Los registros de CDN no se reenvían a Splunk en Adobe Experience Manager Production
En este artículo se describe cómo abordar un problema en el que los registros de CDN del entorno de producción de Adobe Experience Manager (AEM) no aparecen en Splunk debido a una configuración incorrecta del token HEC de Splunk.
Descripción description
Entorno
- Entorno de producción de Adobe Experience Manager (AEM)
- Integración de reenvío de registro de Splunk
Síntomas
- Los registros de CDN del entorno de producción de AEM no son visibles en Splunk.
- El reenvío de registros funciona según lo esperado en el entorno de ensayo.
- Los registros de AEM están presentes en Splunk para ambos entornos, pero solo faltan registros de CDN en Producción.
- Los errores en el servicio de registro de CDN indican que Splunk está rechazando los eventos de registro debido a un índice incorrecto.
Causa
El token HEC de Splunk configurado para el entorno de producción no tiene permiso para escribir en el índice del registro de producción, lo que provoca eventos de registro rechazados.
Resolución resolution
Siga los pasos a continuación para resolver el problema:
-
Actualice el token HEC de Splunk para el entorno de producción:
-
Acceda al programa de Cloud Manager y seleccione el entorno de producción.
-
Abra la sección de secretos de canalización y busque la entrada para el token Splunk HEC.
-
Reemplace el valor actual por el token HEC de Splunk correcto que tenga permiso para escribir en el índice del registro de producción.
-
Guarde los cambios y vuelva a implementarlos, o almacene en déclencheur una implementación que aplique los secretos actualizados.
-
-
Confirmar configuración del índice de Splunk:
-
En Splunk, compruebe que el índice del registro de producción existe y está configurado para aceptar datos del token actualizado.
-
Asegúrese de que el token utilizado en el entorno de producción tenga permiso para escribir en este índice.
-
-
Validar reenvío de registro:
-
Después de actualizar el token y volver a implementar, genere tráfico de prueba a través de la CDN de producción.
-
En Splunk, busque entradas de registro de CDN recientes en el índice de registro de producción para confirmar que los registros se estén reenviando correctamente.
-