Skip to content

Amazon S3

Amazon S3 ist ein hoch skalierbares Speichersystem, das von Amazon Web Services angeboten wird.

Die Integration von Braze und Amazon S3 bietet zwei Integrationsstrategien:

  • Nutzen Sie Currents, um Ihre Daten dort zu speichern, bis Sie sie mit anderen Plattformen, Tools und Standorten verbinden möchten.
  • Verwenden Sie Dashboard-Datenexporte (wie CSV-Exporte und Engagement-Berichte).

Voraussetzungen

Einen neuen S3-Bucket erstellen

Um einen Bucket für Ihre App zu erstellen, gehen Sie wie folgt vor:

  1. Öffnen Sie die Amazon S3-Konsole und folgen Sie den Anweisungen, um sich anzumelden oder ein Konto bei AWS zu erstellen.
  2. Wählen Sie nach der Anmeldung S3 aus der Kategorie Storage & Content Delivery aus.
  3. Wählen Sie auf dem nächsten Bildschirm Create Bucket aus.
  4. Erstellen Sie bei Aufforderung Ihren Bucket und wählen Sie eine AWS-Region aus.

Braze bietet keine Möglichkeit, eine Region im Dashboard auszuwählen oder zu konfigurieren. Die AWS-Region wird dadurch festgelegt, wo Sie den Bucket in der AWS-Konsole erstellen. Die Integration sendet Daten an den von Ihnen angegebenen Bucket-Namen, und AWS leitet Anfragen automatisch an die Region des Buckets weiter. Wenn Ihr Konnektor versucht, eine Verbindung zu einer anderen Region herzustellen als gewünscht (zum Beispiel eu-west-1 statt eu-central-1), erstellen oder verwenden Sie einen S3-Bucket in Ihrer gewünschten Region in AWS. Auf der Braze-Seite muss nichts geändert werden.

Integration

Braze bietet zwei verschiedene Integrationsstrategien mit Amazon S3 – eine für Braze-Currents und eine für alle Dashboard-Datenexporte (wie CSV-Exporte oder Engagement-Berichte). Beide Integrationen unterstützen zwei verschiedene Authentifizierungs- oder Autorisierungsmethoden:

Authentifizierungsmethode mit geheimem AWS-Schlüssel

Diese Authentifizierungsmethode generiert einen geheimen Schlüssel und eine Zugriffsschlüssel-ID, die es Braze ermöglicht, sich als Nutzer:in in Ihrem AWS-Konto zu authentifizieren, um Daten in Ihren Bucket zu schreiben.

Schritt 1: Nutzer:in erstellen

Um Ihre Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel abzurufen, erstellen Sie eine:n IAM-Nutzer:in und eine Administratorgruppe in AWS.

Schritt 2: Zugangsdaten abrufen

Nachdem Sie eine:n neue:n Nutzer:in erstellt haben, wählen Sie Show User Security Credentials aus, um Ihre Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel anzuzeigen. Notieren Sie sich diese Zugangsdaten anschließend oder wählen Sie den Button Download Credentials aus, da Sie diese später im Braze-Dashboard eingeben müssen.

AWS-IAM-Seite mit Sicherheitszugangsdaten, die die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel zeigt.

Schritt 3: Richtlinie erstellen

Navigieren Sie zu Policies > Get Started > Create Policy, um Berechtigungen für Ihre:n Nutzer:in hinzuzufügen. Wählen Sie anschließend Create Your Own Policy aus. Dies gewährt eingeschränkte Berechtigungen, sodass Braze nur auf die angegebenen Buckets zugreifen kann.

AWS-IAM-Bildschirm zum Erstellen einer Richtlinie mit Richtlinienoptionen für die S3-Integration.

Geben Sie einen Richtliniennamen Ihrer Wahl an und fügen Sie das folgende Code-Snippet in den Abschnitt Policy Document ein. Ersetzen Sie dabei INSERTBUCKETNAME durch Ihren Bucket-Namen. Ohne diese Berechtigungen schlägt die Überprüfung der Zugangsdaten bei der Integration fehl und die Integration wird nicht erstellt.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME*", "arn:aws:s3:::INSERTBUCKETNAME/", "arn:aws:s3:::INSERTBUCKETNAME"]
        }
    ]
}

Schritt 4: Richtlinie anhängen

Nachdem Sie eine neue Richtlinie erstellt haben, navigieren Sie zu Users und wählen Sie Ihre:n spezifische:n Nutzer:in aus. Wählen Sie im Tab Permissions die Option Attach Policy aus und wählen Sie die neu erstellte Richtlinie aus. Jetzt können Sie Ihre AWS-Zugangsdaten mit Ihrem Braze-Konto verknüpfen.

AWS-IAM-Tab für Nutzer:innenberechtigungen mit der ausgewählten Aktion „Attach Policy“.

Schritt 5: Braze mit AWS verknüpfen

Gehen Sie in Braze zu Partnerintegrationen > Currents.

Wählen Sie anschließend Create New Current und dann Amazon S3 Data Export aus.

Benennen Sie Ihren Current. Stellen Sie im Abschnitt Zugangsdaten sicher, dass AWS Secret Access Key ausgewählt ist, und geben Sie dann Ihre S3-Zugriffs-ID, Ihren geheimen AWS-Zugriffsschlüssel und Ihren AWS-S3-Bucket-Namen in die vorgesehenen Felder ein.

Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.

Braze-Formular zum Erstellen eines neuen Current für Amazon S3 mit Feldern für AWS-Zugangsdaten mit geheimem Schlüssel.

Sie können außerdem die folgenden Anpassungen je nach Bedarf hinzufügen:

  • Ordnerpfad: Standardmäßig currents. Wenn dieser Ordner nicht existiert, erstellt Braze automatisch einen für Sie.
  • Serverseitige AES-256-Verschlüsselung im Ruhezustand: Standardmäßig AUS und enthält den Header x-amz-server-side-encryption.

Wählen Sie Launch Current aus, um fortzufahren.

Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt für Braze-Currents eingerichtet.

Gehen Sie in Braze zu Partnerintegrationen > Technologie-Partner und wählen Sie Amazon S3 aus.

Stellen Sie auf der Seite AWS Credentials sicher, dass AWS Secret Access Key ausgewählt ist, und geben Sie dann Ihre AWS-Zugriffs-ID, Ihren geheimen AWS-Zugriffsschlüssel und Ihren AWS-S3-Bucket-Namen in die vorgesehenen Felder ein. Wenn Sie Ihren geheimen Schlüssel eingeben, wählen Sie zuerst Test Credentials aus, um sicherzustellen, dass Ihre Zugangsdaten funktionieren, und wählen Sie dann bei Erfolg Save aus.

Braze-Seite für Amazon-S3-Technologie-Partner-Zugangsdaten mit Test- und Speicheraktionen.

Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt in Ihr Braze-Konto integriert.

AWS-Rollen-ARN-Authentifizierungsmethode

Diese Authentifizierungsmethode generiert einen Amazon Resource Name (ARN) für eine Rolle, der es dem Braze-Amazon-Konto ermöglicht, sich als Mitglied der von Ihnen erstellten Rolle zu authentifizieren, um Daten in Ihren Bucket zu schreiben.

Schritt 1: Richtlinie erstellen

Melden Sie sich zunächst als Kontoadministrator:in bei der AWS-Managementkonsole an. Navigieren Sie zum IAM-Bereich der AWS-Konsole, wählen Sie Policies in der Navigationsleiste und dann Create Policy aus.

AWS-IAM-Seite „Policies“ mit ausgewähltem Button „Create Policy“.

Öffnen Sie den Tab JSON und geben Sie das folgende Code-Snippet in den Abschnitt Policy Document ein. Ersetzen Sie dabei INSERTBUCKETNAME durch Ihren Bucket-Namen. Wählen Sie Review Policy, wenn Sie fertig sind.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject","s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}

Geben Sie der Richtlinie anschließend einen Namen und eine Beschreibung und wählen Sie Create Policy.

AWS-IAM-Schritt „Review Policy“ mit Feldern für Richtlinienname und Beschreibung.

AWS-IAM-Richtlinienliste mit der neu erstellten S3-Richtlinie.

Schritt 2: Rolle erstellen

Wählen Sie im selben IAM-Bereich der Konsole Roles > Create Role.

AWS-IAM-Seite „Roles“ mit ausgewähltem Button „Create Role“.

Rufen Sie Ihre Braze-Konto-ID und externe ID aus Ihrem Braze-Konto ab:

  • Currents: Gehen Sie in Braze zu Partnerintegrationen > Currents. Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export. Hier finden Sie die Bezeichner, die zum Erstellen Ihrer Rolle benötigt werden.
  • Dashboard-Datenexport: Gehen Sie in Braze zu Partnerintegrationen > Technologie-Partner und wählen Sie Amazon S3. Hier finden Sie die Bezeichner, die zum Erstellen Ihrer Rolle benötigt werden. (Erstellen Sie Ihre Rollen hier, wenn Sie nur die Nachrichtenarchivierung einrichten.)

Wählen Sie in der AWS-Konsole Another AWS Account als Typ der vertrauenswürdigen Entität. Geben Sie Ihre Braze-Konto-ID ein, aktivieren Sie das Kontrollkästchen Require external ID und geben Sie die externe Braze-ID ein. Wählen Sie Next, wenn Sie fertig sind.

Die S3-Seite „Create Role“. Diese Seite enthält Felder für Rollenname, Rollenbeschreibung, vertrauenswürdige Entitäten, Richtlinien und Berechtigungsgrenzen.

Schritt 3: Richtlinie anhängen

Hängen Sie als Nächstes die zuvor erstellte Richtlinie an die Rolle an. Suchen Sie die Richtlinie in der Suchleiste und setzen Sie ein Häkchen neben der Richtlinie, um sie anzuhängen. Wählen Sie Next, wenn Sie fertig sind.

Rollen-ARN

Geben Sie der Rolle einen Namen und eine Beschreibung und wählen Sie Create Role.

Rollen-ARN

Ihre neu erstellte Rolle wird nun in der Liste angezeigt.

Schritt 4: Mit Braze AWS verknüpfen

Suchen Sie in der AWS-Konsole Ihre neu erstellte Rolle in der Liste. Wählen Sie den Namen aus, um die Details dieser Rolle zu öffnen.

AWS-IAM-Rollendetailseite für die neu erstellte Rolle.

Notieren Sie sich den Role ARN oben auf der Rollenübersichtsseite.

AWS-IAM-Rollenübersicht mit dem Wert des Rollen-ARN.

Kehren Sie zu Ihrem Braze-Konto zurück und kopieren Sie den Rollen-ARN in das dafür vorgesehene Feld.

Gehen Sie in Braze zu Partnerintegrationen > Currents. Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export.

Braze-Currents-Einrichtungsbildschirm für Amazon S3 mit Feldern für AWS-Rollen-ARN und Bucket.

Geben Sie Ihrem Current einen Namen. Stellen Sie dann im Abschnitt Zugangsdaten sicher, dass AWS Role ARN ausgewählt ist, und geben Sie Ihren Rollen-ARN und den AWS-S3-Bucket-Namen in die vorgesehenen Felder ein.

Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.

Sie können außerdem die folgenden Anpassungen je nach Bedarf hinzufügen:

  • Ordnerpfad (Standard: currents)
  • Serverseitige AES-256-Verschlüsselung im Ruhezustand (Standard: AUS) – Enthält den Header x-amz-server-side-encryption

Wählen Sie Launch Current, um fortzufahren. Eine Benachrichtigung zeigt an, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt für Braze-Currents eingerichtet.

Gehen Sie in Braze zur Seite Technologie-Partner unter Integrationen und wählen Sie Amazon S3.

Braze-Technologie-Partnerseite für Amazon S3 mit ausgewählten AWS-Rollen-ARN-Zugangsdaten.

Stellen Sie auf der Seite AWS Credentials sicher, dass das Optionsfeld AWS Role ARN ausgewählt ist, und geben Sie dann Ihren Rollen-ARN und den AWS-S3-Bucket-Namen in die vorgesehenen Felder ein. Wählen Sie zunächst Test Credentials, um zu bestätigen, dass Ihre Zugangsdaten korrekt funktionieren, und wählen Sie dann bei Erfolg Save.

Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt in Ihr Braze-Konto integriert.

Aktualisierung der Amazon S3-Zugangsdaten für Currents

Sie können die Amazon S3-Zugangsdaten eines bestehenden Braze-Currents-Konnektors aktualisieren, ohne die Integration zu stoppen oder bereits in Ihren Bucket exportierte Daten zu verlieren.

Um Zugangsdaten zu aktualisieren – oder zwischen AWS Secret Access Key und AWS Role ARN zu wechseln – führen Sie zunächst die IAM- und AWS-seitigen Schritte für Ihre gewählte Methode weiter oben in diesem Artikel durch (Richtlinien, Nutzer:in oder Rolle und Bezeichner nach Bedarf).

Wenn Sie die Zugangsdaten in AWS vorbereitet haben, gehen Sie in Braze zu Partnerintegrationen > Currents, suchen Sie Ihren Amazon S3-Konnektor in der Liste, wählen Sie Edit, aktualisieren Sie die Zugangsdaten und wählen Sie Update Current. Braze validiert die eingegebenen Zugangsdaten; Ihr Konnektor läuft weiter und die bereits in Ihrem Bucket vorhandenen Daten bleiben verfügbar. Weitere Informationen finden Sie unter Currents aktualisieren in Currents einrichten.

Exportverhalten

Nutzer:innen, die eine Cloud-Datenspeicherlösung und Export-APIs, Dashboard-Berichte oder CSV-Berichte integriert haben, erleben Folgendes:

  • Alle API-Exporte geben keine Download-URL im Antworttext zurück und müssen über den Datenspeicher abgerufen werden.
  • Alle Dashboard-Berichte und CSV-Berichte werden zum Download an die E-Mail der Nutzer:innen gesendet (keine Speicherberechtigungen erforderlich) und im Datenspeicher gesichert.

Fehler Unable to connect to S3, please validate that your credentials are correct

Wenn dieser Fehler beim Herunterladen eines CSV-Exports angezeigt wird, öffnen Sie die Amazon S3-Integration auf der Seite Technologie-Partner und wählen Sie Test Credentials aus. Das Ergebnis erklärt, was bei der Validierung fehlgeschlagen ist – beispielsweise könnte dem Schlüssel die Berechtigung GetObject fehlen, was Braze daran hindert, Download-Links zu generieren.

Aktualisieren Sie Ihre IAM-Richtlinie, damit die Integrations-Nutzer:in oder -Rolle s3:GetObject auf dem in Ihrer Braze-Integration konfigurierten S3-Bucket und Objektpfad aufrufen kann. Weitere Informationen zu Exportproblemen finden Sie unter Fehlerbehebung beim Export.

Mehrere Konnektoren

Wenn Sie mehr als einen Currents-Konnektor erstellen möchten, um Daten an Ihren S3-Bucket zu senden, können Sie dieselben Zugangsdaten verwenden, müssen jedoch für jeden Konnektor einen anderen Ordnerpfad angeben. Sie können diese im selben Workspace erstellen oder sie auf mehrere Workspaces aufteilen. Außerdem haben Sie die Möglichkeit, für jede Integration eine eigene Richtlinie zu erstellen oder eine einzelne Richtlinie zu verwenden, die beide Integrationen abdeckt.

Wenn Sie denselben S3-Bucket sowohl für Currents als auch für Datenexporte verwenden möchten, müssen Sie zwei separate Richtlinien erstellen, da jede Integration unterschiedliche Berechtigungen erfordert.

Fehlerbehebung

Fehler: Konto hat keinen PutObject-Zugriff

Wenn beim Speichern von Amazon-S3-Zugangsdaten für Dashboard-Datenexporte der folgende Fehler angezeigt wird, kann dies an falschen Berechtigungen oder serverseitigen Verschlüsselungseinstellungen liegen.

1
S3 Credentials are invalid because this account does not have 'PutObject access'. Please check the permissions and ensure that this key has access to 'PutObject' in the 'CUSTOMER-BUCKET-HERE' bucket.

Um dieses Problem zu beheben, überprüfen Sie die folgenden Bereiche.

Falsche Bucket-Richtlinie

Vergewissern Sie sich, dass Sie eine Richtlinie mit den richtigen Berechtigungen erstellt haben, wie unter Amazon-S3-Integration beschrieben (verwenden Sie die Richtlinie für Dashboard-Datenexport für Ihre Authentifizierungsmethode).

Serverseitige Verschlüsselung

1
User: arn:aws:sts::XXX:assumed-role/braze-iam-role/braze is not authorized to perform: kms:GenerateDataKey on resource: arn:aws:XXX because no identity-based policy allows the kms:GenerateDataKey action

Wenn Sie diese Fehlermeldung vom Braze-Support oder in Ihren AWS-Protokollen erhalten, ist Ihr S3-Bucket mit AWS Key Management Service (SSE-KMS)-Verschlüsselung konfiguriert. Braze unterstützt SSE-KMS weder für Currents noch für Dashboard-Datenexporte. Um dies zu beheben, deaktivieren Sie SSE-KMS in Ihrem S3-Bucket.

Zusätzliche Berechtigungen prüfen

Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen verfügen, einschließlich s3:GetBucketLocation und s3:PutObject.

New Stuff!