Configuration et validation d’une adresse IP sortante dédiée dans AEM as a Cloud Service

La configuration d’adresses IP sortantes dédiées dans AEM as a Cloud Service perturbe les clients, car la création se produit au niveau du programme, mais l’adresse IP n’est pas active pour le trafic sortant tant qu’elle n’est pas explicitement activée par environnement. L’adresse IP dédiée n’apparaît jamais dans l’interface utilisateur de Cloud Manager ; elle est récupérée par le biais d’une recherche DNS par rapport au nom d’hôte externe du programme. Les retards d’approvisionnement et les erreurs de quota de Cloud Manager ajoutent à la confusion. La création de l’infrastructure réseau, son activation sur chaque environnement, la résolution de l’adresse IP via le DNS et la confirmation du trafic sortant utilisent cette adresse IP afin de terminer une configuration fonctionnelle de la liste autorisée.

Description description

Problème : l’adresse IP sortante dédiée est introuvable ou n’achemine pas le trafic sortant dans AEM as a Cloud Service

Description

Lors de la configuration d’adresses IP sortantes dédiées dans Cloud Manager, les clients ne peuvent pas localiser l’interface utilisateur de configuration appropriée, font face à un comportement inattendu de l’interface utilisateur ou ne savent pas comment récupérer l’adresse IP de sortie finale pour configurer les systèmes externes. Cloud Manager affiche des erreurs telles que An error occurred while triggering network creation, Only one network infrastructure per program is allowed ou NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT. Les clients doivent également valider l’adresse IP qu’AEM utilise pour les appels sortants (HTTP/HTTPS ou SMTP), en particulier pour le pare-feu ou le filtrage WAF. Le problème se produit lorsque la fonctionnalité n’est pas entièrement configurée ou n’est pas encore activée au niveau de l’environnement, ou lorsque la création d’infrastructure au niveau du programme est confondue avec l’activation au niveau de l’environnement.

Environnement :

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Assets Essentials
  • Cloud Manager (mise en réseau avancée)

Problème/Symptômes :

  • Cloud Manager affiche des erreurs telles que An error occurred while triggering network creation ou Only one network infrastructure per program is allowed.
  • L’adresse IP sortante dédiée est introuvable dans l’interface utilisateur et l’adresse IP n’est affichée nulle part dans Cloud Manager.
  • Les connexions sortantes vers des systèmes tiers sont bloquées en raison d’adresses IP sources non reconnues, ce qui entraîne des erreurs 403/503 ou des refus WAF.
  • Une infrastructure IP sortante dédiée semble créée, mais le trafic sortant n’utilise pas l’adresse IP source attendue.

Cause principale :

AEM as a Cloud Service utilise Cloud Manager pour fournir des fonctionnalités de mise en réseau avancées. La création d’adresses IP sortantes dédiées se produit au niveau du programme, mais l’adresse IP n’est pas active pour le trafic sortant tant qu’elle n’est pas explicitement activée par environnement. L’adresse IP dédiée n’apparaît pas dans l’interface utilisateur ; elle doit plutôt être résolue via une recherche DNS. Une mauvaise interprétation de ces étapes, associée aux différences de l’interface utilisateur de Cloud Manager et à des retards de provisionnement allant jusqu’à une à deux heures, entraîne une confusion ou un échec de la sortante. Certaines erreurs Cloud Manager se produisent lors de la tentative de création de plusieurs infrastructures dans un programme ou lorsque les quotas sont dépassés.

Comment confirmer

  1. Vérifiez le statut de l’approvisionnement. Connectez-vous à Cloud Manager, sélectionnez votre programme, ouvrez l’onglet Environnements et choisissez Infrastructure réseau dans la barre latérale gauche. Un enregistrement Adresse IP sortante dédiée s’affiche avec un statut prêt ou mise en service.

  2. Récupérez l’adresse IP sortante dédiée avec une recherche DNS locale, en remplaçant {programId} par votre ID de programme :

    code language-none
    dig +short p{programId}.external.adobeaemcloud.com
    

La commande renvoie une seule adresse IP publique. Si l’enregistrement est vide, l’approvisionnement n’est pas encore terminé.

Résolution resolution

  1. Créez l’infrastructure IP sortante dédiée. Dans Cloud Manager, accédez à Environnements > infrastructure réseau > Ajouter une infrastructure réseau, sélectionnez Adresse IP sortante dédiée, choisissez une région, puis cliquez sur Enregistrer. Une nouvelle entrée apparaît et son état passe à ready en 15 à 60 minutes environ. Si Cloud Manager renvoie An error occurred while triggering network creation ou NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT, résolvez les autorisations ou supprimez une infrastructure existante, car une seule infrastructure réseau par programme est autorisée.

  2. Activez l’adresse IP sortante dédiée au niveau de l’environnement. Accédez à Environnements, sélectionnez l’environnement spécifique (Développement/Évaluation/Production), ouvrez Mise en réseau avancée, activez l’infrastructure réseau, puis cliquez sur Enregistrer. Sous Infrastructure réseau, confirmez que la colonne Environnements indique que l’environnement est activé. S’il ne se met pas à jour, confirmez que vous avez appuyé sur Enregistrer dans la boîte de dialogue au niveau de l’environnement.

  3. Récupérez l’adresse IP sortante dédiée et confirmez-la. Exécutez la recherche DNS et vérifiez que l’adresse IP renvoyée correspond à la valeur affichée dans les journaux ou par le biais d’un service d’écho distant :

    code language-none
    dig +short p{programId}.external.adobeaemcloud.com
    
  4. Vérifiez que le trafic sortant utilise l’adresse IP de sortie dédiée. À partir d’un code AEM ou d’un client HTTP à l’aide des propriétés de proxy du système, appelez un service d’écho ou votre système cible, puis confirmez que les journaux de destination contiennent la même adresse IP renvoyée par la commande dig. Assurez-vous que le code client utilise les paramètres du proxy système, tels que HttpClientBuilder.useSystemProperties().

  5. Configurez le trafic SMTP ou tout autre trafic non HTTP/HTTPS si nécessaire. Pour les ports SMTP ou personnalisés, envoyez une définition JSON portForwards dans Cloud Manager. Vérifiez que les journaux tiers affichent les requêtes provenant de l’adresse IP dédiée. Si les connexions échouent, validez les définitions de transfert de port et réessayez une fois que l’infrastructure a atteint l’état ready.

Validation

  1. Exécutez la recherche DNS et confirmez qu’elle renvoie l’adresse IP attendue :

    code language-none
    dig +short p{programId}.external.adobeaemcloud.com
    
  2. Effectuez un appel HTTP de test d’AEM vers un service d’écho et vérifiez que l’adresse IP renvoyée correspond à l’adresse IP de sortie dédiée.

  3. Confirmez que les systèmes tiers (SMTP, WAF, CRM et similaires) enregistrent désormais le trafic entrant provenant de l’adresse IP dédiée.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles