AEM: resolución del bloqueo de Akamai WAF del extremo de telemetría operativa
En este artículo se explica cómo resolver problemas en los que el cortafuegos de aplicaciones web de Akamai (WAF) bloquea las solicitudes al extremo de telemetría operativa de Adobe Experience Manager (AEM), lo que provoca errores HTTP 403 y bloqueos IP temporales. La solución recomendada es habilitar el enrutamiento externo para los datos de telemetría.
Descripción description
Entorno
Adobe Experience Manager (AEM) as a Cloud Service, con Akamai WAF y CDN delante de AEM
Síntomas
- Se producen errores HTTP 403 Prohibido repetidos cuando se realizan solicitudes a la ruta de acceso
/.rum/100. - Akamai WAF bloquea las déclencheur para estas solicitudes, lo que provoca prohibiciones de IP temporales para los usuarios afectados.
- Akamai genera alertas para la ruta
/.rum/100. - El problema se produce sin cambios recientes en la plataforma.
Causa
Las reglas de WAF de Akamai bloquean las solicitudes al extremo de telemetría operativa de AEM (/.rum/100), interpretándolas como posibles amenazas a la seguridad. Esto provoca errores HTTP 403 y bloqueos IP temporales para los usuarios cuyas solicitudes están bloqueadas.
Resolución resolution
Siga los pasos a continuación para resolver el problema:
-
Habilite el enrutamiento externo para la telemetría operativa de AEM:
-
En Cloud Manager, establezca la variable de entorno
AEM_OPTEL_EXTERNAL=truepara su entorno. Esto enruta los datos de telemetría a través del host externo en lugar de la ruta predeterminada. -
Para establecer la variable:
- Inicie sesión en Cloud Manager.
- Vaya a la configuración de su entorno.
- Agregue o actualice la variable de entorno
AEM_OPTEL_EXTERNALy establezca su valor entrue. - Guarde e implemente los cambios de configuración.
-
-
Borre la caché de CDN después de la implementación para asegurarse de que el nuevo enrutamiento surta efecto.
-
(Opcional) Si no puede habilitar el enrutamiento externo inmediatamente, puede deshabilitar temporalmente la telemetría operativa de AEM estableciendo la variable de entorno
AEM_OPTEL_DISABLED=trueen Cloud Manager. Esto detendrá la recopilación de datos de telemetría y evitará más bloqueos de WAF, pero no recibirá datos de telemetría durante este período. -
Supervise las alertas de Akamai y verifique que ya no se produzcan errores HTTP 403 y prohibiciones de IP para la ruta de acceso
/.rum/100.