Corrección de problemas de encabezado y enrutamiento de CDN en AEMaaCS

Las configuraciones de CDN personalizadas en AEMaaCS fallan debido a una configuración de origen incorrecta, la falta de encabezados obligatorios o reglas de enrutamiento mal configuradas. AEM siempre enruta el tráfico a través de Fastly administrado por Adobe, que requiere un direccionamiento de nombre de host correcto y encabezados específicos para aceptar solicitudes. La configuración incorrecta provoca errores de enrutamiento, discrepancias de SSL y errores como 421 o dominio desconocido. Corrija la configuración de origen, el reenvío de encabezados y el enrutamiento cdn.yaml para resolver el problema y restaurar el flujo de solicitud adecuado.

Descripción description

Entorno

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Managed Services
  • App Builder de Adobe Developer

Problema/Síntomas

  • Las solicitudes a AEM fallan con errores de 421 o dominio desconocido.
  • La CDN del cliente no puede alcanzar el punto final de publicación.
  • Se producen errores de enrutamiento o discrepancia SSL.
  • Aparecen incoherencias en el almacenamiento en caché.
  • La autenticación basada en encabezados falla cuando se eliminan o sobrescriben los encabezados necesarios.

Causa principal

AEM as a Cloud Service enruta todo el tráfico a través de Fastly antes de llegar al nivel de publicación. Las solicitudes de una CDN de cliente deben incluir los encabezados necesarios, como Host, SNI y X-AEM-Edge-Key, al tiempo que se segmenta el nombre de host de publicación correcto. La configuración que falta o es incorrecta provoca que las solicitudes se rechacen o se enruten incorrectamente rápidamente.

Resolución resolution

Para resolver este problema, siga estos pasos:

  1. Identifique el nombre de host de publicación de los entornos de Cloud Manager y compruébelo cargando la URL directamente en un explorador donde devuelva 403 o una respuesta similar. Configure el origen de CDN o WAF para que apunte al nombre de host de publicación exacto y establezca el encabezado del host, SNI, el protocolo HTTPS y el puerto 443 para que el protocolo de enlace SSL se realice correctamente.
  2. Reenvíe los encabezados necesarios de la CDN a Fastly configurando X-AEM-Edge-Key, X-Forwarded-Host, X-Forwarded-Proto y, opcionalmente, X-Forwarded-For, para que Fastly reconozca la solicitud como de confianza y, a continuación, compruebe el reenvío de encabezados mediante registros y pruebas de flexión.
  3. Si se requiere enrutamiento personalizado, confirme el archivo cdn.yaml en el repositorio Git de Cloud Manager en /config y agregue reglas de selector de origen; a continuación, ejecute la canalización de configuración para garantizar una implementación correcta.
  4. Configure la inyección de encabezados geográficos mediante las reglas de transformación de solicitudes cdn.yaml para asignar los encabezados geográficos de Adobe existentes, como x-aem-client-country y x-aem-client-continent, a encabezados personalizados, como X-Forwarded-Country y X-Forwarded-Region, y compruebe la transformación inspeccionando los encabezados.
  5. Valide el flujo DNS señalando el dominio público a la CDN del cliente y asegurándose de que la CDN se dirija a Fastly y luego a AEM, evitando la asignación de DNS directa a Fastly para los dominios personalizados.
  6. Confirme que Fastly siempre se encuentra entre la CDN del cliente y AEM y que no se puede eliminar ni omitir. A continuación, realice una validación de extremo a extremo accediendo al sitio a través del dominio público y verificando el enrutamiento, los encabezados y el comportamiento del almacenamiento en caché mediante las herramientas para desarrolladores del explorador.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles