Beheben von SFTP-Verbindungsfehlern in AEM as a Cloud Service aufgrund von doppelten Quell-Ports
In diesem Artikel wird erläutert, wie SFTP-Verbindungsfehler in Adobe Experience Manager as a Cloud Service auftreten, wenn Regeln für die Weiterleitung mehrerer Ports denselben Quell-Port in erweiterten Netzwerken verwenden, und wie das Problem durch Zuweisen eindeutiger Quell-Ports behoben werden kann.
Beschreibung description
SFTP-Integrationen in Adobe Experience Manager as a Cloud Service können keine Verbindung herstellen, wenn mehrere Regeln für die Port-Weiterleitung in Cloud Manager Advanced Networking mit demselben Quell-Port für verschiedene SFTP-Ziele konfiguriert sind. Dies führt zu Fehlern wie java.net.SocketException: Connection reset während der Einrichtung der SFTP-Sitzung. Das Problem tritt auf, weil der interne Proxy den ausgehenden TCP-Traffic nicht zuverlässig weiterleiten kann, wenn Quell-Ports über verschiedene Ziele hinweg dupliziert werden. Durch Zuweisen eines eindeutigen Quell-Ports zu jedem externen SFTP-Ziel wird die Routing-Ambiguität behoben und eine zuverlässige Verbindung wiederhergestellt.
Umgebungen
- Adobe Experience Manager as a Cloud Service (AEMaaCS) (alle Versionen)
- Adobe Experience Manager Cloud Manager
Symptome
- SFTP-Verbindungen schlagen beim Senden von Dateien im Rahmen eines Workflows gelegentlich oder konsistent fehl.
- Anwendungsprotokolle zeigen Fehler wie Session.connect() java.net.SocketException: Connection reset.
Ursache
Mehrere Regeln für die Port-Weiterleitung im erweiterten Cloud Manager-Netzwerk werden mit demselben Quell-Port für verschiedene SFTP-Ziele konfiguriert, was zu Routing-Konflikten führt.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Melden Sie sich bei Cloud Manager an und navigieren Sie zur erweiterten Netzwerkkonfiguration für die betroffene Umgebung.
-
Überprüfen Sie alle Regeln für die Port-Weiterleitung auf ausgehenden TCP/SFTP-Traffic.
-
Überprüfen Sie, ob Regeln denselben Quell-Port für verschiedene SFTP-Ziele verwenden (z. B. zwei Regeln mit Quell-Port 30001, aber unterschiedlichen Ziel-Host-Namen).
-
Weisen Sie jedem externen SFTP-Ziel einen eindeutigen Quell-Port zu. Beispiel:
-
sftp-destination-1.example.com → Source Port 30001
-
sftp-destination-2.example.com → Source Port 30002
-
-
Entfernen oder aktualisieren Sie alle Regeln, die denselben Quell-Port nutzen, aber auf verschiedene Ziele verweisen.
-
Aktualisieren Sie Ihre OSGi- oder Anwendungskonfiguration, um den richtigen internen Proxy-Port (den eindeutigen Quell-Port, der in Cloud Manager zugewiesen ist) für jedes SFTP-Ziel zu verwenden.
-
Testen Sie die SFTP-Verbindung, um sicherzustellen, dass das Problem behoben ist und die Dateiübertragungen erfolgreich abgeschlossen wurden.