コンテンツにスキップ

接続されたソース

接続されたソースは、Brazeのクラウドデータ取り込み(CDI)機能を使ってデータを直接同期するのではなく、ゼロコピーの代替手段です。接続されたソースはデータウェアハウスに直接クエリを行い、基盤となるデータをBrazeに一切コピーせずに新しいセグメントを作成します。

接続されたソースをBrazeワークスペースに追加すると、セグメントエクステンション内にCDIセグメントを作成できます。CDIセグメントエクステンションを使えば、データウェアハウスを直接クエリするSQLを記述し(CDI接続ソースを通じて利用可能になったデータを使用)、Braze内でターゲティング可能なユーザーグループを作成・維持できます。

このソースでセグメントを作成する方法の詳細については、CDIセグメントエクステンションを参照してください。

接続ソースの統合

ステップ1: リソースを接続する

クラウドデータ取り込みの接続ソースでは、Brazeとお使いのインスタンスの両方でいくつかの設定が必要です。以下のステップに従って統合を設定してください。一部のステップはデータウェアハウス側で、一部はBrazeダッシュボード側で行います。

データウェアハウスでの作業

  1. ロールを作成し、スキーマ内のテーブルに対するクエリおよび作成権限を付与します。
  2. ウェアハウスを設定し、そのロールにアクセス権を付与します。
  3. そのロール用のユーザーを作成します。
  4. 設定によっては、Snowflakeのネットワークポリシーで Braze の IP アドレスを許可する必要があります。

Brazeダッシュボードでの作業

  1. Brazeダッシュボードで新しい接続ソースを作成します。
  2. 接続ソースの同期詳細を設定します。
  3. Brazeダッシュボードに表示される公開キーを取得します。

データウェアハウスでの作業

  1. Brazeダッシュボードから取得した公開キーを認証用のSnowflakeユーザーに追加します。完了したら、接続ソースを使用して1つ以上のCDIセグメントエクステンションを作成できます。
  1. Redshift環境でソースデータと必要なリソースを設定します。
  2. Brazeダッシュボードで新しい接続ソースを作成します。
  3. 統合をテストします。
  4. 接続ソースを使用して1つ以上のCDIセグメントエクステンションを作成します。
  1. BigQuery環境でソースデータと必要なリソースを設定します。
  2. Workload Identity Federationまたはサービスアカウントキーを使ってBrazeがアクセスするサービスアカウントを作成し、同期するデータを含むBigQueryプロジェクトおよびデータセットへのアクセスを許可します。
  3. Brazeダッシュボードで新しい接続ソースを作成します。
  4. 統合をテストします。
  5. 接続ソースを使用して1つ以上のCDIセグメントエクステンションを作成します。
  1. Databricks環境でソースデータと必要なリソースを設定します。
  2. OAuthマシン間(M2M)認証用のサービスプリンシパルまたはパーソナルアクセストークンを作成し、同期するデータを含むDatabricksカタログおよびスキーマへのアクセスを許可します。
  3. Brazeダッシュボードで新しい接続ソースを作成します。
  4. 統合をテストします。
  5. 接続ソースを使用して1つ以上のCDIセグメントエクステンションを作成します。
  1. サービスプリンシパルを作成し、統合で使用するFabricワークスペースへのアクセスを許可します。
  2. Fabricワークスペースでソースデータを設定し、サービスプリンシパルに権限を付与します。
  3. Brazeダッシュボードで新しい接続ソースを作成します。
  4. 統合をテストします。
  5. 接続ソースを使用して1つ以上のCDIセグメントエクステンションを作成します。

ステップ2: データウェアハウスを設定する

データウェアハウス環境でソースデータと必要なリソースを設定します。接続ソースは1つ以上のテーブルを参照できるため、Brazeユーザーが接続ソース内で使用したいすべてのテーブルにアクセスできる権限があることを確認してください。

ステップ2.1: ロールを作成して権限を付与する

接続ソースで使用するロールを作成します。このロールは、CDIセグメントエクステンションで利用可能なテーブルのリストを生成したり、新しいセグメントを作成するためにソーステーブルをクエリしたりするために使用されます。接続ソースが作成されると、Brazeはソーススキーマ内でユーザーが利用可能なすべてのテーブルの名前と説明を検出します。

スキーマ内のすべてのテーブルへのアクセスを付与するか、特定のテーブルのみに権限を付与するかを選択できます。Brazeロールがアクセスできるテーブルは、CDIセグメントエクステンションでクエリ可能になります。

create table権限は、BrazeがCDIセグメントエクステンションのクエリ結果を格納するテーブルを作成してからBraze内のセグメントを更新するために必要です。Brazeはセグメントごとに一時テーブルを作成し、そのテーブルはBrazeがセグメントを更新している間のみ保持されます。

CREATE ROLE BRAZE_INGESTION_ROLE;

GRANT USAGE ON DATABASE BRAZE_CLOUD_PRODUCTION TO ROLE BRAZE_INGESTION_ROLE;
GRANT USAGE ON SCHEMA BRAZE_CLOUD_PRODUCTION.INGESTION TO ROLE BRAZE_INGESTION_ROLE;
GRANT CREATE TABLE ON SCHEMA BRAZE_CLOUD_PRODUCTION.INGESTION TO ROLE BRAZE_INGESTION_ROLE;

-- grant access to all current and future tables or views in the schema
GRANT SELECT ON ALL TABLES IN SCHEMA BRAZE_CLOUD_PRODUCTION.INGESTION TO ROLE BRAZE_INGESTION_ROLE;
GRANT SELECT ON FUTURE TABLES IN SCHEMA BRAZE_CLOUD_PRODUCTION.INGESTION TO ROLE BRAZE_INGESTION_ROLE;

-- grant access to specific tables or views in the schema
GRANT SELECT ON TABLE BRAZE_CLOUD_PRODUCTION.INGESTION.USERS_ATTRIBUTES_SYNC TO ROLE BRAZE_INGESTION_ROLE;

ステップ2.2: ウェアハウスを設定してBrazeロールにアクセスを付与する

CREATE WAREHOUSE BRAZE_INGESTION_WAREHOUSE;

GRANT USAGE ON WAREHOUSE BRAZE_INGESTION_WAREHOUSE TO ROLE BRAZE_INGESTION_ROLE;

ステップ2.3: ユーザーを設定する

CREATE USER BRAZE_INGESTION_USER;

GRANT ROLE BRAZE_INGESTION_ROLE TO USER BRAZE_INGESTION_USER;

接続情報をBrazeと共有すると、後のステップでユーザーに追加する公開キーが提供されます。

ステップ2.4: SnowflakeネットワークポリシーでBraze IPを許可する(オプション)

Snowflakeアカウントの設定によっては、Snowflakeネットワークポリシーで以下のIPアドレスを許可する必要があります。この方法の詳細については、ネットワークポリシーの変更に関するSnowflakeドキュメントを参照してください。

インスタンスUS-01、US-02、US-03、US-04、US-05、US-06、US-07の場合、関連するIPアドレスは次のとおりです。

  • 23.21.118.191
  • 34.206.23.173
  • 50.16.249.9
  • 52.4.160.214
  • 54.87.8.34
  • 54.156.35.251
  • 52.54.89.238
  • 18.205.178.15

インスタンスUS-08の場合、関連するIPアドレスは次のとおりです。

  • 52.151.246.51
  • 52.170.163.182
  • 40.76.166.157
  • 40.76.166.170
  • 40.76.166.167
  • 40.76.166.161
  • 40.76.166.156
  • 40.76.166.166
  • 40.76.166.160
  • 40.88.51.74
  • 52.154.67.17
  • 40.76.166.80
  • 40.76.166.84
  • 40.76.166.85
  • 40.76.166.81
  • 40.76.166.71
  • 40.76.166.144
  • 40.76.166.145

インスタンスUS-10の場合、関連するIPアドレスは次のとおりです。

  • 100.25.232.164
  • 35.168.86.179
  • 52.7.44.117
  • 3.92.153.18
  • 35.172.3.129
  • 50.19.162.19

インスタンスEU-01とEU-02の場合、関連するIPアドレスは次のとおりです。

  • 52.58.142.242
  • 52.29.193.121
  • 35.158.29.228
  • 18.157.135.97
  • 3.123.166.46
  • 3.64.27.36
  • 3.65.88.25
  • 3.68.144.188
  • 3.70.107.88

インスタンスAU-01の場合、関連するIPアドレスは次のとおりです。

  • 13.210.1.145
  • 13.211.70.159
  • 13.238.45.54
  • 52.65.73.167
  • 54.153.242.239
  • 54.206.45.213

インスタンスID-01の場合、関連するIPアドレスは次のとおりです。

  • 108.136.157.246
  • 108.137.30.207
  • 16.78.128.71
  • 16.78.14.134
  • 16.78.162.208
  • 43.218.73.35

インスタンスJP-01の場合、関連するIPアドレスは次のとおりです。

  • 13.159.155.212
  • 54.199.221.241
  • 13.192.23.16
  • 54.250.120.139
  • 18.181.114.232
  • 3.114.38.100

インスタンスKR-01の場合、関連するIPアドレスは次のとおりです。

  • 43.200.215.4
  • 52.79.67.175
  • 52.79.113.60
  • 3.34.212.92
  • 54.116.134.231
  • 3.37.197.225

ステップ2.1: ユーザーを作成して権限を付与する

CREATE USER braze_user PASSWORD '{password}';
GRANT USAGE ON SCHEMA BRAZE_CLOUD_PRODUCTION.INGESTION to braze_user;
GRANT CREATE ON SCHEMA BRAZE_CLOUD_PRODUCTION.INGESTION to braze_user;
GRANT SELECT ON TABLE USERS_ATTRIBUTES_SYNC TO braze_user;

接続ソースで使用するユーザーを作成します。このユーザーは、CDIセグメントエクステンションで利用可能なテーブルのリストを生成したり、新しいセグメントを作成するためにソーステーブルをクエリしたりするために使用されます。接続ソースが作成されると、Brazeはソーススキーマ内でユーザーが利用可能なすべてのテーブルの名前と説明を検出します。複数のCDI統合を作成する場合は、スキーマに対して権限を付与するか、グループを使用して権限を管理することをお勧めします。

スキーマ内のすべてのテーブルへのアクセスを付与するか、特定のテーブルのみに権限を付与するかを選択できます。Brazeロールがアクセスできるテーブルは、CDIセグメントエクステンションでクエリ可能になります。新しいテーブルが作成されたら必ずユーザーにアクセス権を付与するか、ユーザーのデフォルト権限を設定してください。

create table権限は、BrazeがCDIセグメントエクステンションのクエリ結果を格納するテーブルを作成してからBraze内のセグメントを更新するために必要です。Brazeはセグメントごとに一時テーブルを作成し、そのテーブルはBrazeがセグメントを更新している間のみ保持されます。

ステップ2.2: Braze IPへのアクセスを許可する

ファイアウォールやその他のネットワークポリシーがある場合は、RedshiftインスタンスへのネットワークアクセスをBrazeに許可する必要があります。Brazeダッシュボードのリージョンに対応する以下のIPからのアクセスを許可してください。

セキュリティグループを変更して、RedshiftへのデータアクセスをBrazeに許可する必要がある場合もあります。以下のセクションに記載されているIPと、Redshiftクラスターへのクエリに使用されるポート(デフォルトは5439)でのインバウンドトラフィックを明示的に許可してください。インバウンドルールが「すべて許可」に設定されている場合でも、このポートでのRedshift TCP接続を明示的に許可する必要があります。また、Brazeがクラスターに接続できるようにするため、Redshiftクラスターのエンドポイントがパブリックにアクセス可能であることが重要です。

Redshiftクラスターをパブリックにアクセス可能にしたくない場合は、VPCとEC2インスタンスを設定してSSHトンネルを使用しRedshiftデータにアクセスできます。詳細については、AWS: プライベートAmazon Redshiftクラスターにローカルマシンからアクセスする方法を参照してください。

インスタンスUS-01、US-02、US-03、US-04、US-05、US-06、US-07の場合、関連するIPアドレスは次のとおりです。

  • 23.21.118.191
  • 34.206.23.173
  • 50.16.249.9
  • 52.4.160.214
  • 54.87.8.34
  • 54.156.35.251
  • 52.54.89.238
  • 18.205.178.15

インスタンスUS-08の場合、関連するIPアドレスは次のとおりです。

  • 52.151.246.51
  • 52.170.163.182
  • 40.76.166.157
  • 40.76.166.170
  • 40.76.166.167
  • 40.76.166.161
  • 40.76.166.156
  • 40.76.166.166
  • 40.76.166.160
  • 40.88.51.74
  • 52.154.67.17
  • 40.76.166.80
  • 40.76.166.84
  • 40.76.166.85
  • 40.76.166.81
  • 40.76.166.71
  • 40.76.166.144
  • 40.76.166.145

インスタンスUS-10の場合、関連するIPアドレスは次のとおりです。

  • 100.25.232.164
  • 35.168.86.179
  • 52.7.44.117
  • 3.92.153.18
  • 35.172.3.129
  • 50.19.162.19

インスタンスEU-01とEU-02の場合、関連するIPアドレスは次のとおりです。

  • 52.58.142.242
  • 52.29.193.121
  • 35.158.29.228
  • 18.157.135.97
  • 3.123.166.46
  • 3.64.27.36
  • 3.65.88.25
  • 3.68.144.188
  • 3.70.107.88

インスタンスAU-01の場合、関連するIPアドレスは次のとおりです。

  • 13.210.1.145
  • 13.211.70.159
  • 13.238.45.54
  • 52.65.73.167
  • 54.153.242.239
  • 54.206.45.213

インスタンスID-01の場合、関連するIPアドレスは次のとおりです。

  • 108.136.157.246
  • 108.137.30.207
  • 16.78.128.71
  • 16.78.14.134
  • 16.78.162.208
  • 43.218.73.35

インスタンスJP-01の場合、関連するIPアドレスは次のとおりです。

  • 13.159.155.212
  • 54.199.221.241
  • 13.192.23.16
  • 54.250.120.139
  • 18.181.114.232
  • 3.114.38.100

インスタンスKR-01の場合、関連するIPアドレスは次のとおりです。

  • 43.200.215.4
  • 52.79.67.175
  • 52.79.113.60
  • 3.34.212.92
  • 54.116.134.231
  • 3.37.197.225

ステップ2.1: Braze用の認証情報を作成する

Brazeがテーブルからデータへ接続・読み取りするためのサービスアカウントをGCPで作成します。サービスアカウントには以下のセクションに記載された権限が必要です:

  • BigQuery Connection User: Brazeが接続を確立できるようにします。
  • BigQuery User: クエリの実行、データセットメタデータの読み取り、テーブルの一覧表示へのアクセスをBrazeに提供します。
  • BigQuery Data Viewer: データセットとその内容の表示アクセスをBrazeに提供します。
  • BigQuery Job User: ジョブの実行アクセスをBrazeに提供します。
  • bigquery.tables.create セグメント更新時に一時テーブルを作成するためのアクセスをBrazeに提供します。

接続ソースで使用するサービスアカウントを作成します。このユーザーは、CDIセグメントエクステンションで利用可能なテーブルのリストを生成したり、新しいセグメントを作成するためにソーステーブルをクエリしたりするために使用されます。接続ソースが作成されると、Brazeはソーススキーマ内でユーザーが利用可能なすべてのテーブルの名前と説明を検出します。

データセット内のすべてのテーブルへのアクセスを付与するか、特定のテーブルのみに権限を付与するかを選択できます。Brazeロールがアクセスできるテーブルは、CDIセグメントエクステンションでクエリ可能になります。

create table権限は、BrazeがCDIセグメントエクステンションのクエリ結果を格納するテーブルを作成してからBraze内のセグメントを更新するために必要です。Brazeはセグメントごとに一時テーブルを作成し、そのテーブルはBrazeがセグメントを更新している間のみ保持されます。

BrazeはWorkload Identity Federationまたはサービスアカウントキーを使用してサービスアカウントにアクセスできます。既存のサービスアカウントキー認証情報は引き続き機能するため、移行する必要はありません。1つのWorkload Identity Federation認証情報でBigQueryとGoogle Cloud Storageの両方のソースに対応できます。

ワークロードアイデンティティプール、プロバイダー、サービスアカウントを設定し、Brazeプリンシパルをサービスアカウントにバインドします。手順については、Workload Identity FederationのためのGoogle Cloud設定を参照してください。別のBigQueryまたはGoogle Cloud Storageソース用にWorkload Identity Federationを既に設定済みの場合は、再度行う必要はありません。既存のサービスアカウントにこのステップで示した権限を付与してください。

サービスアカウントを作成して権限を付与したら、JSONキーを生成します。詳細については、Google Cloud: サービスアカウントキーの作成と削除を参照してください。このキーは後ほどBrazeダッシュボードにアップロードします。

ステップ2.2: Braze IPへのアクセスを許可する

ネットワークポリシーが設定されている場合は、BigQueryインスタンスへのネットワークアクセスをBrazeに許可する必要があります。Brazeダッシュボードのリージョンに対応する以下のIPからのアクセスを許可してください。

インスタンスUS-01、US-02、US-03、US-04、US-05、US-06、US-07の場合、関連するIPアドレスは次のとおりです。

  • 23.21.118.191
  • 34.206.23.173
  • 50.16.249.9
  • 52.4.160.214
  • 54.87.8.34
  • 54.156.35.251
  • 52.54.89.238
  • 18.205.178.15

インスタンスUS-08の場合、関連するIPアドレスは次のとおりです。

  • 52.151.246.51
  • 52.170.163.182
  • 40.76.166.157
  • 40.76.166.170
  • 40.76.166.167
  • 40.76.166.161
  • 40.76.166.156
  • 40.76.166.166
  • 40.76.166.160
  • 40.88.51.74
  • 52.154.67.17
  • 40.76.166.80
  • 40.76.166.84
  • 40.76.166.85
  • 40.76.166.81
  • 40.76.166.71
  • 40.76.166.144
  • 40.76.166.145

インスタンスUS-10の場合、関連するIPアドレスは次のとおりです。

  • 100.25.232.164
  • 35.168.86.179
  • 52.7.44.117
  • 3.92.153.18
  • 35.172.3.129
  • 50.19.162.19

インスタンスEU-01とEU-02の場合、関連するIPアドレスは次のとおりです。

  • 52.58.142.242
  • 52.29.193.121
  • 35.158.29.228
  • 18.157.135.97
  • 3.123.166.46
  • 3.64.27.36
  • 3.65.88.25
  • 3.68.144.188
  • 3.70.107.88

インスタンスAU-01の場合、関連するIPアドレスは次のとおりです。

  • 13.210.1.145
  • 13.211.70.159
  • 13.238.45.54
  • 52.65.73.167
  • 54.153.242.239
  • 54.206.45.213

インスタンスID-01の場合、関連するIPアドレスは次のとおりです。

  • 108.136.157.246
  • 108.137.30.207
  • 16.78.128.71
  • 16.78.14.134
  • 16.78.162.208
  • 43.218.73.35

インスタンスJP-01の場合、関連するIPアドレスは次のとおりです。

  • 13.159.155.212
  • 54.199.221.241
  • 13.192.23.16
  • 54.250.120.139
  • 18.181.114.232
  • 3.114.38.100

インスタンスKR-01の場合、関連するIPアドレスは次のとおりです。

  • 43.200.215.4
  • 52.79.67.175
  • 52.79.113.60
  • 3.34.212.92
  • 54.116.134.231
  • 3.37.197.225

ステップ2.1: Braze用の認証情報を作成する

Brazeは、サービスプリンシパルを使用したOAuthマシン間(M2M)認証、またはパーソナルアクセストークンを使用してDatabricksに接続できます。BrazeはOAuth M2Mを推奨しています。既存のパーソナルアクセストークン認証情報は引き続き機能するため、移行する必要はありません。

どちらの方法を選択しても、Brazeはこれらの認証情報を使用してCDIセグメントエクステンションで利用可能なテーブルのリストを生成し、新しいセグメントを作成するためにソーステーブルをクエリします。接続ソースが作成されると、Brazeはソーススキーマ内でユーザーが利用可能なすべてのテーブルの名前と説明を検出します。

スキーマ内のすべてのテーブルへのアクセスを付与するか、特定のテーブルのみに権限を付与するかを選択できます。Brazeロールがアクセスできるテーブルは、CDIセグメントエクステンションでクエリ可能になります。

CREATE TABLE権限は、BrazeがCDIセグメントエクステンションのクエリ結果を格納するテーブルを作成してからBraze内のセグメントを更新するために必要です。Brazeはセグメントごとに一時テーブルを作成し、そのテーブルはBrazeがセグメントを更新している間のみ保持されます。

  1. サービスプリンシパルを作成し、クライアントシークレットを生成して、SQLウェアハウスに対するCan use権限をサービスプリンシパルに付与します。手順については、Braze用の認証情報を作成するを参照してください。
  2. 接続ソースで使用するスキーマへのアクセス(CREATE TABLEを含む)をサービスプリンシパルに付与します。被付与者としてサービスプリンシパルのアプリケーションID(クライアントIDと同じ値)を使用します。
GRANT USE CATALOG ON CATALOG `BRAZE-CLOUD-PRODUCTION` TO `APPLICATION_ID`;
GRANT USE SCHEMA, CREATE TABLE ON SCHEMA `BRAZE-CLOUD-PRODUCTION`.INGESTION TO `APPLICATION_ID`;
GRANT SELECT ON SCHEMA `BRAZE-CLOUD-PRODUCTION`.INGESTION TO `APPLICATION_ID`;

APPLICATION_ID をサービスプリンシパルのアプリケーションIDに置き換えてください。

Brazeダッシュボードでの認証情報作成ステップで入力する必要があるまで、クライアントIDとシークレットを安全な場所に保管してください。

  1. Databricksワークスペースで、上部バーのDatabricksユーザー名を選択し、ドロップダウンからUser Settingsを選択します。
  2. サービスアカウントが、接続ソースで使用するスキーマに対するCREATE TABLE権限を持っていることを確認します。
  3. Access tokensタブでGenerate new tokenを選択します。
  4. このトークンを識別するのに役立つコメント(「Braze CDI」など)を入力し、Lifetime (days)ボックスを空白のままにしてトークンの有効期限を無期限に変更します。
  5. Generateを選択します。
  6. 表示されたトークンをコピーし、Doneを選択します。

Brazeダッシュボードでの認証情報作成ステップで入力する必要があるまで、トークンを安全な場所に保管してください。

ステップ2.2: Braze IPへのアクセスを許可する

ネットワークポリシーが設定されている場合は、DatabricksインスタンスへのネットワークアクセスをBrazeに許可する必要があります。Brazeダッシュボードのリージョンに対応する以下のIPからのアクセスを許可してください。

インスタンスUS-01、US-02、US-03、US-04、US-05、US-06、US-07の場合、関連するIPアドレスは次のとおりです。

  • 23.21.118.191
  • 34.206.23.173
  • 50.16.249.9
  • 52.4.160.214
  • 54.87.8.34
  • 54.156.35.251
  • 52.54.89.238
  • 18.205.178.15

インスタンスUS-08の場合、関連するIPアドレスは次のとおりです。

  • 52.151.246.51
  • 52.170.163.182
  • 40.76.166.157
  • 40.76.166.170
  • 40.76.166.167
  • 40.76.166.161
  • 40.76.166.156
  • 40.76.166.166
  • 40.76.166.160
  • 40.88.51.74
  • 52.154.67.17
  • 40.76.166.80
  • 40.76.166.84
  • 40.76.166.85
  • 40.76.166.81
  • 40.76.166.71
  • 40.76.166.144
  • 40.76.166.145

インスタンスUS-10の場合、関連するIPアドレスは次のとおりです。

  • 100.25.232.164
  • 35.168.86.179
  • 52.7.44.117
  • 3.92.153.18
  • 35.172.3.129
  • 50.19.162.19

インスタンスEU-01とEU-02の場合、関連するIPアドレスは次のとおりです。

  • 52.58.142.242
  • 52.29.193.121
  • 35.158.29.228
  • 18.157.135.97
  • 3.123.166.46
  • 3.64.27.36
  • 3.65.88.25
  • 3.68.144.188
  • 3.70.107.88

インスタンスAU-01の場合、関連するIPアドレスは次のとおりです。

  • 13.210.1.145
  • 13.211.70.159
  • 13.238.45.54
  • 52.65.73.167
  • 54.153.242.239
  • 54.206.45.213

インスタンスID-01の場合、関連するIPアドレスは次のとおりです。

  • 108.136.157.246
  • 108.137.30.207
  • 16.78.128.71
  • 16.78.14.134
  • 16.78.162.208
  • 43.218.73.35

インスタンスJP-01の場合、関連するIPアドレスは次のとおりです。

  • 13.159.155.212
  • 54.199.221.241
  • 13.192.23.16
  • 54.250.120.139
  • 18.181.114.232
  • 3.114.38.100

インスタンスKR-01の場合、関連するIPアドレスは次のとおりです。

  • 43.200.215.4
  • 52.79.67.175
  • 52.79.113.60
  • 3.34.212.92
  • 54.116.134.231
  • 3.37.197.225

ステップ2.1: Fabricリソースへのアクセスを付与する

BrazeはEntra ID認証を使用したサービスプリンシパルでFabricウェアハウスに接続します。Braze用の新しいサービスプリンシパルを作成し、必要に応じてFabricリソースへのアクセスを付与します。Brazeが接続するために以下の詳細が必要です:

  • AzureアカウントのテナントID(ディレクトリとも呼ばれます)
  • サービスプリンシパルのプリンシパルID(アプリケーションIDとも呼ばれます)
  • Brazeが認証に使用するクライアントシークレット
  1. Azureポータルで、Microsoft Entra管理センターに移動し、App Registrationsを選択します。
  2. Identity > Applications > App registrationsの下にある+ New registrationを選択します。
  3. 名前を入力し、サポートされるアカウントの種類としてAccounts in this organizational directory onlyを選択します。次に、Registerを選択します。
  4. 作成したアプリケーション(サービスプリンシパル)を選択し、Certificates & secrets > + New client secretに移動します。
  5. シークレットの説明を入力し、シークレットの有効期限を設定します。次に、Addを選択します。
  6. 作成されたクライアントシークレットをメモしておき、Brazeの設定で使用します。

ステップ2.2: Fabricリソースへのアクセスを付与する

Fabricインスタンスへの接続アクセスをBrazeに提供します。Fabric管理ポータルで、Settings > Governance and insights > Admin portal > Tenant settingsに移動します。

  • Developer settingsで「Service principals can use Fabric APIs」を有効にして、BrazeがMicrosoft Entra IDを使って接続できるようにします。
  • OneLake settingsで「Users can access data stored in OneLake with apps external to Fabric」を有効にして、サービスプリンシパルが外部アプリからデータにアクセスできるようにします。

ステップ2.3: ウェアハウスの接続文字列を取得する

Brazeが接続するためにウェアハウスのSQLエンドポイントが必要です。SQLエンドポイントを取得するには、Fabricのワークスペースに移動し、アイテムのリストでウェアハウス名にカーソルを合わせてCopy SQL connection stringを選択します。 この値はステップ3の認証情報設定で使用するため、保管しておいてください。

ステップ2.4: ファイアウォールでBraze IPを許可する(オプション)

Microsoft Fabricアカウントの設定によっては、Brazeからのトラフィックを許可するため、ファイアウォールで以下のIPアドレスを許可する必要がある場合があります。有効化の詳細については、Entra条件付きアクセスに関するドキュメントを参照してください。

インスタンスUS-01、US-02、US-03、US-04、US-05、US-06、US-07の場合、関連するIPアドレスは次のとおりです。

  • 23.21.118.191
  • 34.206.23.173
  • 50.16.249.9
  • 52.4.160.214
  • 54.87.8.34
  • 54.156.35.251
  • 52.54.89.238
  • 18.205.178.15

インスタンスUS-08の場合、関連するIPアドレスは次のとおりです。

  • 52.151.246.51
  • 52.170.163.182
  • 40.76.166.157
  • 40.76.166.170
  • 40.76.166.167
  • 40.76.166.161
  • 40.76.166.156
  • 40.76.166.166
  • 40.76.166.160
  • 40.88.51.74
  • 52.154.67.17
  • 40.76.166.80
  • 40.76.166.84
  • 40.76.166.85
  • 40.76.166.81
  • 40.76.166.71
  • 40.76.166.144
  • 40.76.166.145

インスタンスUS-10の場合、関連するIPアドレスは次のとおりです。

  • 100.25.232.164
  • 35.168.86.179
  • 52.7.44.117
  • 3.92.153.18
  • 35.172.3.129
  • 50.19.162.19

インスタンスEU-01とEU-02の場合、関連するIPアドレスは次のとおりです。

  • 52.58.142.242
  • 52.29.193.121
  • 35.158.29.228
  • 18.157.135.97
  • 3.123.166.46
  • 3.64.27.36
  • 3.65.88.25
  • 3.68.144.188
  • 3.70.107.88

インスタンスAU-01の場合、関連するIPアドレスは次のとおりです。

  • 13.210.1.145
  • 13.211.70.159
  • 13.238.45.54
  • 52.65.73.167
  • 54.153.242.239
  • 54.206.45.213

インスタンスID-01の場合、関連するIPアドレスは次のとおりです。

  • 108.136.157.246
  • 108.137.30.207
  • 16.78.128.71
  • 16.78.14.134
  • 16.78.162.208
  • 43.218.73.35

インスタンスJP-01の場合、関連するIPアドレスは次のとおりです。

  • 13.159.155.212
  • 54.199.221.241
  • 13.192.23.16
  • 54.250.120.139
  • 18.181.114.232
  • 3.114.38.100

インスタンスKR-01の場合、関連するIPアドレスは次のとおりです。

  • 43.200.215.4
  • 52.79.67.175
  • 52.79.113.60
  • 3.34.212.92
  • 54.116.134.231
  • 3.37.197.225

ステップ3: Brazeダッシュボードで接続ソースを作成する

ステップ3.1: Snowflakeの接続情報とソーステーブルを追加する

Brazeダッシュボードで接続ソースを作成します。Data Settings > Cloud Data Ingestion > Connected Sourcesに移動し、Add data sourceを選択してからSnowflakeを選択します。

Setup sourceで以下を入力します:

  • 認証情報: Account Locator、Username、Role
  • 設定: Warehouse、Database、Schema

新しいSnowflake認証情報を作成する場合は、接続をテストする前にSave credentials and generate RSA keyを選択します。

ステップ3.2: 同期の詳細を設定する

接続ソースの名前を選択します。この名前は、新しいCDIセグメントエクステンションを作成する際に利用可能なソースのリストに表示されます。

このソースの最大実行時間を設定します。Brazeは最大実行時間を超えるクエリを自動的に中止します。許可される最大実行時間は60分です。これより短い実行時間を設定すると、Snowflakeアカウントで発生するコストを削減できます。この設定は、このソースを通じて実行されるクエリ(同期やこのソースを使用するCDIセグメントエクステンションを含む)に適用されます。

ステップ3.3: 公開キーを記録する

Test connectionステップで、RSA公開キーを記録してください。Snowflakeでの統合を完了するために必要です。

ステップ3.1: Redshiftの接続情報とソーステーブルを追加する

Brazeダッシュボードで接続ソースを作成します。Data Settings > Cloud Data Ingestion > Connected Sourcesに移動し、Add data sourceを選択してからAmazon Redshiftを選択します。

Setup sourceで以下を入力します:

  • 認証情報: Redshift Host URL、Username、Password、Port
  • 設定: Database、Schema

必要に応じて、Connect with SSH Tunnelを有効にし、Tunnel Host、Tunnel Port、Tunnel Usernameを入力します。

ステップ3.2: 同期の詳細を設定する

接続ソースの名前を選択します。この名前は、新しいCDIセグメントエクステンションを作成する際に利用可能なソースのリストに表示されます。

このソースの最大実行時間を設定します。Brazeは最大実行時間を超えるクエリを自動的に中止します。許可される最大実行時間は60分です。これより短い実行時間を設定すると、Redshiftアカウントで発生するコストを削減できます。 この設定は、このソースを通じて実行されるクエリ(同期やこのソースを使用するCDIセグメントエクステンションを含む)に適用されます。

ステップ3.3: 公開キーを記録する(オプション)

認証情報でConnect with SSH Tunnelを選択した場合、Test connectionステップでRSA公開キーを記録してください。Redshiftでの統合を完了するために必要です。

ステップ3.1: BigQueryの接続情報とソーステーブルを追加する

Brazeダッシュボードで接続ソースを作成します。Data Settings > Cloud Data Ingestion > Connected Sourcesに移動し、Add data sourceを選択してからGoogle BigQueryを選択します。

Setup sourceで以下を入力します:

  • 認証情報: Credential nameと認証方法、さらにProject number、Workload identity pool ID、Provider ID、Service account email(Workload Identity Federation)、またはアップロードしたJSON key(サービスアカウントキー)
  • 設定: Project、Dataset

ステップ3.2: 同期の詳細を設定する

接続ソースの名前を選択します。この名前は、新しいCDIセグメントエクステンションを作成する際に利用可能なソースのリストに表示されます。

このソースの最大実行時間を設定します。Brazeは最大実行時間を超えるクエリを自動的に中止します。許可される最大実行時間は60分です。これより短い実行時間を設定すると、BigQueryアカウントで発生するコストを削減できます。この設定は、このソースを通じて実行されるクエリ(同期やこのソースを使用するCDIセグメントエクステンションを含む)に適用されます。

ステップ3.3: 接続をテストする

Test Connectionを選択して、ユーザーに表示されるテーブルのリストが期待どおりであることを確認し、Doneを選択します。接続ソースが作成され、CDIセグメントエクステンションで使用する準備が整いました。

ステップ3.1: Databricksの接続情報とソーステーブルを追加する

Brazeダッシュボードで接続ソースを作成します。Data Settings > Cloud Data Ingestion > Connected Sourcesに移動し、Add data sourceを選択してからDatabricksを選択します。

Setup sourceで以下を入力します:

  • 認証情報: Credential name、Authentication method、Hostname、HTTP path、さらにClient IDとClient secret(OAuth M2M)、またはAccess token(パーソナルアクセストークン)
  • 設定: Catalog、Schema

ステップ3.2: 同期の詳細を設定する

接続ソースの名前を選択します。この名前は、新しいCDIセグメントエクステンションを作成する際に利用可能なソースのリストに表示されます。

このソースの最大実行時間を設定します。Brazeは最大実行時間を超えるクエリを自動的に中止します。許可される最大実行時間は60分です。これより短い実行時間を設定すると、Databricksアカウントで発生するコストを削減できます。この設定は、このソースを通じて実行されるクエリ(同期やこのソースを使用するCDIセグメントエクステンションを含む)に適用されます。

ステップ3.3: 接続をテストする

Test Connectionを選択して、ユーザーに表示されるテーブルのリストが期待どおりであることを確認し、Doneを選択します。接続ソースが作成され、CDIセグメントエクステンションで使用する準備が整いました。

ステップ3.1: Microsoft Fabricの接続情報とソーステーブルを追加する

Brazeダッシュボードで接続ソースを作成します。Data Settings > Cloud Data Ingestion > Connected Sourcesに移動し、Add data sourceを選択してからMicrosoft Fabricを選択します。

Setup sourceで以下を入力します:

  • 認証情報: Credentials Name、Tenant ID、Principal ID、Client Secret、Connection String
  • 設定: Database、Schema

ワークスペースでConnect with SSH Tunnelが利用可能で、設定に必要な場合は、Tunnel Host、Tunnel Port、Tunnel Usernameも入力します。

ステップ3.2: 同期の詳細を設定する

接続ソースの名前を選択します。この名前は、新しいCDIセグメントエクステンションを作成する際に利用可能なソースのリストに表示されます。

このソースの最大実行時間を設定します。Brazeは最大実行時間を超えるクエリを自動的に中止します。許可される最大実行時間は60分です。これより短い実行時間を設定すると、Microsoft Fabricアカウントで発生するコストを削減できます。この設定は、このソースを通じて実行されるクエリ(同期やこのソースを使用するCDIセグメントエクステンションを含む)に適用されます。

ステップ3.3: 接続をテストする

Test Connectionを選択して、ユーザーに表示されるテーブルのリストが期待どおりであることを確認し、Doneを選択します。接続ソースが作成され、CDIセグメントエクステンションで使用する準備が整いました。

ステップ4: データウェアハウスの設定を完了する

前のステップで記録した公開キーをSnowflakeのユーザーに追加します。これにより、BrazeがSnowflakeに接続できるようになります。この方法の詳細については、Snowflakeドキュメントを参照してください。

キーのローテーションを行いたい場合は、Cloud Data IngestionのData Access Managementに移動し、該当するアカウントのGenerate New Keyを選択することで、新しい公開キーを作成できます。

ALTER USER BRAZE_INGESTION_USER SET rsa_public_key='{INSERT_YOUR_KEY}';

Snowflakeのユーザーにキーを追加した後、BrazeでTest Connectionを選択し、次にDoneを選択します。接続ソースが作成され、CDIセグメントエクステンションで使用する準備が整いました。

SSHトンネルで接続する場合は、前のステップで記録した公開キーをSSHトンネルユーザーに追加します。

ユーザーにキーを追加した後、BrazeでTest Connectionを選択し、次にDoneを選択します。接続ソースが作成され、CDIセグメントエクステンションで使用する準備が整いました。

BigQueryには該当しません。

Databricksには該当しません。

Microsoft Fabricには該当しません。

追加の連携やユーザーの設定(オプション)

Brazeとの連携は複数設定できますが、各連携は異なるスキーマに接続するよう設定する必要があります。追加の接続を作成する際、同じSnowflakeアカウントに接続する場合は、既存の認証情報を再利用できます。

連携間で同じユーザーとロールを再利用する場合、公開キーを再度追加する必要はありません。

Brazeとのデータソースは複数設定できますが、各データソースは異なるスキーマに接続するよう設定する必要があります。追加のデータソースを作成する際、同じRedshiftアカウントに接続する場合は、既存の認証情報を再利用できます。

Brazeとのデータソースは複数設定できますが、各データソースは異なるデータセットに接続するよう設定する必要があります。追加のデータソースを作成する際、同じBigQueryアカウントに接続する場合は、既存の認証情報を再利用できます。

Brazeとのデータソースは複数設定できますが、各データソースは異なるスキーマに接続するよう設定する必要があります。追加のデータソースを作成する際、同じDatabricksアカウントに接続する場合は、既存の認証情報を再利用できます。

Brazeとのデータソースは複数設定できますが、各データソースは異なるスキーマに接続するよう設定する必要があります。追加のデータソースを作成する際、同じAzureアカウントに接続する場合は、既存の認証情報を再利用できます。

接続されたソースの使用

ソースが作成されたら、それを使用して1つ以上のCDIセグメントエクステンションを作成できます。このソースを使用してセグメントを作成する方法の詳細については、CDIセグメントエクステンションのドキュメントを参照してください。

New Stuff!