L’audit du transfert de journal Cloud Manager échoue avec une date limite de contexte dépassée dans Adobe Experience Manager
Dans Adobe Experience Manager as a Cloud Service, les pipelines de déploiement de Cloud Manager peuvent échouer lors des audits d’informations d’identification LogForwarding lors du transfert des journaux vers un point d’entrée HEC Splunk externe. L’échec se produit lors de l’audit des informations d’identification du LogForwarding de contrôle en amont et renvoie une erreur de temporisation. Pour résoudre ce problème, corrigez la structure LogForwarding.yaml, validez les paramètres de mise en réseau avancés et déployez correctement la configuration.
Description description
Environnement
Adobe Experience Manager as a Cloud Service (toutes versions)
Problème/Symptômes
- Lors de la configuration du transfert du journal externe vers un point d’entrée du collecteur d’événements HTTP Splunk (HEC) à l’aide de
LogForwarding.yaml, le pipeline de déploiement Cloud Manager échoue lors de la tâche d’audit des informations d’identificationLogForwardingde contrôle en amont. - L’erreur suivante est observée : délai d’attente du contexte dépassé (Client.Timeout dépassé)
- Le test de connectivité réseau de l’environnement AEM actif au point d’entrée Splunk est réussi, car l’adresse IP de sortie statique dédiée est
allowlisteden amont. - Le conteneur de création de pipeline utilise des adresses IP dynamiques, qui ne sont pas
allowlisted, ce qui entraîne l’échec de la tâche d’audit. - Le client demande les plages CIDR d’adresses IP de sortie publiques pour les agents de build ou une méthode pour acheminer le trafic de pipeline/de contrôle en amont via l’adresse IP de sortie dédiée.
Cause
L’audit des informations d’identification LogForwarding échoue, car les adresses IP dynamiques du pipeline ne sont pas placées sur la liste autorisée et la mise en réseau avancée n’est pas correctement activée dans la configuration.
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
-
Vérifiez que la mise en réseau avancée/la sortie dédiée est activée pour les environnements pertinents (développement, évaluation et production) dans Cloud Manager.
-
Corrigez la structure du
LogForwarding.yaml. Placez le bloc deaem:qui active la mise en réseau avancée à l’intérieur du bloc desplunk:au lieu de le définir comme bloc frère. Utilisez la structure suivante :code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
Déployez la configuration sur chaque environnement. Dans le cas d’un fichier de configuration partagé, incluez tous les environnements pertinents dans
envTypes. Pour des fichiers distincts, déployez chaque fichier correctement structuré via le pipeline de configuration correspondant. -
Commencez par effectuer un déploiement dans l’environnement d’évaluation et vérifiez que l’audit des informations d’identification réussit et que les journaux sont reçus dans l’index Splunk. Après la validation, répétez le déploiement pour la production.
Remarque : les agents de création de pipeline Cloud Manager utilisent des adresses IP dynamiques et le placé sur la liste autorisée individuel n’est pas pris en charge. Le pipeline Cloud Manager et le trafic avant vol ne peuvent pas être acheminés via l’adresse IP de sortie dédiée du programme. Seuls les environnements d’exécution AEM utilisent l’adresse IP de sortie dédiée.