Amazon S3
Amazon S3 ist ein hoch skalierbares Speichersystem, das von Amazon Web Services angeboten wird.

Wenn Sie zwischen Cloud-Speicheranbietern wechseln, wenden Sie sich an Ihren Customer-Success-Manager von Braze, um weitere Unterstützung bei der Einrichtung und Validierung Ihrer neuen Integration zu erhalten.
Die Integration von Braze und Amazon S3 bietet zwei Integrationsstrategien:
- Nutzen Sie Currents, um Ihre Daten dort zu speichern, bis Sie sie mit anderen Plattformen, Tools und Standorten verbinden möchten.
- Verwenden Sie Dashboard-Datenexporte (wie CSV-Exporte und Engagement-Berichte).
Voraussetzungen
| Anforderung | Beschreibung |
|---|---|
| Amazon S3-Konto | Sie benötigen ein Amazon S3-Konto, um diese Partnerschaft nutzen zu können. |
| Dedizierter S3-Bucket | Bevor Sie Amazon S3 integrieren, müssen Sie einen S3-Bucket für Ihre App erstellen. Wenn Sie bereits einen S3-Bucket haben, empfehlen wir dennoch, einen neuen Bucket speziell für Braze zu erstellen, damit Sie die Berechtigungen einschränken können. In den folgenden Anweisungen erfahren Sie, wie Sie einen neuen Bucket erstellen. |
| Currents | Um Daten zurück nach Amazon S3 zu exportieren, muss Braze-Currents für Ihr Konto eingerichtet sein. Currents ist nicht erforderlich, wenn Sie nur die Nachrichtenarchivierung einrichten. |
Einen neuen S3-Bucket erstellen
Um einen Bucket für Ihre App zu erstellen, gehen Sie wie folgt vor:
- Öffnen Sie die Amazon S3-Konsole und folgen Sie den Anweisungen, um sich anzumelden oder ein Konto bei AWS zu erstellen.
- Wählen Sie nach der Anmeldung S3 aus der Kategorie Storage & Content Delivery aus.
- Wählen Sie auf dem nächsten Bildschirm Create Bucket aus.
- Erstellen Sie bei Aufforderung Ihren Bucket und wählen Sie eine AWS-Region aus.
Braze bietet keine Möglichkeit, eine Region im Dashboard auszuwählen oder zu konfigurieren. Die AWS-Region wird dadurch festgelegt, wo Sie den Bucket in der AWS-Konsole erstellen. Die Integration sendet Daten an den von Ihnen angegebenen Bucket-Namen, und AWS leitet Anfragen automatisch an die Region des Buckets weiter. Wenn Ihr Konnektor versucht, eine Verbindung zu einer anderen Region herzustellen als gewünscht (zum Beispiel eu-west-1 statt eu-central-1), erstellen oder verwenden Sie einen S3-Bucket in Ihrer gewünschten Region in AWS. Auf der Braze-Seite muss nichts geändert werden.

Integration
Braze bietet zwei verschiedene Integrationsstrategien mit Amazon S3 – eine für Braze-Currents und eine für alle Dashboard-Datenexporte (wie CSV-Exporte oder Engagement-Berichte). Beide Integrationen unterstützen zwei verschiedene Authentifizierungs- oder Autorisierungsmethoden:
Authentifizierungsmethode mit geheimem AWS-Schlüssel
Diese Authentifizierungsmethode generiert einen geheimen Schlüssel und eine Zugriffsschlüssel-ID, die es Braze ermöglicht, sich als Nutzer:in in Ihrem AWS-Konto zu authentifizieren, um Daten in Ihren Bucket zu schreiben.
Schritt 1: Nutzer:in erstellen

Wenn Sie nur die Nachrichtenarchivierung einrichten, folgen Sie den Schritten im Tab Dashboard-Datenexport.
Um Ihre Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel abzurufen, erstellen Sie eine:n IAM-Nutzer:in und eine Administratorgruppe in AWS.
Schritt 2: Zugangsdaten abrufen
Nachdem Sie eine:n neue:n Nutzer:in erstellt haben, wählen Sie Show User Security Credentials aus, um Ihre Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel anzuzeigen. Notieren Sie sich diese Zugangsdaten anschließend oder wählen Sie den Button Download Credentials aus, da Sie diese später im Braze-Dashboard eingeben müssen.

Schritt 3: Richtlinie erstellen
Navigieren Sie zu Policies > Get Started > Create Policy, um Berechtigungen für Ihre:n Nutzer:in hinzuzufügen. Wählen Sie anschließend Create Your Own Policy aus. Dies gewährt eingeschränkte Berechtigungen, sodass Braze nur auf die angegebenen Buckets zugreifen kann.


Für Currents und den Dashboard-Datenexport sind unterschiedliche Richtlinien erforderlich. s3:GetObject wird benötigt, damit das Braze-Backend eine Fehlerbehandlung durchführen kann.
Geben Sie einen Richtliniennamen Ihrer Wahl an und fügen Sie das folgende Code-Snippet in den Abschnitt Policy Document ein. Ersetzen Sie dabei INSERTBUCKETNAME durch Ihren Bucket-Namen. Ohne diese Berechtigungen schlägt die Überprüfung der Zugangsdaten bei der Integration fehl und die Integration wird nicht erstellt.

Wenn Sie nur die Nachrichtenarchivierung einrichten, verwenden Sie das Code-Snippet im Tab Dashboard-Datenexport.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
},
{
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:GetObject"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
}
]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
},
{
"Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME*", "arn:aws:s3:::INSERTBUCKETNAME/", "arn:aws:s3:::INSERTBUCKETNAME"]
}
]
}
Schritt 4: Richtlinie anhängen
Nachdem Sie eine neue Richtlinie erstellt haben, navigieren Sie zu Users und wählen Sie Ihre:n spezifische:n Nutzer:in aus. Wählen Sie im Tab Permissions die Option Attach Policy aus und wählen Sie die neu erstellte Richtlinie aus. Jetzt können Sie Ihre AWS-Zugangsdaten mit Ihrem Braze-Konto verknüpfen.

Schritt 5: Braze mit AWS verknüpfen

Wenn Sie nur die Nachrichtenarchivierung einrichten, folgen Sie den Schritten im Tab Dashboard-Datenexport.
Gehen Sie in Braze zu Partnerintegrationen > Currents.
Wählen Sie anschließend Create New Current und dann Amazon S3 Data Export aus.
Benennen Sie Ihren Current. Stellen Sie im Abschnitt Zugangsdaten sicher, dass AWS Secret Access Key ausgewählt ist, und geben Sie dann Ihre S3-Zugriffs-ID, Ihren geheimen AWS-Zugriffsschlüssel und Ihren AWS-S3-Bucket-Namen in die vorgesehenen Felder ein.
Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.


Halten Sie Ihre AWS-Zugriffsschlüssel-ID und Ihren geheimen Zugriffsschlüssel stets aktuell. Wenn die Zugangsdaten Ihres Konnektors ablaufen, stellt der Konnektor das Senden von Ereignissen ein. Wenn dies länger als 5 Tage andauert, werden die Ereignisse des Konnektors verworfen und Daten gehen dauerhaft verloren.
Sie können außerdem die folgenden Anpassungen je nach Bedarf hinzufügen:
- Ordnerpfad: Standardmäßig
currents. Wenn dieser Ordner nicht existiert, erstellt Braze automatisch einen für Sie. - Serverseitige AES-256-Verschlüsselung im Ruhezustand: Standardmäßig AUS und enthält den Header
x-amz-server-side-encryption.
Wählen Sie Launch Current aus, um fortzufahren.
Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt für Braze-Currents eingerichtet.
Gehen Sie in Braze zu Partnerintegrationen > Technologie-Partner und wählen Sie Amazon S3 aus.
Stellen Sie auf der Seite AWS Credentials sicher, dass AWS Secret Access Key ausgewählt ist, und geben Sie dann Ihre AWS-Zugriffs-ID, Ihren geheimen AWS-Zugriffsschlüssel und Ihren AWS-S3-Bucket-Namen in die vorgesehenen Felder ein. Wenn Sie Ihren geheimen Schlüssel eingeben, wählen Sie zuerst Test Credentials aus, um sicherzustellen, dass Ihre Zugangsdaten funktionieren, und wählen Sie dann bei Erfolg Save aus.


Sie können jederzeit neue Zugangsdaten abrufen, indem Sie zu Ihrer:Ihrem Nutzer:in navigieren und im Tab Security Credentials in der AWS-Konsole Create Access Key auswählen.
Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt in Ihr Braze-Konto integriert.
AWS-Rollen-ARN-Authentifizierungsmethode
Diese Authentifizierungsmethode generiert einen Amazon Resource Name (ARN) für eine Rolle, der es dem Braze-Amazon-Konto ermöglicht, sich als Mitglied der von Ihnen erstellten Rolle zu authentifizieren, um Daten in Ihren Bucket zu schreiben.
Schritt 1: Richtlinie erstellen
Melden Sie sich zunächst als Kontoadministrator:in bei der AWS-Managementkonsole an. Navigieren Sie zum IAM-Bereich der AWS-Konsole, wählen Sie Policies in der Navigationsleiste und dann Create Policy aus.


Für Currents und den Dashboard-Datenexport sind unterschiedliche Richtlinien erforderlich. s3:GetObject ist erforderlich, damit das Braze-Backend die Fehlerbehandlung durchführen kann.
Öffnen Sie den Tab JSON und geben Sie das folgende Code-Snippet in den Abschnitt Policy Document ein. Ersetzen Sie dabei INSERTBUCKETNAME durch Ihren Bucket-Namen. Wählen Sie Review Policy, wenn Sie fertig sind.

Wenn Sie nur die Nachrichtenarchivierung einrichten, verwenden Sie das Code-Snippet im Tab Dashboard-Datenexport.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
},
{
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:GetObject"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
}
]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
},
{
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:GetObject","s3:DeleteObject"],
"Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
}
]
}
Geben Sie der Richtlinie anschließend einen Namen und eine Beschreibung und wählen Sie Create Policy.


Schritt 2: Rolle erstellen
Wählen Sie im selben IAM-Bereich der Konsole Roles > Create Role.

Rufen Sie Ihre Braze-Konto-ID und externe ID aus Ihrem Braze-Konto ab:
- Currents: Gehen Sie in Braze zu Partnerintegrationen > Currents. Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export. Hier finden Sie die Bezeichner, die zum Erstellen Ihrer Rolle benötigt werden.
- Dashboard-Datenexport: Gehen Sie in Braze zu Partnerintegrationen > Technologie-Partner und wählen Sie Amazon S3. Hier finden Sie die Bezeichner, die zum Erstellen Ihrer Rolle benötigt werden. (Erstellen Sie Ihre Rollen hier, wenn Sie nur die Nachrichtenarchivierung einrichten.)
Wählen Sie in der AWS-Konsole Another AWS Account als Typ der vertrauenswürdigen Entität. Geben Sie Ihre Braze-Konto-ID ein, aktivieren Sie das Kontrollkästchen Require external ID und geben Sie die externe Braze-ID ein. Wählen Sie Next, wenn Sie fertig sind.

Schritt 3: Richtlinie anhängen
Hängen Sie als Nächstes die zuvor erstellte Richtlinie an die Rolle an. Suchen Sie die Richtlinie in der Suchleiste und setzen Sie ein Häkchen neben der Richtlinie, um sie anzuhängen. Wählen Sie Next, wenn Sie fertig sind.

Geben Sie der Rolle einen Namen und eine Beschreibung und wählen Sie Create Role.

Ihre neu erstellte Rolle wird nun in der Liste angezeigt.
Schritt 4: Mit Braze AWS verknüpfen
Suchen Sie in der AWS-Konsole Ihre neu erstellte Rolle in der Liste. Wählen Sie den Namen aus, um die Details dieser Rolle zu öffnen.

Notieren Sie sich den Role ARN oben auf der Rollenübersichtsseite.

Kehren Sie zu Ihrem Braze-Konto zurück und kopieren Sie den Rollen-ARN in das dafür vorgesehene Feld.

Wenn Sie nur die Nachrichtenarchivierung einrichten, folgen Sie den Schritten im Tab Dashboard-Datenexport.
Gehen Sie in Braze zu Partnerintegrationen > Currents. Wählen Sie dann Create New Current und anschließend Amazon S3 Data Export.

Geben Sie Ihrem Current einen Namen. Stellen Sie dann im Abschnitt Zugangsdaten sicher, dass AWS Role ARN ausgewählt ist, und geben Sie Ihren Rollen-ARN und den AWS-S3-Bucket-Namen in die vorgesehenen Felder ein.
Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.
Sie können außerdem die folgenden Anpassungen je nach Bedarf hinzufügen:
- Ordnerpfad (Standard:
currents) - Serverseitige AES-256-Verschlüsselung im Ruhezustand (Standard: AUS) – Enthält den Header
x-amz-server-side-encryption
Wählen Sie Launch Current, um fortzufahren. Eine Benachrichtigung zeigt an, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt für Braze-Currents eingerichtet.

Wenn Sie den Fehler „S3 credentials are invalid“ erhalten, kann dies daran liegen, dass die Integration zu schnell nach dem Erstellen einer Rolle in AWS erfolgt ist. Warten Sie einen Moment und versuchen Sie es erneut. Wenn die Meldung den PutObject-Zugriff oder die serverseitige Verschlüsselung bei Dashboard-Datenexporten erwähnt, lesen Sie Fehlerbehebung bei S3-Zugangsdaten-Fehlern.
Gehen Sie in Braze zur Seite Technologie-Partner unter Integrationen und wählen Sie Amazon S3.

Stellen Sie auf der Seite AWS Credentials sicher, dass das Optionsfeld AWS Role ARN ausgewählt ist, und geben Sie dann Ihren Rollen-ARN und den AWS-S3-Bucket-Namen in die vorgesehenen Felder ein. Wählen Sie zunächst Test Credentials, um zu bestätigen, dass Ihre Zugangsdaten korrekt funktionieren, und wählen Sie dann bei Erfolg Save.

Sie können jederzeit neue Zugangsdaten abrufen, indem Sie zu Ihrem Nutzer:innenprofil navigieren und auf dem Tab Security Credentials in der AWS-Konsole Create Access Key auswählen.
Eine Benachrichtigung informiert Sie, ob Ihre Zugangsdaten erfolgreich validiert wurden. AWS S3 ist jetzt in Ihr Braze-Konto integriert.
Aktualisierung der Amazon S3-Zugangsdaten für Currents
Sie können die Amazon S3-Zugangsdaten eines bestehenden Braze-Currents-Konnektors aktualisieren, ohne die Integration zu stoppen oder bereits in Ihren Bucket exportierte Daten zu verlieren.
Um Zugangsdaten zu aktualisieren – oder zwischen AWS Secret Access Key und AWS Role ARN zu wechseln – führen Sie zunächst die IAM- und AWS-seitigen Schritte für Ihre gewählte Methode weiter oben in diesem Artikel durch (Richtlinien, Nutzer:in oder Rolle und Bezeichner nach Bedarf).
Wenn Sie die Zugangsdaten in AWS vorbereitet haben, gehen Sie in Braze zu Partnerintegrationen > Currents, suchen Sie Ihren Amazon S3-Konnektor in der Liste, wählen Sie Edit, aktualisieren Sie die Zugangsdaten und wählen Sie Update Current. Braze validiert die eingegebenen Zugangsdaten; Ihr Konnektor läuft weiter und die bereits in Ihrem Bucket vorhandenen Daten bleiben verfügbar. Weitere Informationen finden Sie unter Currents aktualisieren in Currents einrichten.
Exportverhalten
Nutzer:innen, die eine Cloud-Datenspeicherlösung und Export-APIs, Dashboard-Berichte oder CSV-Berichte integriert haben, erleben Folgendes:
- Alle API-Exporte geben keine Download-URL im Antworttext zurück und müssen über den Datenspeicher abgerufen werden.
- Alle Dashboard-Berichte und CSV-Berichte werden zum Download an die E-Mail der Nutzer:innen gesendet (keine Speicherberechtigungen erforderlich) und im Datenspeicher gesichert.
Fehler Unable to connect to S3, please validate that your credentials are correct
Wenn dieser Fehler beim Herunterladen eines CSV-Exports angezeigt wird, öffnen Sie die Amazon S3-Integration auf der Seite Technologie-Partner und wählen Sie Test Credentials aus. Das Ergebnis erklärt, was bei der Validierung fehlgeschlagen ist – beispielsweise könnte dem Schlüssel die Berechtigung GetObject fehlen, was Braze daran hindert, Download-Links zu generieren.
Aktualisieren Sie Ihre IAM-Richtlinie, damit die Integrations-Nutzer:in oder -Rolle s3:GetObject auf dem in Ihrer Braze-Integration konfigurierten S3-Bucket und Objektpfad aufrufen kann. Weitere Informationen zu Exportproblemen finden Sie unter Fehlerbehebung beim Export.

JSON-Formatanforderung: Für JSON-Exporte verwendet Braze das JSONL-Format (durch Zeilenumbrüche getrenntes JSON), bei dem jede Zeile ein separates JSON-Objekt enthält. Dieses Format unterscheidet sich von Standard-JSON, das ein einzelnes JSON-Array oder -Objekt ist. Jede Zeile in der exportierten Datei ist ein gültiges JSON-Objekt, aber die Datei als Ganzes ist kein einzelnes gültiges JSON-Dokument. Beim Verarbeiten dieser Dateien sollten Sie jede Zeile einzeln als separates JSON-Objekt parsen, anstatt zu versuchen, die gesamte Datei als ein einzelnes JSON-Dokument zu parsen.
Currents-Exporte verwenden das Apache-Avro-Format (.avro-Dateien), nicht JSON. Diese JSON-Formatanforderung gilt für Dashboard-Datenexporte und API-Exporte.
Mehrere Konnektoren
Wenn Sie mehr als einen Currents-Konnektor erstellen möchten, um Daten an Ihren S3-Bucket zu senden, können Sie dieselben Zugangsdaten verwenden, müssen jedoch für jeden Konnektor einen anderen Ordnerpfad angeben. Sie können diese im selben Workspace erstellen oder sie auf mehrere Workspaces aufteilen. Außerdem haben Sie die Möglichkeit, für jede Integration eine eigene Richtlinie zu erstellen oder eine einzelne Richtlinie zu verwenden, die beide Integrationen abdeckt.
Wenn Sie denselben S3-Bucket sowohl für Currents als auch für Datenexporte verwenden möchten, müssen Sie zwei separate Richtlinien erstellen, da jede Integration unterschiedliche Berechtigungen erfordert.
Fehlerbehebung
Fehler: Konto hat keinen PutObject-Zugriff
Wenn beim Speichern von Amazon-S3-Zugangsdaten für Dashboard-Datenexporte der folgende Fehler angezeigt wird, kann dies an falschen Berechtigungen oder serverseitigen Verschlüsselungseinstellungen liegen.
1
S3 Credentials are invalid because this account does not have 'PutObject access'. Please check the permissions and ensure that this key has access to 'PutObject' in the 'CUSTOMER-BUCKET-HERE' bucket.
Um dieses Problem zu beheben, überprüfen Sie die folgenden Bereiche.
Falsche Bucket-Richtlinie
Vergewissern Sie sich, dass Sie eine Richtlinie mit den richtigen Berechtigungen erstellt haben, wie unter Amazon-S3-Integration beschrieben (verwenden Sie die Richtlinie für Dashboard-Datenexport für Ihre Authentifizierungsmethode).
Serverseitige Verschlüsselung
1
User: arn:aws:sts::XXX:assumed-role/braze-iam-role/braze is not authorized to perform: kms:GenerateDataKey on resource: arn:aws:XXX because no identity-based policy allows the kms:GenerateDataKey action
Wenn Sie diese Fehlermeldung vom Braze-Support oder in Ihren AWS-Protokollen erhalten, ist Ihr S3-Bucket mit AWS Key Management Service (SSE-KMS)-Verschlüsselung konfiguriert. Braze unterstützt SSE-KMS weder für Currents noch für Dashboard-Datenexporte. Um dies zu beheben, deaktivieren Sie SSE-KMS in Ihrem S3-Bucket.

Braze unterstützt serverseitige Verschlüsselung mit S3 Managed Keys (SSE-S3), die sowohl mit Currents als auch mit Dashboard-Datenexporten kompatibel ist.
Zusätzliche Berechtigungen prüfen
Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen verfügen, einschließlich s3:GetBucketLocation und s3:PutObject.