L’audit du transfert de journal Cloud Manager échoue avec une date limite de contexte dépassée dans Adobe Experience Manager

Dans Adobe Experience Manager as a Cloud Service, les pipelines de déploiement de Cloud Manager peuvent échouer lors des audits d’informations d’identification LogForwarding lors du transfert des journaux vers un point d’entrée HEC Splunk externe. L’échec se produit lors de l’audit des informations d’identification du LogForwarding de contrôle en amont et renvoie une erreur de temporisation. Pour résoudre ce problème, corrigez la structure LogForwarding.yaml, validez les paramètres de mise en réseau avancés et déployez correctement la configuration.

Description description

Environnement

Adobe Experience Manager as a Cloud Service (toutes versions)

Problème/Symptômes

  • Lors de la configuration du transfert du journal externe vers un point d’entrée du collecteur d’événements HTTP Splunk (HEC) à l’aide de LogForwarding.yaml, le pipeline de déploiement Cloud Manager échoue lors de la tâche d’audit des informations d’identification LogForwarding de contrôle en amont.
  • L’erreur suivante est observée : délai d’attente du contexte dépassé (Client.Timeout dépassé)
  • Le test de connectivité réseau de l’environnement AEM actif au point d’entrée Splunk est réussi, car l’adresse IP de sortie statique dédiée est allowlisted en amont.
  • Le conteneur de création de pipeline utilise des adresses IP dynamiques, qui ne sont pas allowlisted, ce qui entraîne l’échec de la tâche d’audit.
  • Le client demande les plages CIDR d’adresses IP de sortie publiques pour les agents de build ou une méthode pour acheminer le trafic de pipeline/de contrôle en amont via l’adresse IP de sortie dédiée.

Cause

L’audit des informations d’identification LogForwarding échoue, car les adresses IP dynamiques du pipeline ne sont pas placées sur la liste autorisée et la mise en réseau avancée n’est pas correctement activée dans la configuration.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Vérifiez que la mise en réseau avancée/la sortie dédiée est activée pour les environnements pertinents (développement, évaluation et production) dans Cloud Manager.

  2. Corrigez la structure du LogForwarding.yaml. Placez le bloc de aem: qui active la mise en réseau avancée à l’intérieur du bloc de splunk: au lieu de le définir comme bloc frère. Utilisez la structure suivante :

    code language-none
    kind: "LogForwarding"
    version: "1"
    metadata:
      envTypes: [ "dev", "stage", "prod"]
    data:
      splunk:
        default:
          enabled: true
          host: "<splunk-hec-host>"
          port: 443
          token: "${{SPLUNK_TOKEN}}"
          index: "aem"
        aem:
          advancedNetworking: true
    
  3. Déployez la configuration sur chaque environnement. Dans le cas d’un fichier de configuration partagé, incluez tous les environnements pertinents dans envTypes. Pour des fichiers distincts, déployez chaque fichier correctement structuré via le pipeline de configuration correspondant.

  4. Commencez par effectuer un déploiement dans l’environnement d’évaluation et vérifiez que l’audit des informations d’identification réussit et que les journaux sont reçus dans l’index Splunk. Après la validation, répétez le déploiement pour la production.

Remarque : les agents de création de pipeline Cloud Manager utilisent des adresses IP dynamiques et le placé sur la liste autorisée individuel n’est pas pris en charge. Le pipeline Cloud Manager et le trafic avant vol ne peuvent pas être acheminés via l’adresse IP de sortie dédiée du programme. Seuls les environnements d’exécution AEM utilisent l’adresse IP de sortie dédiée.

Lectures connexes

recommendation-more-help
experience-cloud-kcs-help-kbarticles