Limitation de la règle de pipeline CDN à un domaine spécifique à l’aide de cdn.yml
Une règle de réseau CDN involontaire peut affecter d’autres domaines du même environnement si elle n’est pas explicitement étendue. Cet article explique comment limiter une règle de pipeline CDN dans Adobe Experience Manager (AEM) Cloud Service à un domaine spécifique en ajoutant une condition d’hôte dans cdn.yml.
Description description
Environnement
Adobe Experience Manager (AEM) Cloud Service
Problème/Symptômes
Vous souhaitez bloquer un point d’entrée de diffusion Dynamic Media hérité dans un environnement inférieur (DEV) à l’aide du pipeline de réseau CDN de Cloud Manager via le fichier cdn.yml. La configuration YAML suivante bloque les requêtes correspondant au chemin /adobe/dynamicmedia/deliver/ et renvoie une réponse 410 Gone :
rules:
- name: block-legacy-delivery-endpoint
when:
allOf:
- reqProperty: path
matches: /adobe/dynamicmedia/deliver(/.*)?$
actions:
- type: respond
status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"
Vous devez confirmer si cette règle s’applique à tous les domaines configurés dans l’environnement et comment la restreindre afin qu’elle affecte uniquement le domaine VCR prévu.
- Les requêtes au point d’entrée Dynamic Media hérité sont bloquées comme prévu.
- Les requêtes aux URL Dynamic Media d’OpenAPI sont autorisées via .
- Vous devez vous assurer que la règle s’applique uniquement à un domaine spécifique et non à tous les domaines de l’environnement.
Cause
Par défaut, les règles de réseau CDN dans cdn.yml s’appliquent à tous les domaines, sauf si elles sont explicitement incluses dans la portée. L’ajout d’une condition d’hôte garantit que la règle affecte uniquement le domaine prévu.
Résolution resolution
Pour résoudre le problème :
-
Examinez la configuration actuelle des règles de réseau CDN dans
cdn.yml.- La règle correspond aux requêtes en fonction du chemin d’accès
/adobe/dynamicmedia/deliver/. - Par défaut, cette règle s’applique à tous les domaines configurés dans l’environnement, sauf si elle a une portée plus large.
- La règle correspond aux requêtes en fonction du chemin d’accès
-
Définissez la règle sur un domaine spécifique.
- Ajoutez une condition de domaine à la section
whende la règle. - Utilisez l’exemple de syntaxe suivant :
code language-none - name: block-legacy-delivery-endpoint when: allOf: - reqProperty: host matches: your-vcr-domain\.example\.com$ - reqProperty: path matches: /adobe/dynamicmedia/deliver(/.*)?$ actions: - type: respond status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"- Remplacez
your-vcr-domain.example.compar le nom de domaine réel configuré sous Paramètres du domaine.
- Ajoutez une condition de domaine à la section
-
Déployez la configuration
cdn.ymlmise à jour via Cloud Manager.- Validez et envoyez les modifications à votre référentiel.
- Effectuez un déploiement via le pipeline Cloud Manager pour appliquer la règle.
-
Validez la règle dans l’environnement cible.
- Testez les requêtes envoyées au point d’entrée hérité sur le domaine étendu pour confirmer qu’elles sont bloquées.
- Testez les requêtes vers le même point d’entrée sur d’autres domaines pour vous assurer qu’elles ne sont pas affectées.
- Vérifiez que les URL Dynamic Media OpenAPI ne sont pas affectées.