Konfigurieren und Validieren einer dedizierten Ausgangs-IP in AEM as a Cloud Service

Die dedizierte Ausgangs-IP-Konfiguration in AEM as a Cloud Service verwirrt Kunden, da die Erstellung auf Programmebene erfolgt, die IP jedoch für ausgehenden Traffic erst aktiv wird, wenn sie explizit pro Umgebung aktiviert wird. Die dedizierte IP-Adresse wird nie in der Cloud Manager-Benutzeroberfläche angezeigt. Sie wird über eine DNS-Suche mit dem externen Host-Namen des Programms abgerufen. Bereitstellungsverzögerungen und Fehler im Cloud Manager-Kontingent führen zu mehr Verwirrung. Die Netzwerkinfrastruktur muss erstellt, in jeder Umgebung aktiviert, die IP-Adresse über das DNS aufgelöst und der ausgehende Traffic bestätigt werden, der diese IP-Adresse verwendet, um eine funktionierende IP-Konfiguration abzuschließen.

Beschreibung description

Problem: Dedizierte Ausgangs-IP kann nicht gefunden werden oder leitet den ausgehenden Traffic in AEM as a Cloud Service nicht

Beschreibung

Beim Konfigurieren von dedizierten Ausgangs-IP-Adressen in Cloud Manager können Kundinnen und Kunden nicht die richtige Konfigurations-Benutzeroberfläche finden, ein unerwartetes Benutzeroberflächenverhalten erleben oder sich nicht sicher sein, wie die endgültige Ausgangs-IP-Zulassungsliste für externe Systeme abgerufen werden soll. Cloud Manager zeigt Fehler wie An error occurred while triggering network creation, Only one network infrastructure per program is allowed oder NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT an. Außerdem müssen Kunden überprüfen, welche IP-Adresse AEM für ausgehende Aufrufe (HTTP/HTTPS oder SMTP) verwendet, insbesondere für Firewall- oder WAF-Zulassungsauflistungen. Das Problem tritt auf, wenn die Funktion nicht vollständig bereitgestellt wurde oder noch nicht auf Umgebungsebene aktiviert wurde oder wenn die Erstellung einer Infrastruktur auf Programmebene mit der Aktivierung auf Umgebungsebene verwechselt wird.

Umgebung:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Adobe Experience Manager Assets Essentials
  • Cloud Manager (Erweiterte Netzwerke)

Problem/Symptome:

  • Cloud Manager zeigt Fehler wie An error occurred while triggering network creation oder Only one network infrastructure per program is allowed an.
  • Die dedizierte Ausgangs-IP-Adresse kann nicht in der Benutzeroberfläche gefunden werden, und die IP wird nirgends in Cloud Manager angezeigt.
  • Ausgehende Verbindungen zu Drittanbietersystemen werden aufgrund nicht erkannter Quell-IPs blockiert, was zu 403/503-Fehlern oder WAF-Ablehnungen führt.
  • Es wird eine dedizierte Ausgangs-IP-Infrastruktur erstellt, aber der ausgehende Traffic verwendet nicht die erwartete Quell-IP.

Grundursache:

AEM as a Cloud Service verwendet Cloud Manager, um erweiterte Netzwerkfunktionen bereitzustellen. Dedizierte Ausgangs-IP-Erstellung erfolgt auf Programmebene, aber die IP ist für ausgehenden Traffic erst aktiv, wenn sie explizit pro Umgebung aktiviert wird. Die dedizierte IP wird nicht in der Benutzeroberfläche angezeigt. Sie muss stattdessen über eine DNS-Suche aufgelöst werden. Eine falsche Interpretation dieser Schritte in Kombination mit Unterschieden in der Cloud Manager-Benutzeroberfläche und Bereitstellungsverzögerungen von bis zu ein bis zwei Stunden führt zu Verwirrung oder fehlgeschlagener ausgehender Zulassungsauflistung. Einige Cloud Manager-Fehler treten auf, wenn versucht wird, mehrere Infrastrukturen in einem Programm zu erstellen oder wenn die Kontingente überschritten werden.

Wie kann ich bestätigen

  1. Überprüfen Sie den Bereitstellungsstatus. Melden Sie sich bei Cloud Manager an, wählen Sie Ihr Programm aus öffnen Sie die Registerkarte Umgebungen und wählen Sie in der linken „Netzwerkinfrastruktur“ aus. Ein Datensatz für Dedizierte Ausgangs-IPAdresse) wird mit dem Status bereit oder Bereitstellung angezeigt.

  2. Rufen Sie die dedizierte Ausgangs-IP mit einer lokalen DNS-Suche ab und ersetzen Sie {programId} durch Ihre Programm-ID:

    code language-none
    dig +short p{programId}.external.adobeaemcloud.com
    

Der Befehl gibt eine einzelne öffentliche IP-Adresse zurück. Wenn der Datensatz leer zurückgegeben wird, ist die Bereitstellung noch nicht abgeschlossen.

Lösung resolution

  1. Erstellen Sie die dedizierte Ausgangs-IP-Infrastruktur. Gehen Sie in Cloud Manager zu Umgebungen > Netzwerkinfrastruktur > Netzwerkinfrastruktur hinzufügen, wählen Sie Dedizierte Ausgangs-IP-Adresse, wählen Sie eine Region aus und klicken Sie auf Speichern. Es wird ein neuer Eintrag angezeigt, und sein Status ändert sich etwa 15 60 Minuten auf „bereit“. Wenn Cloud Manager An error occurred while triggering network creation oder NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT zurückgibt, lösen Sie Berechtigungen auf oder entfernen Sie eine vorhandene Infrastruktur, da nur eine Netzwerkinfrastruktur pro Programm zulässig ist.

  2. Aktivieren Sie die dedizierte Ausgangs-IP auf Umgebungsebene. Wechseln Sie zu Umgebungen, wählen Sie die spezifische Umgebung (dev/stage/prod) aus, öffnen Sie Erweiterte Vernetzung, aktivieren Sie die Netzwerkinfrastruktur und klicken Sie auf Speichern. Bestätigen Sie unter „Netzwerkinfrastruktur“, dass in der Spalte Umgebungen die Umgebung als aktiviert“. Wenn er nicht aktualisiert wird, bestätigen Sie, dass Sie Speichern im Dialogfeld auf Umgebungsebene gedrückt haben.

  3. Rufen Sie die dedizierte Ausgangs-IP ab und bestätigen Sie sie. Führen Sie die DNS-Suche aus und bestätigen Sie, dass die zurückgegebene IP mit dem in den Protokollen oder über einen Remote-Echo-Service angezeigten Wert übereinstimmt:

    code language-none
    dig +short p{programId}.external.adobeaemcloud.com
    
  4. Überprüfen Sie, ob der ausgehende Traffic die dedizierte Ausgangs-IP verwendet. Rufen Sie in AEM-Code oder einem HTTP-Client mithilfe von System-Proxy-Eigenschaften einen Echo-Service oder Ihr Zielsystem auf und bestätigen Sie dann, dass die Zielprotokolle dieselbe IP aufweisen, die vom dig-Befehl zurückgegeben wurde. Stellen Sie sicher, dass der Client-Code System-Proxy-Einstellungen wie HttpClientBuilder.useSystemProperties() verwendet.

  5. Konfigurieren Sie bei Bedarf SMTP oder anderen Nicht-HTTP/HTTPS-Traffic. Übermitteln Sie für SMTP- oder benutzerdefinierte Ports eine portForwards JSON-Definition in Cloud Manager. Bestätigen Sie, dass in Drittanbieterprotokollen Anfragen angezeigt werden, die von der dedizierten IP-Adresse eingehen. Wenn die Verbindungen fehlschlagen, überprüfen Sie die Definitionen der Port-Weiterleitung und versuchen Sie es erneut, nachdem die Infrastruktur einen Bereitschaftsstatus erreicht hat.

Validierung

  1. Führen Sie die DNS-Suche aus und bestätigen Sie, dass die erwartete IP zurückgegeben wird:

    code language-none
    dig +short p{programId}.external.adobeaemcloud.com
    
  2. Führen Sie einen HTTP-Testaufruf von AEM an einen Echo-Service durch und bestätigen Sie, dass die zurückgegebene IP mit der dedizierten Ausgangs-IP übereinstimmt.

  3. Bestätigen Sie, dass Drittanbietersysteme (SMTP, WAF, CRM usw.) jetzt eingehenden Traffic von der dedizierten IP-Adresse registrieren.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles