Requêtes sortantes n’utilisant pas d’adresse IP sortante dédiée dans AEMaaCS
Dans AEMaaCS, les requêtes HTTP et HTTPS sortantes doivent utiliser une adresse IP de sortie dédiée configurée lors de l’intégration à des systèmes tiers qui appliquent le whitelistage IP. Dans certains environnements, les requêtes proviennent par intermittence d’autres adresses IP publiques, ce qui entraîne des problèmes d’accès avec les API externes. Pour résoudre ce problème, vérifiez l’utilisation du proxy, examinez la logique de connexion personnalisée, comparez les journaux tiers et confirmez que les appels sortants utilisent systématiquement l’adresse IP sortante dédiée.
Description description
Environnement
- Produit : AEM as a Cloud Service - Sites
- Contraintes : adresse IP sortante dédiée est configurée, la mise en réseau avancée est activée
Problème/Symptômes
- Les requêtes HTTP/HTTPS sortantes proviennent parfois de l’adresse IP de sortie dédiée attendue et parfois de différentes adresses IP publiques.
- Les services tiers qui utilisent des règles de liste blanche strictes rejettent toute requête qui ne provient pas de l’adresse IP de sortie dédiée.
- Le problème persiste quelle que soit la méthode de requête ou la version Java.
- Aucune modification récente n’a été apportée à la configuration du code ou du proxy sur les environnements affectés.
Résolution resolution
-
Dans Cloud Manager, ouvrez les détails de l’environnement pour l’environnement AEMaaCS affecté et consultez la section Mise en réseau/mise en réseau avancée pour confirmer que la Mise en réseau avancée et une adresse IP de sortie dédiée sont activées.
-
Assurez-vous que les connexions HTTP/HTTPS sortantes utilisent le proxy du système de plateforme configuré pour AEMaaCS :
- Par
Apache HttpClient, vérifiez que les propriétés système sont utilisées pour que les paramètres de proxy soient appliqués automatiquement. - Pour les clients HTTP Java 11+, vérifiez que les clients par défaut respectent les paramètres du proxy système, sauf s’ils sont explicitement remplacés.
- Par
-
Passez en revue tout le code de connexion sortante personnalisé pour vous assurer qu’il ne contourne pas les paramètres du proxy système.
-
Si vous utilisez le pool de connexions pour les clients HTTP sortants, vérifiez dans votre base de code AEM qu’il est mis en œuvre conformément aux directives du client HTTP d’Adobe pour AEMaaCS, afin qu’un volume de connexion élevé ne provoque pas d’échec de connexion.
-
Vérifiez avec les journaux du serveur tiers quelles adresses IP source sont reçues pour chaque requête et comparez-les à votre adresse IP de sortie dédiée configurée.
-
Si les requêtes proviennent toujours d’adresses IP publiques inattendues, réaffectez en interne pour une révision de l’infrastructure de la mise en réseau côté serveur.
-
Après avoir effectué toutes les mises à jour, testez à nouveau les appels API sortants et surveillez les journaux tiers pour confirmer l’utilisation cohérente de l’adresse IP sortante dédiée.
-
Vérifiez que toutes les requêtes réussies proviennent désormais uniquement de l’adresse IP de sortie dédiée configurée.
Remarques :
- Les résultats des requêtes varient en fonction de l’adresse IP source utilisée au moment de l’exécution, ce qui affecte les intégrations planifiées ou les traitements par lots qui reposent sur un accès whitelisté.
- Le comportement se produit dans plusieurs environnements sans corrélation avec les méthodes de requête ou les modifications de code spécifiques.
- Certaines adresses IP publiques observées appartiennent à des fournisseurs de réseau externes et non au trafic AEM. Incluez uniquement le trafic acheminé via la mise en réseau avancée d’AEM dans votre analyse.