La auditoría de Cloud Manager LogForwarding falla con el plazo de contexto excedido en Adobe Experience Manager
En Adobe Experience Manager as a Cloud Service, las canalizaciones de implementación de Cloud Manager pueden fallar durante LogForwarding auditorías de credenciales al reenviar registros a un extremo HEC de Splunk externo. El error se produce durante la auditoría de credenciales de LogForwarding de comprobación preliminar y devuelve un error de tiempo de espera. Para solucionar este problema, corrija la estructura de LogForwarding.yaml, valide la configuración de red avanzada e implemente la configuración correctamente.
Descripción description
Entorno
Adobe Experience Manager as a Cloud Service (todas las versiones)
Problema/Síntomas
- Al configurar el reenvío de registro externo a un extremo de Recopilador de eventos HTTP de Splunk (HEC) mediante
LogForwarding.yaml, la canalización de implementación de Cloud Manager falla durante el trabajo de auditoría de credenciales de verificación de verificación de verificación previo aLogForwarding. - Se observa el siguiente error:se superó el plazo del contexto (se superó Client.Timeout)
- La prueba de conectividad de red del entorno de AEM activo al extremo de Splunk se realizó correctamente, ya que la IP de salida estática dedicada está
allowlisteden el flujo ascendente. - El contenedor de generación de canalización usa direcciones IP dinámicas, que no son
allowlisted, lo que provoca que el trabajo de auditoría falle. - El cliente solicita los rangos CIDR de IP de salida pública para los agentes de compilación o un método para enrutar el tráfico de canalización/previo al vuelo a través de la IP de salida dedicada.
Causa
La auditoría de credenciales LogForwarding produce un error porque las direcciones IP dinámicas de la canalización no están incluidas en la lista de permitidos y la red avanzada no está habilitada correctamente en la configuración.
Resolución resolution
Para solucionar este problema, siga estos pasos:
-
Compruebe que la red avanzada/salida dedicada está habilitada para los entornos relevantes (desarrollo, fase y producción) en Cloud Manager.
-
Corrija la estructura
LogForwarding.yaml. Coloque el bloqueaem:que habilita la red avanzada dentro del bloquesplunk:en lugar de definirlo como un bloque del mismo nivel. Utilice la siguiente estructura:code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
Implemente la configuración en cada entorno. Para un archivo de configuración compartida, incluya todos los entornos relevantes en
envTypes. Para archivos independientes, implemente cada archivo correctamente estructurado a través de la canalización de configuración correspondiente. -
Implemente primero en Fase y confirme que la auditoría de credenciales aprueba y que los registros se reciben en el índice de Splunk. Después de la validación, repita la implementación para Producción.
Nota: Los agentes de generación de canalizaciones de Cloud Manager utilizan direcciones IP dinámicas y no se admite la inclusión en la lista de permitidos individual. La canalización de Cloud Manager y el tráfico previo al vuelo no se pueden enrutar a través de la IP de salida dedicada del programa. Solo los entornos de AEM en tiempo de ejecución utilizan la IP de salida dedicada.