Fehlkonfiguration von X-AEM-Edge-Key verursacht CDN-Traffic-Fehler

Traffic, der über ein vom Kunden verwaltetes CDN geleitet wird, schlägt fehl oder wird abgelehnt, wenn der X-AEM-Edge-Key nicht korrekt konfiguriert ist. Generieren Sie den Schlüssel, konfigurieren Sie ihn in Cloud Manager, referenzieren Sie ihn in cdn.yaml und stellen Sie ihn bereit, um den Traffic-Fluss wiederherzustellen und Pipeline-Fehler zu vermeiden.

Beschreibung description

Umgebung

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App-Builder

Problem/Symptome

  • CDN-Traffic wird vom Adobe CDN blockiert oder verweigert.
  • Anfragen schlagen aufgrund einer fehlenden Kopfzeile „X-AEM-Edge-Key“ fehl.
  • Die Konfigurations-Pipeline schlägt aufgrund eines fehlenden Umgebungsgeheimnisses fehl.
  • Anfragen für den Edge-Schlüssel werden abgelehnt, da ein Self-Service erforderlich ist.

Ursache

Der X-AEM-Edge-Key wird nicht generiert, nicht als Cloud Manager-Geheimnis gespeichert, falsch in der Konfiguration referenziert oder nicht vom CDN gesendet, was zu einem Authentifizierungsfehler führt.

Lösung resolution

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Generieren Sie einen sicheren Schlüssel mit einem Befehl wie:

    code language-none
    openssl rand -hex 32
    
  2. Erstellen Sie in Cloud Manager eine geheime Umgebungsvariable mit dem generierten Schlüssel und legen Sie den Typ auf „Secret“ fest.

  3. Fügen Sie die Konfigurationsdatei im Repository hinzu oder aktualisieren Sie sie und verweisen Sie auf die geheimen Daten:

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. Führen Sie die Konfigurations-Pipeline aus und bestätigen Sie die erfolgreiche Ausführung ohne Fehler.

  5. Konfigurieren des CDN zum Senden erforderlicher Kopfzeilen:

    • Ursprungs-Domain auf den Veröffentlichungsendpunkt festgelegt
    • Host-Kopfzeile, die mit dem Ursprung übereinstimmt
    • X-Forwarded-Host auf die öffentliche Domain eingestellt
    • X-AEM-Edge-Key auf den generierten Key gesetzt
  6. Validieren Sie den Traffic, indem Sie über das CDN auf die Site zugreifen und bestätigen, dass Anfragen den richtigen Header enthalten.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles