AEM as a Cloud Service: Resolver errores de trabajos de importación masiva de S3 debido a restricciones de lista de permitidos de IP

En este artículo se explica cómo resolver errores en los trabajos de importación masiva de Adobe Experience Manager (AEM) as a Cloud Service al importar recursos desde un bloque de Amazon S3, causados por entradas de lista de permitidos IP que faltan o están incompletas.

Descripción description

Al ejecutar el trabajo Importación masiva en AEM as a Cloud Service para importar recursos desde un bloque de S3, el trabajo falla cuando las direcciones IP requeridas no están incluidas en la lista de permitidos en el bloque de S3. Este problema se puede reproducir y el estado del trabajo se muestra como erróneo en la interfaz de usuario de importación masiva. El error se produce porque la conectividad de red entre AEM y el compartimento de S3 está bloqueada debido a la configuración de lista de permitidos restrictiva. La revisión de los detalles del trabajo de importación masiva en la interfaz de usuario de AEM ayuda a confirmar el error y su temporización.

Entorno

Adobe Experience Manager as a Cloud Service (todas las versiones)

Síntomas

  • El trabajo de importación masiva falla al importar recursos desde S3.
  • El estado del trabajo se muestra como erróneo en la interfaz de usuario de importación masiva.

Causa

El trabajo de importación masiva falla porque la dirección IP de salida necesaria para el entorno de AEM y los intervalos IP de la región de almacenamiento de Microsoft Azure utilizados para las transferencias de archivos binarios no están incluidos en la lista de permitidos en el bloque S3, lo que bloquea la conectividad de red necesaria.

Resolución resolution

Siga los pasos a continuación para resolver el problema:

  1. Identifique la dirección IP de salida dedicada de su entorno:

    • En AEM as a Cloud Service, la dirección IP de salida dedicada se utiliza para las solicitudes de manifiesto y lista a S3. Póngase en contacto con su representante de Adobe o consulte la documentación de su entorno para obtener esta dirección IP.
  2. Identifique los intervalos de IP de la región de almacenamiento de Microsoft Azure necesarios:

    • Las transferencias de archivos binarios se realizan desde la región de Azure donde se aloja su entorno de AEM. Microsoft publica y actualiza periódicamente estos intervalos de IP. Consulte la documentación oficial de Rangos de IP de Microsoft Azure y Etiquetas de servicio: Nube pública y busque el almacenamiento correspondiente. entradas (por ejemplo: Storage.EastUS2) en el archivo JSON.
  3. Actualice la política de compartimento de S3 a la lista de permitidos:

    • La dirección IP de salida dedicada de su entorno.

    • Los intervalos IP actuales de la región de almacenamiento de Microsoft Azure identificados en el paso 2.

  4. Mantenga su lista de permitidos:

    • Microsoft actualiza los intervalos de IP de la región de almacenamiento con regularidad. Revise y actualice la política de compartimento de S3 según sea necesario para garantizar un acceso continuo.

    • Si no es posible mantener una lista de permitidos IP, considere la posibilidad de restringir el acceso al bloque mediante una política de bloque o un punto final de VPC en lugar de una inclusión en la lista de permitidos de IP de origen.

  5. Prueba del trabajo de importación masiva:

    • Después de actualizar la lista de permitidos, vuelva a ejecutar el trabajo de importación masiva desde la interfaz de usuario de AEM para comprobar que la importación de recursos se ha realizado correctamente.
  6. Para revisar el estado y los detalles del trabajo:

    • En la interfaz de usuario de AEM, vaya a la lista de trabajos de importación masiva y seleccione el trabajo correspondiente para ver sus detalles y estado.
recommendation-more-help
experience-cloud-kcs-help-kbarticles