Une mauvaise configuration de la clé X-AEM-Edge-Key entraîne des échecs de trafic CDN

Le trafic acheminé via un réseau CDN géré par le client ou la cliente échoue ou est refusé lorsque la clé X-AEM-Edge-Key n’est pas configurée correctement. Générez la clé, configurez-la dans Cloud Manager, référencez-la dans cdn.yaml et déployez-la pour restaurer le flux de trafic et éviter les échecs de pipeline.

Description description

Environnement

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App Builder

Problème/Symptômes

  • Le trafic CDN est bloqué ou refusé par le réseau CDN Adobe.
  • Les requêtes échouent en raison d’un en-tête X-AEM-Edge-Key manquant.
  • Échec du pipeline de configuration en raison d’un secret d’environnement manquant.
  • Les demandes de la clé Edge sont refusées, car un libre-service est requis.

Cause

La clé X-AEM-Edge-Key n’est pas générée, n’est pas stockée en tant que secret Cloud Manager, est référencée de manière incorrecte dans la configuration ou n’est pas envoyée par le réseau CDN, ce qui entraîne un échec de l’authentification.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Générez une clé sécurisée à l’aide d’une commande telle que :

    code language-none
    openssl rand -hex 32
    
  2. Créez une variable d’environnement secrète dans Cloud Manager avec la clé générée et définissez le type sur Secret.

  3. Ajoutez ou mettez à jour le fichier de configuration dans le référentiel et référencez le secret :

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. Exécutez le pipeline de configuration et confirmez la réussite de l’exécution sans erreurs.

  5. Configurez le réseau CDN pour envoyer les en-têtes requis :

    • Domaine d’origine défini sur le point d’entrée de publication
    • En-tête hôte correspondant à l’origine
    • X-Forwarded-Host défini dans le domaine public
    • X-AEM-Edge-Key défini sur la clé générée
  6. Validez le trafic en accédant au site par le biais du réseau CDN et en confirmant que les requêtes incluent l’en-tête correct.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles