Fehlkonfiguration von X-AEM-Edge-Key verursacht CDN-Traffic-Fehler
Traffic, der über ein vom Kunden verwaltetes CDN geleitet wird, schlägt fehl oder wird abgelehnt, wenn der X-AEM-Edge-Key nicht korrekt konfiguriert ist. Generieren Sie den Schlüssel, konfigurieren Sie ihn in Cloud Manager, referenzieren Sie ihn in cdn.yaml und stellen Sie ihn bereit, um den Traffic-Fluss wiederherzustellen und Pipeline-Fehler zu vermeiden.
Beschreibung description
Umgebung
- Adobe Experience Manager as a Cloud Service
- Adobe Developer App-Builder
Problem/Symptome
- CDN-Traffic wird vom Adobe CDN blockiert oder verweigert.
- Anfragen schlagen aufgrund einer fehlenden Kopfzeile „X-AEM-Edge-Key“ fehl.
- Die Konfigurations-Pipeline schlägt aufgrund eines fehlenden Umgebungsgeheimnisses fehl.
- Anfragen für den Edge-Schlüssel werden abgelehnt, da ein Self-Service erforderlich ist.
Ursache
Der X-AEM-Edge-Key wird nicht generiert, nicht als Cloud Manager-Geheimnis gespeichert, falsch in der Konfiguration referenziert oder nicht vom CDN gesendet, was zu einem Authentifizierungsfehler führt.
Lösung resolution
Gehen Sie wie folgt vor, um dieses Problem zu beheben:
-
Generieren Sie einen sicheren Schlüssel mit einem Befehl wie:
code language-none openssl rand -hex 32 -
Erstellen Sie in Cloud Manager eine geheime Umgebungsvariable mit dem generierten Schlüssel und legen Sie den Typ auf „Secret“ fest.
-
Fügen Sie die Konfigurationsdatei im Repository hinzu oder aktualisieren Sie sie und verweisen Sie auf die geheimen Daten:
code language-none kind: "CDN" version: "1" metadata: envTypes: - "dev" - "stage" - "prod" data: authentication: authenticators: - name: "edge-auth" type: "edge" edgeKey1: ${{CDN_EDGEKEY}} -
Führen Sie die Konfigurations-Pipeline aus und bestätigen Sie die erfolgreiche Ausführung ohne Fehler.
-
Konfigurieren des CDN zum Senden erforderlicher Kopfzeilen:
- Ursprungs-Domain auf den Veröffentlichungsendpunkt festgelegt
- Host-Kopfzeile, die mit dem Ursprung übereinstimmt
- X-Forwarded-Host auf die öffentliche Domain eingestellt
- X-AEM-Edge-Key auf den generierten Key gesetzt
-
Validieren Sie den Traffic, indem Sie über das CDN auf die Site zugreifen und bestätigen, dass Anfragen den richtigen Header enthalten.