CMK-Referenz zur Warnhinweisauflösung
Verwenden Sie dieses Handbuch, um eine Fehlerbehebung bei Warnhinweisen durchzuführen, die durch falsch konfigurierte CMK-Einstellungen (Customer Managed Key) in Adobe Experience Platform ausgelöst werden. Dies hilft Systemadministratoren und Implementierungsspezialisten, Ursachen zu identifizieren und Lösungen anzuwenden, um den sicheren Zugriff wiederherzustellen.
Warnhinweiskategorien categories
In den folgenden Abschnitten werden die Arten von Warnhinweisen beschrieben, die durch Probleme mit kundenverwalteten Schlüsseln (CMK) in Adobe Experience Platform ausgelöst werden können:
Schlüsselzugriff deaktiviert key-access-disabled
Dieser Warnhinweis zeigt an, dass Adobe Experience Platform nicht auf das konfigurierte CMK zugreifen kann, da der Schlüssel aufgrund der Konfiguration deaktiviert ist oder nicht zugänglich ist. In solchen Fällen behandelt das System die Bedingung als eine absichtliche Entfernung des Schlüsselzugriffs.
Wenn er auftritt
Dieser Warnhinweis wird ausgelöst, wenn sich der Verschlüsselungsschlüssel im Azure-Schlüsseltresor in einem deaktivierten Zustand befindet, gelöscht oder falsch konfiguriert ist, sodass der Zugriff während Platform-Vorgängen verhindert wird.
Mögliche Ursachen
Die folgenden häufigen Gründe können für diesen Warnhinweis auftreten:
- Der Schlüssel wurde manuell deaktiviert.
- Schlüsseloperationen (wrapKey/unwrapKey) wurden entfernt.
- Das Aktivierungsdatum des Schlüssels liegt in der Zukunft.
- Das Gültigkeitsdatum des Schlüssels liegt in der Vergangenheit.
- Der Schlüssel wurde gelöscht.
- Die Berechtigungen für die Multi-Mandanten-App wurden entfernt oder geändert.
- Die MultiMandant-App wurde gelöscht.
- Die Eigenschaften der Multi-Mandanten-App wurden geändert.
- Der Schlüsseltresor wurde gelöscht oder ist nicht mehr zugänglich.
Auflösung
- Navigieren Sie zum Azure-Schlüsseltresor, der das CMK enthält.
- Wählen Sie den Schlüssel aus, der mit Adobe Experience Platform verknüpft ist.
- Stellen Sie sicher, dass der Status des Schlüssels auf ().
- Wenn der Schlüssel deaktiviert ist, aktivieren Sie ihn über das Azure-Portal oder die CLI-
az keyvault key enable.
| note note |
|---|
| NOTE |
| Passen Sie diesen Befehl für Ihre Azure-Umgebung an. |
- Fügen Sie die
wrapKeyundunwrapKeyBerechtigungen erneut zum Schlüssel hinzu.
| note note |
|---|
| NOTE |
| Alle Einstellungen des Schlüssels - einschließlich der Aktivierungs- und Ablaufdaten - müssen gültig sein, damit der Schlüssel funktioniert. |
- Legen Sie das Aktivierungsdatum auf die Vergangenheit oder Gegenwart fest.
- Legen Sie das Ablaufdatum auf ein Datum in der Zukunft fest.
- Stellen Sie sicher, dass „Soft Delete“ im Azure-Schlüsseltresor aktiviert ist.
- Navigieren Sie im Azure-Portal oder in der CLI zu „Gelöschte Schlüssel verwalten“.
- Wählen Sie den gelöschten Schlüssel aus der Liste der vorläufig gelöschten Elemente aus.
- Klicken Sie Wiederherstellen, um den Schlüssel wiederherzustellen.
- Stellen Sie die richtigen Berechtigungen für die MultiMandant-App wieder her.
- Stellen Sie sicher, dass die folgende Berechtigung erteilt wird:
Key Vault Crypto Service Encryption User
- Machen Sie die Änderungen an den Eigenschaften rückgängig, die mit der MultiTenant-App verknüpft sind.
- Vergewissern Sie sich, dass die Soft-Delete-Funktion in Azure aktiviert ist.
- Navigieren Sie im Portal oder in der CLI zu „Gelöschte Tresore verwalten“.
- Wiederherstellen des gelöschten Tresors innerhalb Ihrer Aufbewahrungsfrist (7-90 Tage).
- Wenn der Bereinigungsschutz deaktiviert ist, können Sie den Tresor möglicherweise dennoch wiederherstellen.
| note note |
|---|
| NOTE |
| Wenn der Soft-Delete- oder Purge-Schutz nicht korrekt konfiguriert ist, kann der Schlüssel oder Tresor möglicherweise nicht wiederhergestellt werden. |
Schlüsselzugriff fehlgeschlagen key-access-failure
Dieser Warnhinweis zeigt an, dass Adobe Experience Platform aufgrund einer Zugriffsverweigerung auf Netzwerkebene oder einer konfigurationsbasierten Instanz nicht auf CMK zugegriffen hat.
Wenn er auftritt
Dieser Warnhinweis wird normalerweise ausgelöst, wenn die Key Vault-Firewall nicht so konfiguriert ist, dass sie den CMK-Zugriff von Adobe zulässt, oder wenn der identitätsbasierte Zugriff fehlschlägt.
Mögliche Ursachen
- Die Key Vault-Firewall blockiert die statische IP von Adobe (
20.88.123.53) - Der Schlüssel existiert nicht mehr am erwarteten Speicherort
- Für die Adobe-Multi-Mandanten-App fehlen Berechtigungen
- Der Schlüsseltresor wurde gelöscht oder falsch konfiguriert
- Die Objekt-ID der Multi-Mandanten-App hat sich geändert
Auflösung
- Stellen Sie sicher, dass der Schlüsseltresor und der Verschlüsselungsschlüssel noch vorhanden sind.
- Wenn der Schlüssel gelöscht wurde, führen Sie die Wiederherstellungsschritte für Soft-Delete unter „Schlüsselzugriff deaktiviert“ aus.
- Vergewissern Sie sich, dass die Adobe-Multi-Mandant-App über die folgenden Berechtigungen verfügt:
get,wrapKeyundunwrapKeyauf dem -Schlüssel.
- Überprüfen Sie, ob die Objekt-ID für die Multi-Mandanten-App korrekt ist. Wenn sie sich geändert hat, wenden Sie die Berechtigungen erneut an.
- Überprüfen Sie die Firewall-Regeln im Azure-Schlüsseltresor.
- Stellen Sie sicher, dass sie den Zugriff über die statische IP-Adresse von Adobe zulassen:
20.88.123.53.
| note note |
|---|
| NOTE |
| Selbst mit den richtigen Berechtigungen verhindert eine blockierte IP den Schlüsselzugriff. |
Benachrichtigung bei Warnhinweisen alert-notification
Dieser Warnhinweis dient als allgemeine Benachrichtigung für CMK-Konfigurationen oder Zugriffsanomalien, die nicht mit einem bekannten Fehlertyp übereinstimmen.
Wenn er auftritt
Dieser Warnhinweis wird angezeigt, wenn Adobe CMK beim Schlüsselzugriff oder der Überwachung ein unbekanntes, nicht unterstütztes oder neuartiges Problem erkennt.
Mögliche Ursachen
- Unerwartete Firewall-/Netzwerkbedingungen
- Schlüssel- oder Vault-Änderungen, die nicht von vordefinierten Warnhinweistypen abgedeckt werden
- Interne Adobe-Netzwerkstörungen
- Fehlerhafte Konfiguration, die Adobe noch nie gesehen hat
Auflösung
- Überprüfen Sie die Warnmeldung auf kontextuelle Details.
- Überprüfen Sie die Firewall-, Vault- und Schlüsseleinstellungen auf die letzten Änderungen.
- Wenn keine eindeutige Ursache gefunden wird, wenden Sie sich an den Adobe-Support.
- Überwachen Sie Protokolle und Systemverhalten, um Muster zu identifizieren.
Nächste Schritte
Informationen zum Auslösen von Warnhinweisen und zum Konfigurieren der IP-Zulassungsauflistung für Azure CMK finden Sie im Handbuch Konfigurieren von Warnhinweisen und IP-Zulassungsliste für Azure CMK .