Limitation de la règle de pipeline CDN à un domaine spécifique à l’aide de cdn.yml

Une règle de réseau CDN involontaire peut affecter d’autres domaines du même environnement si elle n’est pas explicitement étendue. Cet article explique comment limiter une règle de pipeline CDN dans Adobe Experience Manager (AEM) Cloud Service à un domaine spécifique en ajoutant une condition d’hôte dans cdn.yml.

Description description

Environnement

Adobe Experience Manager (AEM) Cloud Service

Problème/Symptômes

Vous souhaitez bloquer un point d’entrée de diffusion Dynamic Media hérité dans un environnement inférieur (DEV) à l’aide du pipeline de réseau CDN de Cloud Manager via le fichier cdn.yml. La configuration YAML suivante bloque les requêtes correspondant au chemin /adobe/dynamicmedia/deliver/ et renvoie une réponse 410 Gone :

rules:
  - name: block-legacy-delivery-endpoint
    when:
      allOf:
        - reqProperty: path
          matches: /adobe/dynamicmedia/deliver(/.*)?$
    actions:
      - type: respond
        status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"

Vous devez confirmer si cette règle s’applique à tous les domaines configurés dans l’environnement et comment la restreindre afin qu’elle affecte uniquement le domaine VCR prévu.

  • Les requêtes au point d’entrée Dynamic Media hérité sont bloquées comme prévu.
  • Les requêtes aux URL Dynamic Media d’OpenAPI sont autorisées via .
  • Vous devez vous assurer que la règle s’applique uniquement à un domaine spécifique et non à tous les domaines de l’environnement.

Cause

Par défaut, les règles de réseau CDN dans cdn.yml s’appliquent à tous les domaines, sauf si elles sont explicitement incluses dans la portée. L’ajout d’une condition d’hôte garantit que la règle affecte uniquement le domaine prévu.

Résolution resolution

Pour résoudre le problème :

  1. Examinez la configuration actuelle des règles de réseau CDN dans cdn.yml.

    • La règle correspond aux requêtes en fonction du chemin d’accès /adobe/dynamicmedia/deliver/.
    • Par défaut, cette règle s’applique à tous les domaines configurés dans l’environnement, sauf si elle a une portée plus large.
  2. Définissez la règle sur un domaine spécifique.

    • Ajoutez une condition de domaine à la section when de la règle.
    • Utilisez l’exemple de syntaxe suivant :
    code language-none
    - name: block-legacy-delivery-endpoint
                        when:
                        allOf:
                            - reqProperty: host
                            matches: your-vcr-domain\.example\.com$
                            - reqProperty: path
                            matches: /adobe/dynamicmedia/deliver(/.*)?$
                        actions:
                        - type: respond
                            status: 410
                            reason: "Legacy Dynamic Media endpoint is deprecated"
    
    • Remplacez your-vcr-domain.example.com par le nom de domaine réel configuré sous Paramètres du domaine.
  3. Déployez la configuration cdn.yml mise à jour via Cloud Manager.

    • Validez et envoyez les modifications à votre référentiel.
    • Effectuez un déploiement via le pipeline Cloud Manager pour appliquer la règle.
  4. Validez la règle dans l’environnement cible.

    • Testez les requêtes envoyées au point d’entrée hérité sur le domaine étendu pour confirmer qu’elles sont bloquées.
    • Testez les requêtes vers le même point d’entrée sur d’autres domaines pour vous assurer qu’elles ne sont pas affectées.
    • Vérifiez que les URL Dynamic Media OpenAPI ne sont pas affectées.
recommendation-more-help
experience-cloud-kcs-help-kbarticles