La configuración incorrecta de X-AEM-Edge-Key provoca errores de tráfico de CDN

El tráfico enrutado a través de una CDN administrada por el cliente falla o se deniega cuando X-AEM-Edge-Key no está configurado correctamente. Genere la clave, configúrela en Cloud Manager, haga referencia a ella en cdn.yaml e impleméntelo para restaurar el flujo de tráfico y evitar errores de canalización.

Descripción description

Entorno

  • Adobe Experience Manager as a Cloud Service
  • App Builder de Adobe Developer

Problema/Síntomas

  • Adobe CDN bloquea o deniega el tráfico de CDN.
  • Las solicitudes fallan debido a la falta del encabezado X-AEM-Edge-Key.
  • Error en la canalización de configuración porque falta el secreto de entorno.
  • Las solicitudes de clave perimetral se rechazan porque se requiere autoservicio.

Causa

La clave X-AEM-Edge no se genera, no se almacena como secreto de Cloud Manager, se hace referencia incorrectamente en la configuración o la CDN no la envía, lo que provoca un error de autenticación.

Resolución resolution

Para resolver este problema, siga estos pasos:

  1. Genere una clave segura mediante un comando como:

    code language-none
    openssl rand -hex 32
    
  2. Cree una variable de entorno secreta en Cloud Manager con la clave generada y establezca el tipo en Secreto.

  3. Añada o actualice el archivo de configuración en el repositorio y haga referencia al secreto:

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. Ejecute la canalización de configuración y confirme la ejecución correcta sin errores.

  5. Configure la CDN para enviar los encabezados necesarios:

    • Dominio de origen establecido en el extremo de publicación
    • Encabezado de host que coincide con el origen
    • X-Forwarded-Host establecido en el dominio público
    • X-AEM-Edge-Key establecido en la clave generada
  6. Valide el tráfico accediendo al sitio a través de la CDN y confirmando que las solicitudes incluyen el encabezado correcto.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles