Skip to content

Amazon S3

O Amazon S3 é um sistema de armazenamento altamente escalável oferecido pela Amazon Web Services.

A integração da Braze com o Amazon S3 apresenta duas estratégias de integração:

  • Alavancar o Currents, que permite armazenar dados até que você queira conectá-los a outras plataformas, ferramentas e locais.
  • Usar exportações de dados do dashboard (como exportações CSV e relatórios de engajamento).

Pré-requisitos

Criando um novo bucket S3

Para criar um bucket para o seu app, faça o seguinte:

  1. Abra o console do Amazon S3 e siga as instruções para Sign in ou Create an Account with AWS.
  2. Após fazer login, selecione S3 na categoria Storage & Content Delivery.
  3. Selecione Create Bucket na próxima tela.
  4. Quando solicitado, crie seu bucket e selecione uma região da AWS.

A Braze não permite que você escolha ou configure uma região no dashboard. A região da AWS é definida pelo local onde você cria o bucket no console da AWS. A integração envia dados para o nome do bucket que você fornecer, e a AWS roteia automaticamente as solicitações para a região do bucket. Se o seu conector tentar se conectar a uma região diferente da desejada (por exemplo, eu-west-1 em vez de eu-central-1), crie ou use um bucket S3 na região desejada na AWS. Não há nada para alterar no lado da Braze.

Integração

A Braze tem duas estratégias de integração diferentes com o Amazon S3 — uma para o Braze Currents e outra para todas as exportações de dados do dashboard (como exportações CSV ou relatórios de engajamento). Ambas as integrações suportam dois métodos diferentes de autenticação ou autorização:

Método de autenticação por chave secreta da AWS

Esse método de autenticação gera uma chave secreta e um ID de chave de acesso que permite à Braze se autenticar como um usuário na sua conta da AWS para gravar dados no seu bucket.

Etapa 1: Criar usuário

Para obter seu ID de chave de acesso e chave de acesso secreta, crie um usuário IAM e um grupo de administradores na AWS.

Etapa 2: Obter credenciais

Após criar um novo usuário, selecione Show User Security Credentials para revelar seu ID de chave de acesso e chave de acesso secreta. Em seguida, anote essas credenciais em algum lugar ou selecione o botão Download Credentials, pois você precisará inseri-las no dashboard da Braze posteriormente.

Página de credenciais de segurança do usuário IAM da AWS mostrando o ID de chave de acesso e a chave de acesso secreta.

Etapa 3: Criar política

Navegue até Policies > Get Started > Create Policy para adicionar permissões ao seu usuário. Em seguida, selecione Create Your Own Policy. Isso concede permissões limitadas, para que a Braze possa acessar apenas os buckets especificados.

Tela de criação de política do IAM da AWS com opções de política para a integração com o S3.

Especifique um nome de política de sua escolha e insira o seguinte snippet de código na seção Policy Document. Certifique-se de substituir INSERTBUCKETNAME pelo nome do seu bucket. Sem essas permissões, a integração falha na verificação de credenciais e não será criada.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME*", "arn:aws:s3:::INSERTBUCKETNAME/", "arn:aws:s3:::INSERTBUCKETNAME"]
        }
    ]
}

Etapa 4: Anexar política

Após criar uma nova política, acesse Users e selecione o usuário específico. Na guia Permissions, selecione Attach Policy e escolha a nova política que você criou. Agora, você está pronto para vincular suas credenciais da AWS à sua conta da Braze.

Guia de permissões do usuário IAM da AWS com a ação Attach Policy selecionada.

Etapa 5: Vincular a Braze à AWS

Na Braze, acesse Partner Integrations > Currents.

Em seguida, selecione Create New Current e depois Amazon S3 Data Export.

Dê um nome ao seu Current. Na seção Credentials, certifique-se de que AWS Secret Access Key esteja selecionado e insira seu ID de acesso S3, chave de acesso secreta da AWS e nome do bucket AWS S3 nos campos designados.

Forneça um e-mail de contato para notificações de erros de integração. A Braze envia notificações para esse endereço se a integração encontrar erros, como problemas de credencial ou de conectividade. Para garantir que as pessoas certas recebam os alertas, use uma lista de distribuição ou um endereço de e-mail de grupo.

Formulário de criação de novo Current da Braze para Amazon S3 com campos de credenciais de chave secreta da AWS.

Você também pode adicionar as seguintes personalizações conforme suas necessidades:

  • Folder Path: O padrão é currents. Se essa pasta não existir, a Braze cria uma automaticamente para você.
  • Server-Side, At-Rest AES-256 Encryption: O padrão é OFF e inclui o cabeçalho x-amz-server-side-encryption.

Selecione Launch Current para continuar.

Uma notificação informa se suas credenciais foram validadas com sucesso. O AWS S3 agora está configurado para o Braze Currents.

Na Braze, acesse Partner Integrations > Technology Partners e selecione Amazon S3.

Na página AWS Credentials, certifique-se de que AWS Secret Access Key esteja selecionado e insira seu ID de acesso da AWS, chave de acesso secreta da AWS e nome do bucket AWS S3 nos campos designados. Ao inserir sua chave secreta, selecione Test Credentials primeiro para garantir que suas credenciais funcionem e, em seguida, selecione Save quando for bem-sucedido.

Página de credenciais da parceira de tecnologia Amazon S3 na Braze com ações de teste e salvamento.

Uma notificação informa se suas credenciais foram validadas com sucesso. O AWS S3 agora está integrado à sua conta da Braze.

Método de autenticação por ARN de função da AWS

Esse método de autenticação gera um Amazon Resource Name (ARN) de função que permite que a conta Amazon da Braze se autentique como membro da função que você criou para gravar dados no seu bucket.

Etapa 1: Criar política

Para começar, faça login no console de gerenciamento da AWS como administrador da conta. Navegue até a seção IAM do console da AWS, selecione Policies na barra de navegação e selecione Create Policy.

Página de políticas do AWS IAM com o botão Create Policy selecionado.

Abra a guia JSON e insira o seguinte snippet de código na seção Policy Document. Substitua INSERTBUCKETNAME pelo nome do seu bucket. Selecione Review Policy quando terminar.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject","s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}

Em seguida, dê um nome e uma descrição à política e selecione Create Policy.

Etapa de revisão de política do AWS IAM com campos para nome e descrição da política.

Lista de políticas do AWS IAM mostrando a política S3 recém-criada.

Etapa 2: Criar função

Na mesma seção IAM do console, selecione Roles > Create Role.

Página de funções do AWS IAM com o botão Create Role selecionado.

Recupere o ID da conta Braze e o ID externo na sua conta Braze:

  • Currents: Na Braze, acesse Integrações com parceiros > Currents. Em seguida, selecione Create New Current e depois Amazon S3 Data Export. Aqui você encontrará os identificadores necessários para criar sua função.
  • Exportação de dados do dashboard: Na Braze, acesse Integrações com parceiros > Parceiros de tecnologia e selecione Amazon S3. Aqui você encontrará os identificadores necessários para criar sua função. (Crie suas funções aqui se estiver configurando apenas o arquivamento de mensagens.)

De volta ao console da AWS, selecione Another AWS Account como o tipo de seletor de entidade confiável. Forneça o ID da sua conta Braze, marque a caixa Require external ID e insira o ID externo da Braze. Selecione Next quando terminar.

A página "Create Role" do S3. Esta página possui campos para nome da função, descrição da função, entidades confiáveis, políticas e limite de permissões.

Etapa 3: Anexar política

Em seguida, anexe a política que você criou anteriormente à função. Pesquise a política na barra de busca e marque a caixa de seleção ao lado da política para anexá-la. Selecione Next quando terminar.

ARN da função

Dê um nome e uma descrição à função e selecione Create Role.

ARN da função

Agora você verá a função recém-criada na lista.

Etapa 4: Vincular à AWS da Braze

No console da AWS, encontre a função recém-criada na lista. Selecione o nome para abrir os detalhes dessa função.

Página de detalhes da função do AWS IAM para a função recém-criada.

Anote o Role ARN no topo da página de resumo da função.

Resumo da função do AWS IAM mostrando o valor do Role ARN.

Retorne à sua conta Braze e copie o ARN da função no campo fornecido.

Na Braze, acesse Integrações com parceiros > Currents. Em seguida, selecione Create New Current e selecione Amazon S3 Data Export.

Tela de configuração do Amazon S3 no Braze Currents com campos para AWS Role ARN e bucket.

Dê um nome ao seu Current. Em seguida, na seção Credenciais, verifique se AWS Role ARN está selecionado e forneça o ARN da função e o nome do bucket AWS S3 nos campos designados.

Forneça um e-mail de contato para notificações de erros de integração. A Braze envia notificações para esse endereço se a integração encontrar erros, como problemas de credencial ou de conectividade. Para garantir que as pessoas certas recebam os alertas, use uma lista de distribuição ou um endereço de e-mail de grupo.

Você também pode adicionar as seguintes personalizações conforme suas necessidades:

  • Caminho da pasta (o padrão é currents)
  • Criptografia AES-256 no lado do servidor, em repouso (o padrão é DESATIVADO) - Inclui o cabeçalho x-amz-server-side-encryption

Selecione Launch Current para continuar. Uma notificação indica se suas credenciais foram validadas com sucesso. O AWS S3 agora está configurado para o Braze Currents.

Na Braze, acesse a página Parceiros de tecnologia em Integrações e selecione Amazon S3.

Página da parceira de tecnologia Amazon S3 na Braze com credenciais AWS Role ARN selecionadas.

Na página AWS Credentials, verifique se o botão de opção AWS Role ARN está selecionado e insira o ARN da função e o nome do bucket AWS S3 nos campos designados. Selecione Test Credentials primeiro para confirmar que suas credenciais funcionam corretamente e, em seguida, selecione Save quando for bem-sucedido.

Uma notificação informa se suas credenciais foram validadas com sucesso. O AWS S3 agora está integrado à sua conta Braze.

Atualização das credenciais do Amazon S3 para Currents

Você pode atualizar as credenciais do Amazon S3 em um conector Braze Currents existente sem interromper a integração ou perder dados já exportados para o seu bucket.

Para atualizar as credenciais — ou para alternar entre AWS Secret Access Key e AWS Role ARN — conclua as etapas do lado do IAM e da AWS para o método escolhido descritas anteriormente neste artigo (políticas, usuário ou função e identificadores conforme necessário).

Quando terminar de preparar as credenciais na AWS, acesse Integrações de parceiros > Currents na Braze, localize seu conector Amazon S3 na lista, selecione Edit, atualize as Credentials e selecione Update Current. A Braze valida as credenciais inseridas; seu conector continua funcionando e os dados já no seu bucket permanecem disponíveis. Para saber mais, consulte Atualização de Currents em Configurar Currents.

Comportamento de exportação

Usuários que integraram uma solução de armazenamento de dados em nuvem e APIs de exportação, relatórios do dashboard ou relatórios CSV terão a seguinte experiência:

  • Todas as exportações de API não retornam uma URL de download no corpo da resposta e devem ser recuperadas por meio do armazenamento de dados.
  • Todos os relatórios do dashboard e relatórios CSV são enviados para o e-mail do usuário para download (sem necessidade de permissões de armazenamento) e armazenados como backup no Data Storage.

Erro Unable to connect to S3, please validate that your credentials are correct

Se você vir esse erro ao baixar uma exportação CSV, abra a integração do Amazon S3 na página Parceiros de tecnologia e selecione Test Credentials. O resultado explica o que falhou na validação — por exemplo, a chave pode estar sem a permissão GetObject, o que impede a Braze de gerar links de download.

Atualize sua política IAM para que o usuário ou a função de integração possa chamar s3:GetObject no bucket S3 e no caminho do objeto configurados na sua integração com a Braze. Para mais problemas de exportação, consulte Solução de problemas de exportação.

Múltiplos conectores

Se você pretende criar mais de um conector do Currents para enviar dados ao seu bucket S3, pode usar as mesmas credenciais, mas deve especificar um caminho de pasta diferente para cada um. Você pode criá-los no mesmo espaço de trabalho ou dividir e criá-los em vários espaços de trabalho. Você também tem a opção de criar uma política separada para cada integração ou criar uma única política que cubra ambas as integrações.

Se você planeja usar o mesmo bucket S3 tanto para o Currents quanto para exportações de dados, será necessário criar duas políticas separadas, pois cada integração requer permissões diferentes.

Solução de problemas

Erro: A conta não tem acesso PutObject

Se você vir o seguinte erro ao salvar credenciais do Amazon S3 para exportações de dados do dashboard, isso pode ser devido a permissões incorretas ou configurações de criptografia do lado do servidor.

1
S3 Credentials are invalid because this account does not have 'PutObject access'. Please check the permissions and ensure that this key has access to 'PutObject' in the 'CUSTOMER-BUCKET-HERE' bucket.

Para resolver esse problema, verifique as seguintes áreas.

Política de bucket incorreta

Confirme que você criou uma política com as permissões corretas, conforme descrito em Integração com o Amazon S3 (use a política de Dashboard Data Export para o seu método de autenticação).

Criptografia do lado do servidor

1
User: arn:aws:sts::XXX:assumed-role/braze-iam-role/braze is not authorized to perform: kms:GenerateDataKey on resource: arn:aws:XXX because no identity-based policy allows the kms:GenerateDataKey action

Se você receber essa mensagem de erro do suporte da Braze ou nos seus logs da AWS, seu bucket S3 está configurado com criptografia do AWS Key Management Service (SSE-KMS). A Braze não oferece suporte a SSE-KMS para Currents ou exportações de dados do dashboard. Para resolver isso, desative o SSE-KMS no seu bucket S3.

Verifique permissões adicionais

Certifique-se de que você tem as permissões necessárias, incluindo s3:GetBucketLocation e s3:PutObject.

New Stuff!