CDN-Protokolle in Adobe Experience Manager Production nicht an Splunk weitergeleitet

In diesem Artikel wird beschrieben, wie Sie ein Problem beheben können, bei dem CDN-Protokolle aus der Adobe Experience Manager (AEM)-Produktionsumgebung aufgrund einer falschen Splunk-HEC-Token-Konfiguration nicht in Splunk angezeigt werden.

Beschreibung description

Umgebung

  • Produktionsumgebung von Adobe Experience Manager (AEM)
  • Integration der Splunk-Protokollweiterleitung

Symptome

  • CDN-Protokolle aus der AEM-Produktionsumgebung sind in Splunk nicht sichtbar.
  • Die Protokollweiterleitung funktioniert in der Staging-Umgebung erwartungsgemäß.
  • AEM-Protokolle sind in Splunk für beide Umgebungen vorhanden, CDN-Protokolle fehlen jedoch nur in der Produktionsumgebung.
  • Fehler im CDN-Protokollierungs-Service weisen darauf hin, dass Splunk Protokollereignisse aufgrund eines falschen Index ablehnt.

Ursache

Das für die Produktionsumgebung konfigurierte Splunk-HEC-Token verfügt nicht über die Berechtigung zum Schreiben in den Produktionsprotokollindex, was zu zurückgewiesenen Protokollereignissen führt.

Lösung resolution

Gehen Sie wie folgt vor, um das Problem zu beheben:

  1. Aktualisieren Sie das Splunk-HEC-Token für die Produktionsumgebung:

    • Rufen Sie Ihr Cloud Manager-Programm auf und wählen Sie die Produktionsumgebung aus.

    • Öffnen Sie den Abschnitt „Pipeline-Geheimnisse“ und suchen Sie den Eintrag für das Splunk HEC-Token.

    • Ersetzen Sie den aktuellen Wert durch das richtige Splunk-HEC-Token, das über die Berechtigung zum Schreiben in den Produktionsprotokollindex verfügt.

    • Speichern Sie Ihre Änderungen und stellen Sie eine Bereitstellung erneut bereit oder erstellen Sie einen Trigger, der die aktualisierten geheimen Daten anwendet.

  2. Bestätigen der Splunk-Indexeinrichtung:

    • Stellen Sie in Splunk sicher, dass der Produktionsprotokollindex vorhanden und so konfiguriert ist, dass er Daten aus dem aktualisierten Token akzeptiert.

    • Stellen Sie sicher, dass das in der Produktionsumgebung verwendete Token über die Berechtigung zum Schreiben in diesen Index verfügt.

  3. Validieren der Protokollweiterleitung:

    • Generieren Sie nach dem Aktualisieren des Tokens und der erneuten Bereitstellung Test-Traffic über das Produktions-CDN.

    • Suchen Sie in Splunk im Produktionsprotokollindex nach den letzten CDN-Protokolleinträgen, um zu bestätigen, dass die Protokolle jetzt erfolgreich weitergeleitet werden.

recommendation-more-help
experience-cloud-kcs-help-kbarticles