Configuración y validación de una IP de salida dedicada en AEM as a Cloud Service
La configuración de IP de salida dedicada en AEM as a Cloud Service confunde a los clientes porque la creación se produce en el nivel de programa, pero la IP no está activa para el tráfico saliente hasta que se habilita explícitamente por entorno. La IP dedicada nunca aparece en la interfaz de usuario de Cloud Manager; se recupera a través de una búsqueda DNS con el nombre de host externo del programa. Los retrasos de aprovisionamiento y los errores de cuota de Cloud Manager aumentan la confusión. Al crear la infraestructura de red, habilitarla en cada entorno, resolver la IP a través de DNS y confirmar el tráfico saliente, se utiliza esa IP para completar una configuración de lista de permitidos en funcionamiento.
Descripción description
Problema: La IP de salida dedicada no se puede localizar o no enruta el tráfico saliente en AEM as a Cloud Service
Descripción
Al configurar las direcciones IP de salida dedicadas en Cloud Manager, los clientes no pueden localizar la interfaz de usuario de configuración correcta, experimentar un comportamiento inesperado en la interfaz de usuario o no están seguros de cómo recuperar la IP de salida final en la lista de permitidos para sistemas externos. Cloud Manager muestra errores como An error occurred while triggering network creation, Only one network infrastructure per program is allowed o NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT. Los clientes también deben validar qué dirección IP utiliza AEM para las llamadas salientes (HTTP/HTTPS o SMTP), especialmente para la inclusión en la lista de permitidos con cortafuegos o WAF. El problema surge cuando la función no está completamente aprovisionada o aún no está habilitada en el nivel de entorno, o cuando la creación de infraestructura en el nivel de programa se confunde con la habilitación en el nivel de entorno.
Entorno:
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Assets Essentials
- Cloud Manager (redes avanzadas)
Problema/Síntomas:
- Cloud Manager muestra errores como
An error occurred while triggering network creationoOnly one network infrastructure per program is allowed. - La dirección IP de salida dedicada no se encuentra en la interfaz de usuario y no se muestra en ninguna parte de Cloud Manager.
- Las conexiones salientes a sistemas de terceros se bloquean debido a IP de origen no reconocidas, lo que provoca errores 403/503 o denegaciones de WAF.
- La infraestructura de IP de salida dedicada parece haber sido creada, pero el tráfico saliente no está usando la IP de origen esperada.
Causa principal:
AEM as a Cloud Service utiliza Cloud Manager para proporcionar funciones de red avanzadas. La creación de IP de salida dedicada se produce en el nivel de programa, pero la IP no está activa para el tráfico saliente hasta que se habilita explícitamente por entorno. La IP dedicada no aparece en la interfaz de usuario, sino que debe resolverse mediante una búsqueda DNS. Una interpretación errónea de estos pasos, combinada con las diferencias de la interfaz de usuario de Cloud Manager y los retrasos en el aprovisionamiento de hasta una a dos horas, conduce a confusión o a una inclusión en la lista de permitidos saliente fallida. Se producen algunos errores de Cloud Manager al intentar crear varias infraestructuras en un programa o cuando se superan las cuotas.
Cómo confirmar
-
Compruebe el estado del aprovisionamiento. Inicie sesión en Cloud Manager, seleccione su programa, abra la ficha Entornos y elija Infraestructura de red en la barra lateral izquierda. Aparece un registro para la dirección IP de salida dedicada con el estado listo o aprovisionamiento.
-
Recupere la IP de salida dedicada con una búsqueda DNS local y reemplace
{programId}por su ID de programa:code language-none dig +short p{programId}.external.adobeaemcloud.com
El comando devuelve una sola dirección IP pública. Si el registro devuelve empty, el aprovisionamiento aún no se ha completado.
Resolución resolution
-
Cree la infraestructura de IP de salida dedicada. En Cloud Manager, vaya a Entornos
>, agregue la infraestructura de red>, seleccione Dirección IP de salida dedicada, elija una región y haga clic en Guardar. Aparece una nueva entrada y su estado cambia a ready en aproximadamente 15 a 60 minutos. Si Cloud Manager devuelveAn error occurred while triggering network creationoNETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT, resuelva los permisos o elimine una infraestructura existente, ya que solo se permite una infraestructura de red por programa. -
Habilite la IP de salida dedicada en el nivel de entorno. Vaya a Entornos, seleccione el entorno específico (Desarrollo, fase, producción), abra Redes avanzadas, habilite la infraestructura de red y haga clic en Guardar. En Infraestructura de red, confirme que la columna Entornos muestra el entorno como habilitado. Si no se actualiza, confirme que ha presionado Guardar dentro del cuadro de diálogo de nivel de entorno.
-
Recupere la IP de salida dedicada y confírmela. Ejecute la búsqueda DNS y confirme que la IP devuelta coincide con el valor visto en los registros o a través de un servicio de eco remoto:
code language-none dig +short p{programId}.external.adobeaemcloud.com -
Compruebe que el tráfico saliente utiliza la IP de salida dedicada. Desde el código AEM o un cliente HTTP que utilice las propiedades del proxy del sistema, llame a un servicio de eco o al sistema de destino y confirme los registros de destino con la misma IP devuelta por el comando
dig. Asegúrese de que el código de cliente utiliza la configuración de proxy del sistema, comoHttpClientBuilder.useSystemProperties(). -
Configure el tráfico SMTP u otro tráfico no HTTP/HTTPS si es necesario. Para puertos SMTP o personalizados, envíe una definición JSON de
portForwardsen Cloud Manager. Confirme los registros de terceros para mostrar las solicitudes que llegan desde la IP dedicada. Si las conexiones fallan, valide las definiciones de reenvío de puertos y vuelva a intentarlo después de que la infraestructura alcance un estado listo.
Validación
-
Ejecute la búsqueda DNS y confirme que devuelve la IP esperada:
code language-none dig +short p{programId}.external.adobeaemcloud.com -
Realice una llamada HTTP de prueba desde AEM a un servicio de eco y confirme que la IP devuelta coincide con la IP de salida dedicada.
-
Confirme que los sistemas de terceros (SMTP, WAF, CRM y similares) ahora registran el tráfico entrante desde la IP dedicada.
Lectura relacionada
- Configurar la red avanzada para AEM as a Cloud Service
- Dirección IP de salida dedicada
- Localizar IP de salida dedicada en AEM as a Cloud Service
- Solicitudes salientes que no utilizan IP de salida dedicada en AEMaaCS
- Las llamadas de la API de salida usan IP incoherentes en AEMaaCS
- Excepción de infraestructura de red al crear un IP de salida dedicada en AEMaaCS
- Resolución de errores de tiempo de espera de conexión con la IP de salida dedicada en AEM as a Cloud Service