Skip to content

Amazon S3

Amazon S3 ist ein hoch skalierbares Speichersystem, das von Amazon Web Services angeboten wird.

Die Integration von Braze und Amazon S3 bietet zwei Integrationsstrategien:

  • Nutzen Sie Currents, um Ihre Daten dort zu speichern, bis Sie sie mit anderen Plattformen, Tools und Standorten verbinden möchten.
  • Verwenden Sie Dashboard-Datenexporte (wie CSV-Exporte und Engagement-Berichte).

Voraussetzungen

Einen neuen S3-Bucket erstellen

Gehen Sie wie folgt vor, um einen Bucket für Ihre App zu erstellen:

  1. Öffnen Sie die Amazon S3-Konsole und folgen Sie den Anweisungen, um sich anzumelden oder ein Konto bei AWS zu erstellen.
  2. Wählen Sie nach der Anmeldung S3 aus der Kategorie Storage & Content Delivery aus.
  3. Wählen Sie auf dem nächsten Bildschirm Create Bucket aus.
  4. Erstellen Sie Ihren Bucket, wenn Sie dazu aufgefordert werden, und wählen Sie eine AWS-Region aus.

Braze ermöglicht es Ihnen nicht, eine Region im Dashboard auszuwählen oder zu konfigurieren. Die AWS-Region wird dadurch festgelegt, wo Sie den Bucket in der AWS-Konsole erstellen. Die Integration sendet Daten an den von Ihnen angegebenen Bucket-Namen, und AWS leitet Anfragen automatisch an die Region des Buckets weiter. Wenn Ihr Konnektor versucht, sich mit einer anderen Region zu verbinden als gewünscht (zum Beispiel eu-west-1 statt eu-central-1), erstellen oder verwenden Sie einen S3-Bucket in Ihrer gewünschten Region in AWS. Auf der Braze-Seite muss nichts geändert werden.

Integration

Braze bietet zwei verschiedene Integrationsstrategien mit Amazon S3 – eine für Braze-Currents und eine für alle Dashboard-Datenexporte (wie CSV-Exporte oder Engagement-Berichte). Beide Integrationen unterstützen zwei verschiedene Authentifizierungs- bzw. Autorisierungsmethoden:

Authentifizierungsmethode mit geheimem AWS-Schlüssel

Diese Authentifizierungsmethode generiert einen geheimen Schlüssel und eine Zugriffsschlüssel-ID, die es Braze ermöglicht, sich als Nutzer:in in Ihrem AWS-Konto zu authentifizieren und Daten in Ihren Bucket zu schreiben.

Schritt 1: Nutzer:in erstellen

Um Ihre Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel abzurufen, erstellen Sie eine:n IAM-Nutzer:in und eine Administratorgruppe in AWS.

Schritt 2: Zugangsdaten abrufen

Nachdem Sie eine:n neue:n Nutzer:in erstellt haben, wählen Sie Show User Security Credentials aus, um Ihre Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel anzuzeigen. Notieren Sie sich diese Zugangsdaten anschließend oder wählen Sie den Button Download Credentials, da Sie diese später im Braze-Dashboard eingeben müssen.

AWS-IAM-Seite mit Sicherheits-Zugangsdaten, auf der die Zugriffsschlüssel-ID und der geheime Zugriffsschlüssel angezeigt werden.

Schritt 3: Richtlinie erstellen

Navigieren Sie zu Policies > Get Started > Create Policy, um Berechtigungen für Ihre:n Nutzer:in hinzuzufügen. Wählen Sie anschließend Create Your Own Policy aus. Dadurch werden eingeschränkte Berechtigungen vergeben, sodass Braze nur auf die angegebenen Buckets zugreifen kann.

AWS-IAM-Bildschirm zum Erstellen einer Richtlinie mit Richtlinienoptionen für die S3-Integration.

Geben Sie einen Richtliniennamen Ihrer Wahl an und fügen Sie den folgenden Code-Snippet in den Abschnitt Policy Document ein. Ersetzen Sie INSERTBUCKETNAME unbedingt durch Ihren Bucket-Namen. Ohne diese Berechtigungen schlägt die Integration bei der Prüfung der Zugangsdaten fehl und wird nicht erstellt.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME*", "arn:aws:s3:::INSERTBUCKETNAME/", "arn:aws:s3:::INSERTBUCKETNAME"]
        }
    ]
}

Schritt 4: Richtlinie anhängen

Nachdem Sie eine neue Richtlinie erstellt haben, gehen Sie zu Users und wählen Sie Ihre:n spezifische:n Nutzer:in aus. Wählen Sie im Tab Permissions die Option Attach Policy aus und wählen Sie die neue Richtlinie, die Sie erstellt haben. Jetzt können Sie Ihre AWS-Zugangsdaten mit Ihrem Braze-Konto verknüpfen.

AWS-IAM-Tab für Nutzerberechtigungen mit der ausgewählten Aktion „Attach Policy“.

Schritt 5: Braze mit AWS verknüpfen

Gehen Sie in Braze zu Partnerintegrationen > Currents.

Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export aus.

Benennen Sie Ihren Current. Stellen Sie im Abschnitt Credentials sicher, dass AWS Secret Access Key ausgewählt ist, und geben Sie Ihre S3-Zugriffs-ID, Ihren geheimen AWS-Zugriffsschlüssel und Ihren AWS-S3-Bucket-Namen in die entsprechenden Felder ein.

Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.

Braze-Formular zum Erstellen eines neuen Currents für Amazon S3 mit Feldern für AWS-Zugangsdaten mit geheimem Schlüssel.

Sie können außerdem je nach Bedarf die folgenden Anpassungen vornehmen:

  • Ordnerpfad: Standardmäßig currents. Wenn dieser Ordner nicht existiert, erstellt Braze automatisch einen für Sie.
  • Serverseitige AES-256-Verschlüsselung im Ruhezustand: Standardmäßig AUS; enthält den Header x-amz-server-side-encryption.

Wählen Sie Launch Current aus, um fortzufahren.

Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich überprüft wurden. AWS S3 ist jetzt für Braze-Currents eingerichtet.

Gehen Sie in Braze zu Partnerintegrationen > Technologie-Partner und wählen Sie Amazon S3 aus.

Stellen Sie auf der Seite AWS Credentials sicher, dass AWS Secret Access Key ausgewählt ist, und geben Sie Ihre AWS-Zugriffs-ID, Ihren geheimen AWS-Zugriffsschlüssel und Ihren AWS-S3-Bucket-Namen in die entsprechenden Felder ein. Wenn Sie Ihren geheimen Schlüssel eingeben, wählen Sie zuerst Test Credentials aus, um sicherzustellen, dass Ihre Zugangsdaten funktionieren, und wählen Sie dann bei Erfolg Save aus.

Braze-Seite für Amazon-S3-Technologie-Partner-Zugangsdaten mit Test- und Speicher-Aktionen.

Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich überprüft wurden. AWS S3 ist jetzt in Ihr Braze-Konto integriert.

AWS-Rollen-ARN-Authentifizierungsmethode

Diese Authentifizierungsmethode generiert einen Rollen-Amazon-Ressourcennamen (ARN), der es dem Braze-Amazon-Konto ermöglicht, sich als Mitglied der von Ihnen erstellten Rolle zu authentifizieren, um Daten in Ihren Bucket zu schreiben.

Schritt 1: Richtlinie erstellen

Melden Sie sich zunächst als Kontoadministrator bei der AWS-Managementkonsole an. Navigieren Sie zum IAM-Bereich der AWS-Konsole, wählen Sie Policies in der Navigationsleiste und anschließend Create Policy aus.

AWS-IAM-Seite „Policies“ mit ausgewähltem Button „Create Policy“.

Öffnen Sie den Tab JSON und geben Sie das folgende Code-Snippet in den Abschnitt Policy Document ein. Ersetzen Sie dabei INSERTBUCKETNAME durch Ihren Bucket-Namen. Wählen Sie Review Policy, wenn Sie fertig sind.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject","s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}

Geben Sie der Richtlinie anschließend einen Namen und eine Beschreibung und wählen Sie Create Policy.

AWS-IAM-Schritt zur Überprüfung der Richtlinie mit Feldern für den Namen und die Beschreibung der Richtlinie.

AWS-IAM-Richtlinienliste mit der neu erstellten S3-Richtlinie.

Schritt 2: Rolle erstellen

Wählen Sie im selben IAM-Bereich der Konsole Roles > Create Role.

AWS-IAM-Seite „Roles“ mit ausgewähltem Button „Create Role“.

Rufen Sie Ihre Braze-Konto-ID und externe ID aus Ihrem Braze-Konto ab:

  • Currents: Gehen Sie in Braze zu Partnerintegrationen > Currents. Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export. Hier finden Sie die Bezeichner, die Sie zum Erstellen Ihrer Rolle benötigen.
  • Dashboard-Datenexport: Gehen Sie in Braze zu Partnerintegrationen > Technologie-Partner und wählen Sie Amazon S3. Hier finden Sie die Bezeichner, die Sie zum Erstellen Ihrer Rolle benötigen. (Erstellen Sie Ihre Rollen hier, wenn Sie nur die Nachrichtenarchivierung einrichten.)

Wählen Sie zurück in der AWS-Konsole Another AWS Account als Typ der vertrauenswürdigen Entität aus. Geben Sie Ihre Braze-Konto-ID ein, aktivieren Sie das Kontrollkästchen Require external ID und geben Sie die externe Braze-ID ein. Wählen Sie Next, wenn Sie fertig sind.

Die S3-Seite „Create Role“. Diese Seite enthält Felder für den Rollennamen, die Rollenbeschreibung, vertrauenswürdige Entitäten, Richtlinien und Berechtigungsgrenzen.

Schritt 3: Richtlinie anhängen

Hängen Sie als Nächstes die zuvor erstellte Richtlinie an die Rolle an. Suchen Sie über die Suchleiste nach der Richtlinie und setzen Sie ein Häkchen neben der Richtlinie, um sie anzuhängen. Wählen Sie Next, wenn Sie fertig sind.

Rollen-ARN

Geben Sie der Rolle einen Namen und eine Beschreibung und wählen Sie Create Role.

Rollen-ARN

Ihre neu erstellte Rolle wird jetzt in der Liste angezeigt.

Schritt 4: Mit Braze AWS verknüpfen

Suchen Sie in der AWS-Konsole Ihre neu erstellte Rolle in der Liste. Wählen Sie den Namen aus, um die Details dieser Rolle zu öffnen.

AWS-IAM-Rollendetailseite für die neu erstellte Rolle.

Notieren Sie sich den Role ARN oben auf der Zusammenfassungsseite der Rolle.

AWS-IAM-Rollenzusammenfassung mit dem Wert des Rollen-ARN.

Kehren Sie zu Ihrem Braze-Konto zurück und kopieren Sie den Rollen-ARN in das dafür vorgesehene Feld.

Gehen Sie in Braze zu Partnerintegrationen > Currents. Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export.

Braze-Currents-Einrichtungsbildschirm für Amazon S3 mit Feldern für AWS-Rollen-ARN und Bucket.

Geben Sie Ihrem Current einen Namen. Stellen Sie dann im Abschnitt Zugangsdaten sicher, dass AWS Role ARN ausgewählt ist, und geben Sie Ihren Rollen-ARN und den AWS-S3-Bucket-Namen in die dafür vorgesehenen Felder ein.

Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.

Sie können außerdem je nach Bedarf die folgenden Anpassungen hinzufügen:

  • Ordnerpfad (Standard: currents)
  • Serverseitige AES-256-Verschlüsselung im Ruhezustand (standardmäßig AUS) – umfasst den Header x-amz-server-side-encryption

Wählen Sie Launch Current, um fortzufahren. Eine Benachrichtigung zeigt an, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt für Braze-Currents eingerichtet.

Gehen Sie in Braze auf die Seite Technologie-Partner unter Integrationen und wählen Sie Amazon S3.

Braze-Technologie-Partnerseite für Amazon S3 mit ausgewählten AWS-Rollen-ARN-Zugangsdaten.

Stellen Sie auf der Seite AWS Credentials sicher, dass das Optionsfeld AWS Role ARN ausgewählt ist, und geben Sie dann Ihren Rollen-ARN und den AWS-S3-Bucket-Namen in die dafür vorgesehenen Felder ein. Wählen Sie zunächst Test Credentials, um zu bestätigen, dass Ihre Zugangsdaten ordnungsgemäß funktionieren, und wählen Sie dann bei Erfolg Save.

Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt in Ihr Braze-Konto integriert.

Aktualisierung der Amazon S3-Zugangsdaten für Currents

Sie können die Amazon S3-Zugangsdaten eines bestehenden Braze-Currents-Konnektors aktualisieren, ohne die Integration zu stoppen oder bereits in Ihren Bucket exportierte Daten zu verlieren.

Um Zugangsdaten zu aktualisieren – oder zwischen AWS Secret Access Key und AWS Role ARN zu wechseln – führen Sie zunächst die IAM- und AWS-seitigen Schritte für Ihre gewählte Methode weiter oben in diesem Artikel durch (Richtlinien, Nutzer:in oder Rolle und Bezeichner nach Bedarf).

Wenn Sie die Zugangsdaten in AWS vorbereitet haben, gehen Sie in Braze zu Partnerintegrationen > Currents, suchen Sie Ihren Amazon S3-Konnektor in der Liste, wählen Sie Edit, aktualisieren Sie die Zugangsdaten und wählen Sie Update Current. Braze validiert die eingegebenen Zugangsdaten; Ihr Konnektor läuft weiter und die bereits in Ihrem Bucket vorhandenen Daten bleiben verfügbar. Weitere Informationen finden Sie unter Currents aktualisieren in Currents einrichten.

Exportverhalten

Nutzer:innen, die eine Cloud-Datenspeicherlösung und Export-APIs, Dashboard-Berichte oder CSV-Berichte integriert haben, erleben Folgendes:

  • Alle API-Exporte geben keine Download-URL im Antworttext zurück und müssen über den Datenspeicher abgerufen werden.
  • Alle Dashboard-Berichte und CSV-Berichte werden zum Download an die E-Mail der Nutzer:innen gesendet (keine Speicherberechtigungen erforderlich) und im Datenspeicher gesichert.

Fehler Unable to connect to S3, please validate that your credentials are correct

Wenn Sie diesen Fehler beim Herunterladen eines CSV-Exports sehen, öffnen Sie die Amazon S3-Integration auf der Seite Technologie-Partner und wählen Sie Test Credentials aus. Das Ergebnis erklärt, was bei der Validierung fehlgeschlagen ist – beispielsweise könnte dem Schlüssel die Berechtigung GetObject fehlen, was Braze daran hindert, Download-Links zu generieren.

Aktualisieren Sie Ihre IAM-Richtlinie, damit die Integrations-Nutzer:in oder -Rolle s3:GetObject auf dem in Ihrer Braze-Integration konfigurierten S3-Bucket und Objektpfad aufrufen kann. Weitere Informationen zu Exportproblemen finden Sie unter Fehlerbehebung beim Export.

Mehrere Konnektoren

Wenn Sie mehr als einen Currents-Konnektor erstellen möchten, um Daten an Ihren S3-Bucket zu senden, können Sie dieselben Zugangsdaten verwenden, müssen jedoch für jeden Konnektor einen anderen Ordnerpfad angeben. Sie können diese im selben Workspace erstellen oder sie aufteilen und in mehreren Workspaces erstellen. Außerdem haben Sie die Möglichkeit, für jede Integration eine eigene Richtlinie zu erstellen oder eine einzelne Richtlinie zu erstellen, die beide Integrationen abdeckt.

Wenn Sie denselben S3-Bucket sowohl für Currents als auch für Datenexporte verwenden möchten, müssen Sie zwei separate Richtlinien erstellen, da jede Integration unterschiedliche Berechtigungen erfordert.

Fehlerbehebung

Fehler: Konto hat keinen PutObject-Zugriff

Wenn beim Speichern von Amazon S3-Zugangsdaten für Dashboard-Datenexporte der folgende Fehler angezeigt wird, kann dies an falschen Berechtigungen oder serverseitigen Verschlüsselungseinstellungen liegen.

1
S3 Credentials are invalid because this account does not have 'PutObject access'. Please check the permissions and ensure that this key has access to 'PutObject' in the 'CUSTOMER-BUCKET-HERE' bucket.

Um dieses Problem zu beheben, überprüfen Sie die folgenden Bereiche.

Falsche Bucket-Richtlinie

Vergewissern Sie sich, dass Sie eine Richtlinie mit den korrekten Berechtigungen erstellt haben, wie in Amazon S3-Integration beschrieben (verwenden Sie die Richtlinie für Dashboard Data Export für Ihre Authentifizierungsmethode).

Serverseitige Verschlüsselung

1
User: arn:aws:sts::XXX:assumed-role/braze-iam-role/braze is not authorized to perform: kms:GenerateDataKey on resource: arn:aws:XXX because no identity-based policy allows the kms:GenerateDataKey action

Wenn Sie diese Fehlermeldung vom Braze-Support oder in Ihren AWS-Protokollen erhalten, ist Ihr S3-Bucket mit AWS Key Management Service (SSE-KMS)-Verschlüsselung konfiguriert. Braze unterstützt SSE-KMS weder für Currents noch für Dashboard-Datenexporte. Um dies zu beheben, deaktivieren Sie SSE-KMS in Ihrem S3-Bucket.

Zusätzliche Berechtigungen überprüfen

Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen verfügen, einschließlich s3:GetBucketLocation und s3:PutObject.

New Stuff!