AEM: Beheben der Blockierung operativer Telemetrie-Endpunkte durch Akamai WAF
In diesem Artikel wird erläutert, wie Probleme behoben werden können, bei denen Akamai Web Application Firewall (WAF) Anfragen an den operativen Telemetrieendpunkt von Adobe Experience Manager (AEM) blockiert, was zu HTTP 403-Fehlern und temporären IP-Sperren führt. Die empfohlene Lösung besteht darin, das externe Routing für Telemetriedaten zu aktivieren.
Beschreibung description
Umgebung
Adobe Experience Manager (AEM) as a Cloud Service, Akamai WAF und CDN vor AEM
Symptome
- Wiederholte HTTP 403 Verboten Fehler treten auf, wenn Anfragen an den
/.rum/100-Pfad gesendet werden. - Akamai WAF Trigger blockiert für diese Anfragen, was zu temporären IP-Sperren für betroffene Benutzende führt.
- Akamai generiert Warnhinweise für die
/.rum/100. - Das Problem tritt ohne aktuelle Plattformänderungen auf.
Ursache
Akamai WAF-Regeln blockieren Anfragen an den AEM Operational Telemetry Endpoint (/.rum/100) und interpretieren sie als potenzielle Sicherheitsbedrohungen. Dies führt zu HTTP 403-Fehlern und temporären IP-Sperren für Benutzer, deren Anfragen blockiert sind.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Externes Routing für die operative Telemetrie in AEM aktivieren:
-
Legen Sie in Cloud Manager die Umgebungsvariable
AEM_OPTEL_EXTERNAL=truefür Ihre Umgebung fest. Dadurch werden Telemetriedaten über den externen Host anstelle des Standardpfads weitergeleitet. -
So legen Sie die Variable fest:
- Melden Sie sich bei Cloud Manager an.
- Navigieren Sie zu den Konfigurationseinstellungen Ihrer Umgebung.
- Fügen Sie die
AEM_OPTEL_EXTERNALder Umgebungsvariable hinzu oder aktualisieren Sie sie, und legen Sie ihren Wert auftruefest. - Speichern Sie die Konfigurationsänderungen und stellen Sie sie bereit.
-
-
Löschen Sie den CDN-Cache nach der Bereitstellung, um sicherzustellen, dass das neue Routing wirksam wird.
-
(Optional) Wenn Sie das externe Routing nicht sofort aktivieren können, können Sie die Betriebsfernmessung von AEM vorübergehend deaktivieren, indem Sie die Umgebungsvariable
AEM_OPTEL_DISABLED=truein Cloud Manager festlegen. Dadurch wird die Telemetriedatenerfassung gestoppt und weitere WAF-Blöcke werden verhindert, aber während dieses Zeitraums erhalten Sie keine Telemetriedaten. -
Überwachen Sie Akamai-Warnhinweise und stellen Sie sicher dass (HTTP 403) und IP-Sperren für den
/.rum/100nicht mehr auftreten.