Corrección de problemas de encabezado y enrutamiento de CDN en AEMaaCS
Las configuraciones de CDN personalizadas en AEMaaCS fallan debido a una configuración de origen incorrecta, la falta de encabezados obligatorios o reglas de enrutamiento mal configuradas. AEM siempre enruta el tráfico a través de Fastly administrado por Adobe, que requiere un direccionamiento de nombre de host correcto y encabezados específicos para aceptar solicitudes. La configuración incorrecta provoca errores de enrutamiento, discrepancias de SSL y errores como 421 o dominio desconocido. Corrija la configuración de origen, el reenvío de encabezados y el enrutamiento cdn.yaml para resolver el problema y restaurar el flujo de solicitud adecuado.
Descripción description
Entorno
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Managed Services
- App Builder de Adobe Developer
Problema/Síntomas
- Las solicitudes a AEM fallan con errores de 421 o dominio desconocido.
- La CDN del cliente no puede alcanzar el punto final de publicación.
- Se producen errores de enrutamiento o discrepancia SSL.
- Aparecen incoherencias en el almacenamiento en caché.
- La autenticación basada en encabezados falla cuando se eliminan o sobrescriben los encabezados necesarios.
Causa principal
AEM as a Cloud Service enruta todo el tráfico a través de Fastly antes de llegar al nivel de publicación. Las solicitudes de una CDN de cliente deben incluir los encabezados necesarios, como Host, SNI y X-AEM-Edge-Key, al tiempo que se segmenta el nombre de host de publicación correcto. La configuración que falta o es incorrecta provoca que las solicitudes se rechacen o se enruten incorrectamente rápidamente.
Resolución resolution
Para resolver este problema, siga estos pasos:
- Identifique el nombre de host de publicación de los entornos de Cloud Manager y compruébelo cargando la URL directamente en un explorador donde devuelva 403 o una respuesta similar. Configure el origen de CDN o WAF para que apunte al nombre de host de publicación exacto y establezca el encabezado del host, SNI, el protocolo HTTPS y el puerto 443 para que el protocolo de enlace SSL se realice correctamente.
- Reenvíe los encabezados necesarios de la CDN a Fastly configurando
X-AEM-Edge-Key,X-Forwarded-Host,X-Forwarded-Protoy, opcionalmente,X-Forwarded-For, para que Fastly reconozca la solicitud como de confianza y, a continuación, compruebe el reenvío de encabezados mediante registros y pruebas de flexión. - Si se requiere enrutamiento personalizado, confirme el archivo
cdn.yamlen el repositorio Git de Cloud Manager en /config y agregue reglas de selector de origen; a continuación, ejecute la canalización de configuración para garantizar una implementación correcta. - Configure la inyección de encabezados geográficos mediante las reglas de transformación de solicitudes cdn.yaml para asignar los encabezados geográficos de Adobe existentes, como
x-aem-client-countryyx-aem-client-continent, a encabezados personalizados, comoX-Forwarded-CountryyX-Forwarded-Region, y compruebe la transformación inspeccionando los encabezados. - Valide el flujo DNS señalando el dominio público a la CDN del cliente y asegurándose de que la CDN se dirija a Fastly y luego a AEM, evitando la asignación de DNS directa a Fastly para los dominios personalizados.
- Confirme que Fastly siempre se encuentra entre la CDN del cliente y AEM y que no se puede eliminar ni omitir. A continuación, realice una validación de extremo a extremo accediendo al sitio a través del dominio público y verificando el enrutamiento, los encabezados y el comportamiento del almacenamiento en caché mediante las herramientas para desarrolladores del explorador.