Skip to content

Microsoft Azure Blob Storage

Microsoft Azure Blob Storage は、MicrosoftがAzure製品群の一部として提供する、非構造化データのための大規模拡張可能オブジェクトストレージです。

BrazeとMicrosoft Azure Blob Storageの統合により、データをAzureにエクスポートし、Currentsデータをストリーミングできます。その後、ETLプロセス(抽出、変換、読み込み)を使用してデータを他の場所に転送できます。

前提条件

要件 説明
Microsoft AzureおよびAzureストレージアカウント このパートナーシップを利用するには、Microsoft AzureおよびAzureストレージアカウントが必要です。
Currents Currentsにデータをエクスポートするには、アカウントにBraze Currentsが設定されている必要があります。メッセージアーカイブのみを設定する場合、Currentsは必要ありません。

連携

Microsoft Azure Blob Storageと連携するには、Brazeがデータをエクスポートしたり、Currentsデータをストリーミングしたりできるようにするためのストレージアカウントとコンテナが必要です。Brazeは2つの認証方法をサポートしています。

接続文字列認証方式

ステップ1:ストレージアカウントを作成する

Microsoft Azureで、サイドバーのストレージアカウントに移動し、+ 追加をクリックして新しいストレージアカウントを作成します。次に、ストレージアカウント名を入力します。その他のデフォルト設定は更新する必要はありません。最後に、確認と作成を選択します。

すでにストレージアカウントをお持ちの場合でも、Brazeデータ専用に新しいストレージアカウントを作成することをお勧めします。

Microsoft Azureのストレージアカウント作成ページの「基本」タブ。ストレージアカウント名フィールドがハイライトされています。

ステップ2:接続文字列を取得する

ストレージアカウントがデプロイされたら、ストレージアカウントからアクセスキーメニューに移動し、接続文字列をメモします。

Microsoftは、一方のキーを再生成している間にもう一方のキーで接続を維持できるよう、2つのアクセスキーを提供しています。いずれか一方の接続文字列のみが必要です。

Azureストレージアカウントのアクセスキーページ。key1の下にある接続文字列フィールドがハイライトされています。

ステップ3:Blobサービスコンテナを作成する

ストレージアカウントのBlobサービスセクションにあるBlobメニューに移動します。先ほど作成したストレージアカウント内にBlobサービスコンテナを作成します。

Blobサービスコンテナの名前を入力します。その他のデフォルト設定は更新する必要はありません。

Azureストレージアカウントの「Blobサービス」の下にあるBlobページ。コンテナを追加するオプションが表示されています。

ステップ4:Currentsを設定する

Brazeで、Currents > + Currentを作成 > Azure Blobデータエクスポートに移動し、連携名と連絡先メールアドレスを入力します。

次に、接続文字列、コンテナ名、BlobStorageプレフィックス(任意)を入力します。

BrazeのMicrosoft Azure BlobストレージCurrentsページ。このページには、連携名、連絡先メール、接続文字列、コンテナ名、プレフィックスのフィールドがあります。

最後に、ページの下部までスクロールし、エクスポートしたいメッセージエンゲージメントイベントまたは顧客行動イベントを選択します。完了したら、Currentを起動します。

ステップ5:Azureデータエクスポートを設定する

以下は、次の用途で使用される認証情報を設定します:

  1. APIを通じたセグメントエクスポート
  2. CSVエクスポート(キャンペーン、セグメント、キャンバスのユーザーデータをダッシュボードからエクスポート)
  3. エンゲージメントレポート

Brazeで、パートナー連携 > テクノロジーパートナー > Microsoft Azureに移動し、接続文字列、Azureストレージコンテナ名、Azureストレージプレフィックスを入力します。

次に、これをデフォルトのデータエクスポート先にするチェックボックスがオンになっていることを確認します。これにより、エクスポートされたデータがAzureに送信されます。完了したら、連携を保存します。

BrazeのMicrosoft Azureデータエクスポートページ。このページには、接続文字列、コンテナ名、プレフィックスのフィールドがあります。

証明書サービスプリンシパル認証方式

この方式は、証明書を使用して Microsoft Entra ID に認証し、共有アカウントキーを使わずに Azure ロールベースアクセス制御 (RBAC) を通じてコンテナーに書き込みます。この方式は Braze Currentsでのみ利用できます。

開始する前に、接続文字列方式の説明に従って、ストレージアカウントを作成し、Blob サービスコンテナーを作成してください。

ステップ1: アプリケーションを登録する

Microsoft Azure で、Microsoft Entra ID > App registrations > + New registration に移動します。名前を入力し(例: braze-currents)、Register を選択します。詳細な手順については、Microsoft の Register an application with the Microsoft identity platform を参照してください。

新しいアプリ登録の Overview ページで、以下の値をメモしてください。ステップ6で両方を Braze に入力します。

  • Application (client) ID
  • Directory (tenant) ID

ステップ2: 証明書を作成する

Braze は証明書を使用して認証します。公開証明書を Azure にアップロードし、証明書と秘密キーを Braze に提供します。

自己署名証明書と暗号化されていない 2048 ビット RSA 秘密キーを生成するには、以下を実行します。

1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
  -days 730 -nodes -subj "/CN=braze-currents"

これにより、2つのファイルが作成されます。

ファイル 用途
cert.pem 公開証明書。次のステップで Azure にアップロードします。
key.pem 秘密キー。Azure にはアップロードしないでください。ステップ6で Braze に提供します。

既に証明書をお持ちですか? .pfx ファイルとして既存の証明書をお持ちの場合(例: Azure Key Vault、認証局、または Microsoft の PowerShell 方式から取得したもの)、新しい証明書を生成する代わりに、Braze が必要とする形式に変換してください。

1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem

# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem

プロンプトが表示されたら .pfx パスワードを入力してください。-nodes フラグは、Braze が必要とする暗号化されていない状態で秘密キーをエクスポートします。

ステップ3: 証明書をアップロードする

アプリ登録で、Certificates & secrets > Certificates > Upload certificate に移動し、前のステップで作成した cert.pem ファイルをアップロードします。説明を追加して Add を選択します。詳細な手順については、Microsoft の Add and manage app credentials in Microsoft Entra ID を参照してください。

証明書の有効期限をメモしてください。Currentsの Azure 認証情報の更新を参照してください。

ステップ4: ストレージアカウントへのアクセスを許可する

次に、アプリ登録にコンテナーへの書き込み権限を付与します。

ストレージアカウントに移動し、Access Control (IAM) > + Add > Add role assignment を選択します。次に以下を行います。

  1. Role タブで、Storage Blob Data Contributor を選択します。
  2. Members タブで、User, group, or service principal を選択し、+ Select members を選択して、ステップ1で作成したアプリ登録名を検索します。
  3. Review + assign を選択します。

詳細な手順については、Microsoft の Assign an Azure role for access to blob data を参照してください。

ストレージアカウントの Access Control (IAM) ロール割り当てタブ。サービスプリンシパルとグループに Storage Blob Data Contributor ロールが割り当てられています。

ステップ5: アカウントエンドポイントを取得する

ストレージアカウントから、Settings > Endpoints に移動し、Blob service エンドポイントをメモします。https://<your-storage-account>.blob.core.windows.net のような形式です。

ストレージアカウントのエンドポイントページ。Blob service エンドポイントがハイライトされています。

ステップ6: Currentsを設定する

Braze には、証明書と暗号化されていない秘密キーを含む単一の PEM ファイルが必要です。ステップ2で新しい証明書を生成した場合は、2つのファイルを1つに結合します。

1
cat cert.pem key.pem > braze-currents.pem

ステップ2で既存の .pfx を変換した場合は、この braze-currents.pem ファイルが既にあります。

Braze で、Currents > + Create Current > Azure Blob Data Export に移動し、連携名と連絡先メールアドレスを入力します。CredentialsCertificate Service Principal を選択し、以下を入力します。

フィールド
Tenant ID ステップ1Directory (tenant) ID
Client ID ステップ1Application (client) ID
Account Endpoint ステップ5Blob service エンドポイント。
Certificate 証明書と暗号化されていない秘密キーを含む braze-currents.pem ファイル。
Container Name Blob コンテナーの名前。
Prefix オプション。コンテナー内のエクスポートデータのパスプレフィックス。

Braze の Azure Blob Data Export ページ。Certificate Service Principal が選択され、Tenant ID、Client ID、Account Endpoint、Certificate、Container Name、Prefix のフィールドが表示されています。

保存すると、Braze は入力された認証情報を検証します。

最後に、ページの下部までスクロールし、エクスポートするメッセージエンゲージメントイベントまたは顧客行動イベントを選択します。完了したら、Currentを起動します。

Currentsの Azure 認証情報の更新

既存のBraze Currentsコネクターの Azure 認証情報を、連携を停止したり、コンテナにすでにエクスポートされたデータを失ったりすることなく更新できます。

認証情報を更新する場合、または接続文字列証明書サービスプリンシパルの方法を切り替える場合は、この記事の前半で説明した、選択した方法の Azure 側のステップを完了してください。次に、BrazeでCurrentsに移動し、リストから Azure Blob コネクターを見つけてEdit Currentを選択し、Credentialsを更新してからUpdate Currentを選択します。Brazeは入力された認証情報を検証します。コネクターは引き続き動作し、コンテナ内のデータはそのまま利用可能です。詳細については、Currentsの設定でのCurrentsの更新を参照してください。

エクスポートの動作

クラウドデータストレージソリューションを統合しており、APIエクスポート、ダッシュボードレポート、またはCSVレポートをエクスポートしようとしているユーザーは、以下の動作を経験します。

  • すべてのAPIエクスポートは、レスポンスボディにダウンロードURLを返さず、データストレージから取得する必要があります。
  • すべてのダッシュボードレポートとCSVレポートは、ダウンロード用にユーザーのメールに送信され(ストレージ権限は不要)、データストレージにバックアップされます。

FAQ

BrazeはAzure Blob Storageの許可リストに追加するIPアドレスを提供できますか?

Brazeは、Azure Blob StorageへのCurrentsまたはダッシュボードエクスポート用の固定IP許可リストを公開していません。Brazeは、お客様が提供する認証情報とコンテナー名を使用してコンテナーに書き込みを行い、Azureはストレージアカウントの設定(ストレージアカウントのファイアウォールルールやプライベートエンドポイントなど)を通じてネットワークアクセスを制御します。

セキュリティチームがIPベースの制限を必要とする場合は、BrazeからのIPリストではなく、ストレージアカウントのAzureネットワーキング機能を使用してください。設定手順については、Azure Storageのセキュリティに関するMicrosoftのドキュメントを参照してください。

New Stuff!