La rotation du secret d’authentification de base du réseau CDN échoue dans AEMaaCS

Le déploiement de la configuration du réseau CDN peut échouer après la rotation d’un secret d’authentification de base si la référence du secret dans la configuration ne correspond pas au secret défini dans Cloud Manager ou si les secrets de pipeline et les secrets d’environnement sont mélangés dans la même configuration. Pour résoudre le problème, créez un nouveau secret, mettez à jour la configuration pour le référencer et assurez-vous que tous les secrets référencés utilisent la même portée.

Description description

Environnement

Adobe Experience Manager as a Cloud Service

Problème/Symptômes

  • Après la rotation du secret utilisé pour l’authentification de base du réseau CDN :

    • le pipeline de configuration échoue
    • impossible de trouver une référence secrète
    • le mot de passe mis à jour n’est pas appliqué
  • Une erreur similaire à la suivante s’affiche : erreur client : assurez-vous que toutes les références secrètes sont définies dans l’onglet de configuration de votre environnement ou dans la section des variables de pipeline. Veuillez définir tous les secrets dans l’une ou l’autre section et ne pas les mélanger : la référence secrète '< SECRET_NAME> ’ ne correspond à aucune clé secrète existante

Cause première

Ce problème se produit lorsque la référence du secret dans la configuration du réseau CDN ne correspond pas au secret défini dans Cloud Manager ou lorsque des secrets de pipeline et des secrets d’environnement sont mélangés dans la même configuration.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Générez le nouveau mot de passe à utiliser pour l’authentification de base du réseau CDN.
  2. Dans Cloud Manager, ouvrez le pipeline ou l’environnement dans lequel la configuration du réseau CDN est déployée et créez un secret portant un nouveau nom. Ne mettez pas à jour le secret existant.
  3. Ouvrez le fichier de configuration du réseau CDN et remplacez l’ancienne référence secrète par la nouvelle. Par exemple : password: ${{NEW_CDN_BASIC_AUTH_PASSWORD}}
  4. Assurez-vous que la référence du secret dans le fichier de configuration correspond exactement au nom du secret dans Cloud Manager.
  5. Passez en revue toutes les références secrètes utilisées dans la configuration et assurez-vous qu’elles sont définies dans la même portée. Utilisez des secrets de pipeline ou des secrets d’environnement, mais ne les mélangez pas dans la même configuration.
  6. Validez la modification de configuration et exécutez à nouveau le pipeline de configuration.
  7. Si le déploiement échoue toujours, vérifiez que chaque secret référencé existe dans Cloud Manager, que chaque nom de secret correspond exactement et que tous les secrets référencés sont définis dans la même portée.
recommendation-more-help
experience-cloud-kcs-help-kbarticles