Correction des problèmes de routage et d’en-tête CDN dans AEMaaCS
Les configurations de réseau CDN personnalisé dans AEMaaCS échouent en raison de paramètres d’origine incorrects, d’en-têtes obligatoires manquants ou de règles de routage mal configurées. AEM achemine toujours le trafic via Fastly géré par Adobe, ce qui nécessite un ciblage correct des noms d’hôtes et des en-têtes spécifiques pour accepter les requêtes. Une mauvaise configuration entraîne des échecs de routage, des incohérences SSL et des erreurs telles que 421 ou domaine inconnu. Corrigez la configuration de l’origine, le transfert de l’en-tête et le routage cdn.yaml pour résoudre le problème et restaurer le flux de requête approprié.
Description description
Environnement
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Managed Services
- Adobe Developer App Builder
Problème/Symptômes
- Les requêtes à AEM échouent avec des erreurs Fastly 421 ou domaine inconnu.
- Le réseau CDN du client ne peut pas atteindre le point d’entrée de publication.
- Des échecs de routage ou des incohérences SSL se produisent.
- Des incohérences de mise en cache s’affichent.
- L’authentification basée sur l’en-tête échoue lorsque les en-têtes requis sont supprimés ou remplacés.
Cause première
AEM as a Cloud Service achemine tout le trafic via Fastly avant d’atteindre le niveau de publication. Les requêtes d’un réseau CDN client doivent inclure les en-têtes requis tels que l’hôte, le SNI et X-AEM-Edge-Key tout en ciblant le nom d’hôte de publication correct. Une configuration manquante ou incorrecte entraîne le rejet rapide ou le routage incorrect des requêtes.
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
- Identifiez le nom d’hôte de publication à partir des environnements Cloud Manager et vérifiez-le en chargeant l’URL directement dans un navigateur où elle renvoie une réponse 403 ou similaire. Configurez l’origine du réseau CDN ou du WAF pour pointer vers le nom d’hôte de publication exact et définissez l’en-tête de l’hôte, le SNI, le protocole HTTPS et le port 443 afin que l’établissement de la liaison SSL réussisse.
- Transférez les en-têtes requis du réseau CDN vers Fastly en configurant
X-AEM-Edge-Key,X-Forwarded-Host,X-Forwarded-Proto, et éventuellementX-Forwarded-ForFastly reconnaît la requête comme approuvée, puis vérifiez le transfert d’en-tête à l’aide des journaux et des tests curl. - Si le routage personnalisé est requis, validez le fichier
cdn.yamldans le référentiel Git de Cloud Manager sous /config et ajoutez les règles du sélecteur d’origine, puis exécutez le pipeline de configuration pour garantir un déploiement réussi. - Configurez l’injection d’en-tête géographique à l’aide des règles de transformation de requête cdn.yaml pour mapper les en-têtes géographiques Adobe existants, tels que
x-aem-client-countryetx-aem-client-continent, aux en-têtes personnalisés tels queX-Forwarded-CountryetX-Forwarded-Region, et vérifier la transformation par inspection de l’en-tête. - Validez le flux DNS en faisant pointer le domaine public vers le réseau CDN client et en vous assurant que le réseau CDN cible Fastly , puis AEM, en évitant le mappage DNS direct vers Fastly pour les domaines personnalisés.
- Vérifiez que Fastly se trouve toujours entre le réseau CDN client et AEM et ne peut pas être supprimé ou contourné, puis effectuez une validation de bout en bout en accédant au site par le biais du domaine public et en vérifiant le routage, les en-têtes et le comportement de mise en cache à l’aide des outils de développement du navigateur.