Skip to content

Armazenamento de Blobs do Microsoft Azure

O Microsoft Azure Blob Storage é um armazenamento de objetos massivamente escalável para dados não estruturados oferecido pela Microsoft como parte do conjunto de produtos Azure.

A integração da Braze com o Microsoft Azure Blob Storage permite exportar dados de volta para o Azure e transmitir dados do Currents. Depois, você pode usar um processo ETL (ETL) para transferir seus dados para outros locais.

Pré-requisitos

Requisito Descrição
Microsoft Azure e conta de armazenamento do Azure Uma conta do Microsoft Azure e uma conta de armazenamento do Azure são necessárias para aproveitar essa parceria.
Currents Para exportar dados para o Currents, você precisa ter o Braze Currents configurado para a sua conta. O Currents não é necessário se você estiver configurando apenas o arquivamento de mensagens.

Integração

Para integrar com o Microsoft Azure Blob Storage, você deve ter uma conta de armazenamento e um contêiner para permitir que a Braze exporte dados de volta para o Azure ou transmita dados do Currents. A Braze oferece suporte a dois métodos de autenticação:

Método de autenticação por string de conexão

Etapa 1: Criar uma conta de armazenamento

No Microsoft Azure, navegue até Storage Accounts na barra lateral e clique em + Add para criar uma nova conta de armazenamento. Em seguida, forneça um nome para a conta de armazenamento. As outras configurações padrão não precisarão ser atualizadas. Por fim, selecione Review + create.

Mesmo que você já tenha uma conta de armazenamento, recomendamos criar uma nova especificamente para os dados da Braze.

A página de criação de conta de armazenamento do Microsoft Azure na guia Basics, com o campo de nome da conta de armazenamento destacado.

Etapa 2: Obter a string de conexão

Depois que a conta de armazenamento for implantada, navegue até o menu Access Keys na conta de armazenamento e anote a string de conexão.

A Microsoft fornece duas chaves de acesso para manter conexões usando uma chave enquanto regenera a outra. Você só precisa da string de conexão de uma delas.

A página Access keys de uma conta de armazenamento do Azure, com o campo de string de conexão em key1 destacado.

Etapa 3: Criar um contêiner de serviço de blob

Navegue até o menu Blobs na seção Blob Service da sua conta de armazenamento. Crie um contêiner de serviço de blob dentro da conta de armazenamento que você criou anteriormente.

Forneça um nome para o contêiner de serviço de blob. As outras configurações padrão não precisarão ser atualizadas.

A página Blobs de uma conta de armazenamento do Azure em Blob Service, com a opção de adicionar um contêiner.

Etapa 4: Configurar o Currents

Na Braze, navegue até Currents > + Create Current > Azure Blob Data Export e forneça o nome da integração e o e-mail de contato.

Forneça um e-mail de contato para notificações de erros de integração. A Braze envia notificações para esse endereço se a integração encontrar erros, como problemas de credencial ou de conectividade. Para garantir que as pessoas certas recebam os alertas, use uma lista de distribuição ou um endereço de e-mail de grupo.

Em seguida, forneça sua string de conexão, o nome do contêiner e o prefixo do BlobStorage (opcional).

A página do Currents para armazenamento de blob do Microsoft Azure na Braze. Nesta página, existem campos para nome da integração, e-mail de contato, string de conexão, nome do contêiner e prefixo.

Por fim, role até o final da página e selecione quais eventos de engajamento com mensagem ou eventos de comportamento do cliente você deseja exportar. Quando concluído, inicie seu Current.

Etapa 5: Configurar a exportação de dados do Azure

A seguir, são configuradas as credenciais usadas para:

  1. Exportações de Segment pela API
  2. Exportações em CSV (exportação de dados de usuários de Campaign, Segment e Canvas pelo dashboard)
  3. Relatórios de engajamento

Na Braze, navegue até Partner Integrations > Technology Partners > Microsoft Azure e forneça sua string de conexão, o nome do contêiner de armazenamento do Azure e o prefixo de armazenamento do Azure.

Em seguida, certifique-se de que a caixa Make this the default data export destination esteja marcada. Isso garantirá que seus dados exportados sejam enviados para o Azure. Quando concluído, salve sua integração.

A página de exportação de dados do Microsoft Azure na Braze. Nesta página, existem campos para string de conexão, nome do contêiner e prefixo.

Método de autenticação por entidade de serviço com certificado

Este método autentica no Microsoft Entra ID usando um certificado e, em seguida, grava no seu contêiner usando o controle de acesso baseado em função (RBAC) do Azure, sem uma chave de conta compartilhada. Está disponível apenas para o Braze Currents.

Antes de começar, crie uma conta de armazenamento e um contêiner de serviço de blob conforme descrito no Método de string de conexão.

Etapa 1: Registrar um aplicativo

No Microsoft Azure, acesse Microsoft Entra ID > App registrations > + New registration. Forneça um nome (por exemplo, braze-currents) e selecione Register. Para etapas detalhadas, consulte a documentação da Microsoft Registrar um aplicativo na plataforma de identidade da Microsoft.

Na página Overview do registro do seu novo app, anote os seguintes valores. Você fornecerá ambos à Braze na Etapa 6.

  • Application (client) ID
  • Directory (tenant) ID

Etapa 2: Criar um certificado

A Braze autentica usando um certificado: você faz upload do certificado público no Azure e fornece à Braze o certificado junto com sua chave privada.

Para gerar um certificado autoassinado e uma chave privada RSA de 2048 bits sem criptografia, execute:

1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
  -days 730 -nodes -subj "/CN=braze-currents"

Isso cria dois arquivos:

Arquivo Finalidade
cert.pem Seu certificado público. Faça upload dele no Azure na próxima etapa.
key.pem Sua chave privada. Nunca faça upload dela no Azure. Você a fornecerá à Braze na Etapa 6.

Já tem um certificado? Se você já possui um certificado como arquivo .pfx — por exemplo, do Azure Key Vault, da sua autoridade certificadora ou do método PowerShell da Microsoft — converta-o para o formato que a Braze exige em vez de gerar um novo:

1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem

# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem

Insira a senha do seu .pfx quando solicitado. A flag -nodes exporta a chave privada sem criptografia, conforme exigido pela Braze.

Etapa 3: Fazer upload do certificado

No registro do seu app, acesse Certificates & secrets > Certificates > Upload certificate e faça upload do arquivo cert.pem que você criou na etapa anterior. Adicione uma descrição e selecione Add. Para etapas detalhadas, consulte a documentação da Microsoft Adicionar e gerenciar credenciais de app no Microsoft Entra ID.

Anote a data de expiração do seu certificado. Consulte Atualizando credenciais do Azure para o Currents.

Etapa 4: Conceder acesso à sua conta de armazenamento

Em seguida, conceda ao registro do seu app permissão para gravar no seu contêiner.

Acesse sua conta de armazenamento e selecione Access Control (IAM) > + Add > Add role assignment. Então:

  1. Na guia Role, selecione Storage Blob Data Contributor.
  2. Na guia Members, selecione User, group, or service principal, selecione + Select members e pesquise pelo nome do registro do app que você criou na Etapa 1.
  3. Selecione Review + assign.

Para etapas detalhadas, consulte a documentação da Microsoft Atribuir uma função do Azure para acesso a dados de blob.

A guia de atribuições de função do Access Control (IAM) de uma conta de armazenamento, mostrando uma entidade de serviço e um grupo com a função Storage Blob Data Contributor atribuída.

Etapa 5: Obter o endpoint da sua conta

Na sua conta de armazenamento, acesse Settings > Endpoints e anote o endpoint do Blob service. Ele se parece com https://<your-storage-account>.blob.core.windows.net.

A página de Endpoints da conta de armazenamento com o endpoint do Blob service destacado.

Etapa 6: Configurar o Currents

A Braze precisa de um único arquivo PEM contendo seu certificado e sua chave privada sem criptografia. Se você gerou um novo certificado na Etapa 2, combine os dois arquivos em um:

1
cat cert.pem key.pem > braze-currents.pem

Se você converteu um .pfx existente na Etapa 2, você já tem esse arquivo braze-currents.pem.

Na Braze, acesse Currents > + Create Current > Azure Blob Data Export e forneça o nome da sua integração e o e-mail de contato.

Forneça um e-mail de contato para notificações de erros de integração. A Braze envia notificações para esse endereço se a integração encontrar erros, como problemas de credencial ou de conectividade. Para garantir que as pessoas certas recebam os alertas, use uma lista de distribuição ou um endereço de e-mail de grupo.

Em Credentials, selecione Certificate Service Principal e forneça o seguinte:

Campo Valor
Tenant ID O Directory (tenant) ID da Etapa 1.
Client ID O Application (client) ID da Etapa 1.
Account Endpoint O endpoint do Blob service da Etapa 5.
Certificate O arquivo braze-currents.pem contendo seu certificado e sua chave privada sem criptografia.
Container Name O nome do seu contêiner de blob.
Prefix Opcional. Um prefixo de caminho para seus dados exportados dentro do contêiner.

A página Azure Blob Data Export na Braze com Certificate Service Principal selecionado, mostrando os campos Tenant ID, Client ID, Account Endpoint, Certificate, Container Name e Prefix.

Ao salvar, a Braze valida as credenciais que você inseriu.

Por fim, role até o final da página e selecione quais eventos de engajamento com mensagem ou eventos de comportamento do cliente você deseja exportar. Quando concluído, inicie seu Current.

Atualização das credenciais do Azure para o Currents

Você pode atualizar as credenciais do Azure em um conector existente do Braze Currents sem interromper a integração ou perder dados já exportados para o seu contêiner.

Para atualizar as credenciais — ou alternar entre os métodos Connection String e Certificate Service Principal — conclua as etapas do lado do Azure para o método escolhido anteriormente neste artigo. Em seguida, na Braze, acesse Currents, localize seu conector Azure Blob na lista, selecione Edit Current, atualize as Credentials e selecione Update Current. A Braze valida as credenciais inseridas; seu conector continua funcionando e os dados já presentes no contêiner permanecem disponíveis. Para saber mais, consulte Atualização do Currents em Configurar o Currents.

Comportamento de exportação

Usuários que integraram uma solução de armazenamento de dados em nuvem e estão tentando exportar APIs, relatórios do dashboard ou relatórios CSV terão a seguinte experiência:

  • Todas as exportações de API não retornarão uma URL de download no corpo da resposta e devem ser recuperadas por meio do armazenamento de dados.
  • Todos os relatórios do dashboard e relatórios CSV serão enviados para o e-mail do usuário para download (sem necessidade de permissões de armazenamento) e terão backup no armazenamento de dados.

Perguntas frequentes

A Braze pode fornecer endereços IP para lista de permissões do armazenamento Azure Blob?

A Braze não publica uma lista fixa de IPs permitidos para Currents ou exportações do dashboard para o armazenamento Azure Blob. A Braze grava no seu contêiner usando as credenciais e o nome do contêiner que você fornece, e o Azure controla o acesso à rede por meio das configurações da sua conta de armazenamento (por exemplo, regras de firewall na conta de armazenamento ou endpoints privados).

Se sua equipe de segurança exige restrições baseadas em IP, use os recursos de rede do Azure na sua conta de armazenamento em vez de uma lista de IPs da Braze. Para ver as etapas de configuração, consulte a documentação da Microsoft sobre como proteger o Azure Storage.

New Stuff!