Ámbito de la regla de canalización de CDN a un dominio específico mediante cdn.yml

Una regla de CDN no deseada puede afectar a otros dominios del mismo entorno si no tiene un ámbito explícito. Este artículo explica cómo limitar una regla de canalización de CDN en Adobe Experience Manager (AEM) Cloud Service a un dominio específico agregando una condición de host en cdn.yml.

Descripción description

Entorno

Adobe Experience Manager (AEM) Cloud Service

Problema/Síntomas

Desea bloquear un extremo de entrega de Dynamic Media heredado en un entorno inferior (DEV) mediante la canalización CDN de Cloud Manager a través del archivo cdn.yml. La siguiente configuración de YAML bloquea las solicitudes que coinciden con la ruta de acceso /adobe/dynamicmedia/deliver/ y devuelve una respuesta 410 Gone:

rules:
  - name: block-legacy-delivery-endpoint
    when:
      allOf:
        - reqProperty: path
          matches: /adobe/dynamicmedia/deliver(/.*)?$
    actions:
      - type: respond
        status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"

Debe confirmar si esta regla se aplica a todos los dominios configurados del entorno y cómo restringirla para que solo afecte al dominio de VCR deseado.

  • Las solicitudes al extremo heredado de Dynamic Media se bloquean según lo esperado.
  • Las solicitudes a las URL de Dynamic Media de OpenAPI están permitidas a través de.
  • Debe asegurarse de que la regla se aplique solo a un dominio específico y no a todos los dominios del entorno.

Causa

De manera predeterminada, las reglas de CDN de cdn.yml se aplican a todos los dominios a menos que tengan ámbitos explícitos. Añadir una condición de host garantiza que la regla afecte únicamente al dominio deseado.

Resolución resolution

Para solucionar el problema:

  1. Revise la configuración actual de la regla de CDN en cdn.yml.

    • La regla coincide con las solicitudes basadas en la ruta /adobe/dynamicmedia/deliver/.
    • De forma predeterminada, esta regla se aplica a todos los dominios configurados en el entorno a menos que tenga más ámbitos.
  2. Asigne el ámbito de la regla a un dominio específico.

    • Agregue una condición de dominio a la sección when de la regla.
    • Utilice la siguiente sintaxis de ejemplo:
    code language-none
    - name: block-legacy-delivery-endpoint
                        when:
                        allOf:
                            - reqProperty: host
                            matches: your-vcr-domain\.example\.com$
                            - reqProperty: path
                            matches: /adobe/dynamicmedia/deliver(/.*)?$
                        actions:
                        - type: respond
                            status: 410
                            reason: "Legacy Dynamic Media endpoint is deprecated"
    
    • Reemplazar your-vcr-domain.example.com con el nombre de dominio real configurado en la configuración del dominio.
  3. Implemente la configuración cdn.yml actualizada mediante Cloud Manager.

    • Confirme y envíe los cambios al repositorio.
    • Implemente a través de la canalización de Cloud Manager para aplicar la regla.
  4. Valide la regla en el entorno de destino.

    • Pruebe las solicitudes al extremo heredado en el dominio con ámbito para confirmar que están bloqueadas.
    • Pruebe las solicitudes al mismo extremo en otros dominios para asegurarse de que no se vean afectadas.
    • Confirme que las URL de Dynamic Media de OpenAPI no se ven afectadas.
recommendation-more-help
experience-cloud-kcs-help-kbarticles