CDN-Protokolle in Adobe Experience Manager Production nicht an Splunk weitergeleitet
In diesem Artikel wird beschrieben, wie Sie ein Problem beheben können, bei dem CDN-Protokolle aus der Adobe Experience Manager (AEM)-Produktionsumgebung aufgrund einer falschen Splunk-HEC-Token-Konfiguration nicht in Splunk angezeigt werden.
Beschreibung description
Umgebung
- Produktionsumgebung von Adobe Experience Manager (AEM)
- Integration der Splunk-Protokollweiterleitung
Symptome
- CDN-Protokolle aus der AEM-Produktionsumgebung sind in Splunk nicht sichtbar.
- Die Protokollweiterleitung funktioniert in der Staging-Umgebung erwartungsgemäß.
- AEM-Protokolle sind in Splunk für beide Umgebungen vorhanden, CDN-Protokolle fehlen jedoch nur in der Produktionsumgebung.
- Fehler im CDN-Protokollierungs-Service weisen darauf hin, dass Splunk Protokollereignisse aufgrund eines falschen Index ablehnt.
Ursache
Das für die Produktionsumgebung konfigurierte Splunk-HEC-Token verfügt nicht über die Berechtigung zum Schreiben in den Produktionsprotokollindex, was zu zurückgewiesenen Protokollereignissen führt.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Aktualisieren Sie das Splunk-HEC-Token für die Produktionsumgebung:
-
Rufen Sie Ihr Cloud Manager-Programm auf und wählen Sie die Produktionsumgebung aus.
-
Öffnen Sie den Abschnitt „Pipeline-Geheimnisse“ und suchen Sie den Eintrag für das Splunk HEC-Token.
-
Ersetzen Sie den aktuellen Wert durch das richtige Splunk-HEC-Token, das über die Berechtigung zum Schreiben in den Produktionsprotokollindex verfügt.
-
Speichern Sie Ihre Änderungen und stellen Sie eine Bereitstellung erneut bereit oder erstellen Sie einen Trigger, der die aktualisierten geheimen Daten anwendet.
-
-
Bestätigen der Splunk-Indexeinrichtung:
-
Stellen Sie in Splunk sicher, dass der Produktionsprotokollindex vorhanden und so konfiguriert ist, dass er Daten aus dem aktualisierten Token akzeptiert.
-
Stellen Sie sicher, dass das in der Produktionsumgebung verwendete Token über die Berechtigung zum Schreiben in diesen Index verfügt.
-
-
Validieren der Protokollweiterleitung:
-
Generieren Sie nach dem Aktualisieren des Tokens und der erneuten Bereitstellung Test-Traffic über das Produktions-CDN.
-
Suchen Sie in Splunk im Produktionsprotokollindex nach den letzten CDN-Protokolleinträgen, um zu bestätigen, dass die Protokolle jetzt erfolgreich weitergeleitet werden.
-