AEM: Beheben der Blockierung operativer Telemetrie-Endpunkte durch Akamai WAF

In diesem Artikel wird erläutert, wie Probleme behoben werden können, bei denen Akamai Web Application Firewall (WAF) Anfragen an den operativen Telemetrieendpunkt von Adobe Experience Manager (AEM) blockiert, was zu HTTP 403-Fehlern und temporären IP-Sperren führt. Die empfohlene Lösung besteht darin, das externe Routing für Telemetriedaten zu aktivieren.

Beschreibung description

Umgebung

Adobe Experience Manager (AEM) as a Cloud Service, Akamai WAF und CDN vor AEM

Symptome

  • Wiederholte HTTP 403 Verboten Fehler treten auf, wenn Anfragen an den /.rum/100-Pfad gesendet werden.
  • Akamai WAF Trigger blockiert für diese Anfragen, was zu temporären IP-Sperren für betroffene Benutzende führt.
  • Akamai generiert Warnhinweise für die /.rum/100.
  • Das Problem tritt ohne aktuelle Plattformänderungen auf.

Ursache

Akamai WAF-Regeln blockieren Anfragen an den AEM Operational Telemetry Endpoint (/.rum/100) und interpretieren sie als potenzielle Sicherheitsbedrohungen. Dies führt zu HTTP 403-Fehlern und temporären IP-Sperren für Benutzer, deren Anfragen blockiert sind.

Lösung resolution

Gehen Sie wie folgt vor, um das Problem zu beheben:

  1. Externes Routing für die operative Telemetrie in AEM aktivieren:

    • Legen Sie in Cloud Manager die Umgebungsvariable AEM_OPTEL_EXTERNAL=true für Ihre Umgebung fest. Dadurch werden Telemetriedaten über den externen Host anstelle des Standardpfads weitergeleitet.

    • So legen Sie die Variable fest:

    1. Melden Sie sich bei Cloud Manager an.
    2. Navigieren Sie zu den Konfigurationseinstellungen Ihrer Umgebung.
    3. Fügen Sie die AEM_OPTEL_EXTERNAL der Umgebungsvariable hinzu oder aktualisieren Sie sie, und legen Sie ihren Wert auf true fest.
    4. Speichern Sie die Konfigurationsänderungen und stellen Sie sie bereit.
  2. Löschen Sie den CDN-Cache nach der Bereitstellung, um sicherzustellen, dass das neue Routing wirksam wird.

  3. (Optional) Wenn Sie das externe Routing nicht sofort aktivieren können, können Sie die Betriebsfernmessung von AEM vorübergehend deaktivieren, indem Sie die Umgebungsvariable AEM_OPTEL_DISABLED=true in Cloud Manager festlegen. Dadurch wird die Telemetriedatenerfassung gestoppt und weitere WAF-Blöcke werden verhindert, aber während dieses Zeitraums erhalten Sie keine Telemetriedaten.

  4. Überwachen Sie Akamai-Warnhinweise und stellen Sie sicher dass (HTTP 403) und IP-Sperren für den /.rum/100 nicht mehr auftreten.

recommendation-more-help
experience-cloud-kcs-help-kbarticles