格式的公開金鑰,將加密新增至匯出的檔案。 在下圖中檢視格式正確的加密金鑰範例。
如果您選取 使用SSH金鑰的SFTP 驗證型別,以連線至您的SFTP位置:
-
網域:填入SFTP帳戶的IP位址或網域名稱。
-
連線埠: SFTP儲存位置所使用的連線埠。
-
使用者名稱:要登入SFTP儲存位置的使用者名稱。
-
SSH金鑰:用來登入SFTP儲存位置的私人SSH金鑰。 私密金鑰必須是RSA格式的Base64編碼字串,且不得受密碼保護。
-
加密金鑰:您可以選擇附加RSA格式的公開金鑰,將加密新增至匯出的檔案。 在下圖中檢視格式正確的加密金鑰範例。
目的地詳細資料 destination-details
在建立與SFTP位置的驗證連線後,請提供目標的下列資訊:
-
名稱:輸入有助於您在Experience Platform使用者介面中識別此目的地的名稱。
-
描述:輸入此目的地的描述。
-
資料夾路徑:輸入要匯出檔案之SFTP位置中的資料夾路徑。
-
檔案型別:選取Experience Platform用於匯出檔案的格式。 選取CSV選項時,您也可以設定檔案格式選項。
-
壓縮格式:選取Experience Platform應該用於匯出檔案的壓縮型別。
-
包含資訊清單檔案:如果您想要匯出包含資訊清單JSON檔案,其中包含有關匯出位置、匯出大小等資訊,請開啟此選項。 資訊清單的命名格式為
manifest-<<destinationId>>-<<dataflowRunId>>.json。 檢視範例資訊清單檔案。 資訊清單檔案包含下列欄位:flowRunId:產生匯出檔案的資料流執行。scheduledTime:檔案匯出的時間(UTC)。exportResults.sinkPath:存放匯出檔案之存放位置中的路徑。exportResults.name:匯出的檔案名稱。size:匯出的檔案大小(位元組)。
啟動此目標的對象 activate
您可以從Real-Time CDP或從Real-Time CDP Collaboration專案啟用此目的地的對象。
從Real-Time CDP啟用對象 activate-rtcdp
請參閱啟用對象資料至批次設定檔匯出目的地,以取得啟用對象至此目的地的指示。
從Real-Time CDP Collaboration啟用對象 activate-collaboration
如需從Real-Time CDP Collaboration專案啟用對象到此目的地的指示,請參閱Real-Time CDP Collaboration目的地概觀。
驗證資料匯出成功 exported-data
若要確認資料是否已成功匯出,請檢查您的SFTP儲存空間,並確定匯出的檔案包含預期的設定檔母體。
IP位址允許清單 ip-address-allow-list
如果您需要將Adobe IP新增至允許清單,請參閱IP位址允許清單文章。