Une mauvaise configuration de la clé X-AEM-Edge-Key entraîne des échecs de trafic CDN
Le trafic acheminé via un réseau CDN géré par le client ou la cliente échoue ou est refusé lorsque la clé X-AEM-Edge-Key n’est pas configurée correctement. Générez la clé, configurez-la dans Cloud Manager, référencez-la dans cdn.yaml et déployez-la pour restaurer le flux de trafic et éviter les échecs de pipeline.
Description description
Environnement
- Adobe Experience Manager as a Cloud Service
- Adobe Developer App Builder
Problème/Symptômes
- Le trafic CDN est bloqué ou refusé par le réseau CDN Adobe.
- Les requêtes échouent en raison d’un en-tête X-AEM-Edge-Key manquant.
- Échec du pipeline de configuration en raison d’un secret d’environnement manquant.
- Les demandes de la clé Edge sont refusées, car un libre-service est requis.
Cause
La clé X-AEM-Edge-Key n’est pas générée, n’est pas stockée en tant que secret Cloud Manager, est référencée de manière incorrecte dans la configuration ou n’est pas envoyée par le réseau CDN, ce qui entraîne un échec de l’authentification.
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
-
Générez une clé sécurisée à l’aide d’une commande telle que :
code language-none openssl rand -hex 32 -
Créez une variable d’environnement secrète dans Cloud Manager avec la clé générée et définissez le type sur Secret.
-
Ajoutez ou mettez à jour le fichier de configuration dans le référentiel et référencez le secret :
code language-none kind: "CDN" version: "1" metadata: envTypes: - "dev" - "stage" - "prod" data: authentication: authenticators: - name: "edge-auth" type: "edge" edgeKey1: ${{CDN_EDGEKEY}} -
Exécutez le pipeline de configuration et confirmez la réussite de l’exécution sans erreurs.
-
Configurez le réseau CDN pour envoyer les en-têtes requis :
- Domaine d’origine défini sur le point d’entrée de publication
- En-tête hôte correspondant à l’origine
- X-Forwarded-Host défini dans le domaine public
- X-AEM-Edge-Key défini sur la clé générée
-
Validez le trafic en accédant au site par le biais du réseau CDN et en confirmant que les requêtes incluent l’en-tête correct.