Ámbito de la regla de canalización de CDN a un dominio específico mediante cdn.yml
Una regla de CDN no deseada puede afectar a otros dominios del mismo entorno si no tiene un ámbito explícito. Este artículo explica cómo limitar una regla de canalización de CDN en Adobe Experience Manager (AEM) Cloud Service a un dominio específico agregando una condición de host en cdn.yml.
Descripción description
Entorno
Adobe Experience Manager (AEM) Cloud Service
Problema/Síntomas
Desea bloquear un extremo de entrega de Dynamic Media heredado en un entorno inferior (DEV) mediante la canalización CDN de Cloud Manager a través del archivo cdn.yml. La siguiente configuración de YAML bloquea las solicitudes que coinciden con la ruta de acceso /adobe/dynamicmedia/deliver/ y devuelve una respuesta 410 Gone:
rules:
- name: block-legacy-delivery-endpoint
when:
allOf:
- reqProperty: path
matches: /adobe/dynamicmedia/deliver(/.*)?$
actions:
- type: respond
status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"
Debe confirmar si esta regla se aplica a todos los dominios configurados del entorno y cómo restringirla para que solo afecte al dominio de VCR deseado.
- Las solicitudes al extremo heredado de Dynamic Media se bloquean según lo esperado.
- Las solicitudes a las URL de Dynamic Media de OpenAPI están permitidas a través de.
- Debe asegurarse de que la regla se aplique solo a un dominio específico y no a todos los dominios del entorno.
Causa
De manera predeterminada, las reglas de CDN de cdn.yml se aplican a todos los dominios a menos que tengan ámbitos explícitos. Añadir una condición de host garantiza que la regla afecte únicamente al dominio deseado.
Resolución resolution
Para solucionar el problema:
-
Revise la configuración actual de la regla de CDN en
cdn.yml.- La regla coincide con las solicitudes basadas en la ruta
/adobe/dynamicmedia/deliver/. - De forma predeterminada, esta regla se aplica a todos los dominios configurados en el entorno a menos que tenga más ámbitos.
- La regla coincide con las solicitudes basadas en la ruta
-
Asigne el ámbito de la regla a un dominio específico.
- Agregue una condición de dominio a la sección
whende la regla. - Utilice la siguiente sintaxis de ejemplo:
code language-none - name: block-legacy-delivery-endpoint when: allOf: - reqProperty: host matches: your-vcr-domain\.example\.com$ - reqProperty: path matches: /adobe/dynamicmedia/deliver(/.*)?$ actions: - type: respond status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"- Reemplazar
your-vcr-domain.example.comcon el nombre de dominio real configurado en la configuración del dominio.
- Agregue una condición de dominio a la sección
-
Implemente la configuración
cdn.ymlactualizada mediante Cloud Manager.- Confirme y envíe los cambios al repositorio.
- Implemente a través de la canalización de Cloud Manager para aplicar la regla.
-
Valide la regla en el entorno de destino.
- Pruebe las solicitudes al extremo heredado en el dominio con ámbito para confirmar que están bloqueadas.
- Pruebe las solicitudes al mismo extremo en otros dominios para asegurarse de que no se vean afectadas.
- Confirme que las URL de Dynamic Media de OpenAPI no se ven afectadas.