AEM as a Cloud Service : résolution des échecs de tâche d’importation en bloc à partir de S3 en raison de restrictions de place sur la liste autorisée IP

Cet article explique comment résoudre les échecs dans les tâches d’importation en bloc Adobe Experience Manager (AEM) as a Cloud Service lors de l’importation de ressources à partir d’un compartiment Amazon S3, causés par des entrées IP manquantes ou incomplètes.

Description description

Lors de l’exécution de la tâche d’importation en bloc dans AEM as a Cloud Service pour importer des ressources à partir d’un compartiment S3, la tâche échoue lorsque les adresses IP requises ne sont pas placées sur la liste autorisée sur le compartiment S3. Ce problème est reproductible et le statut de la tâche indique comme ayant échoué dans l’interface utilisateur d’importation en bloc. L’échec se produit car la connectivité réseau entre AEM et le compartiment S3 est bloquée en raison de paramètres de restriction. La consultation des détails de la tâche d’importation en bloc dans l’interface utilisateur d’AEM permet de confirmer l’échec et son timing.

Environnement

Adobe Experience Manager as a Cloud Service (toutes versions)

Symptômes

  • La tâche d’importation en bloc échoue lors de l’importation de ressources à partir de S3.
  • Le statut de la tâche apparaît comme ayant échoué dans l’interface utilisateur d’importation en bloc.

Cause

La tâche d’importation en bloc échoue, car l’adresse IP de sortie requise pour votre environnement AEM et les plages d’adresses IP de la région de stockage Microsoft Azure utilisées pour les transferts de fichiers binaires ne sont pas placées sur la liste autorisée sur le compartiment S3, ce qui bloque la connectivité réseau nécessaire.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème :

  1. Identifiez l’adresse IP sortante dédiée de votre environnement :

    • Dans AEM as a Cloud Service, l’adresse IP sortante dédiée est utilisée pour les requêtes de manifeste et de liste à S3. Contactez votre représentant Adobe ou consultez la documentation de votre environnement pour obtenir cette adresse IP.
  2. Identifiez les plages d’adresses IP de la région de stockage Microsoft Azure requises :

    • Les transferts de fichiers binaires sont effectués à partir de la région Azure où votre environnement AEM est hébergé. Ces plages d’adresses IP sont publiées et mises à jour régulièrement par Microsoft. Reportez-vous à la documentation officielle Microsoft Azure Plages d’adresses IP et Balises de service - Cloud public et recherchez le stockage approprié. entrées (par exemple : Storage.EastUS2) dans le fichier JSON ;
  3. Mettez à jour votre stratégie de compartiment S3 pour effectuer les opérations suivantes :

    • L’adresse IP sortante dédiée de votre environnement.

    • Plages d’adresses IP de la région de stockage Microsoft Azure actuelles identifiées à l’étape 2.

  4. Conserver la place sur la liste autorisée :

    • Microsoft met régulièrement à jour les plages d’adresses IP des zones de stockage . Examinez et mettez à jour votre politique de compartiment S3 selon les besoins pour garantir un accès continu.

    • Si le maintien d’une liste autorisée IP n’est pas réalisable, pensez à restreindre l’accès au compartiment à l’aide d’une politique de compartiment ou d’un point d’entrée VPC au lieu de la limitation de la source IP.

  5. Testez la tâche d’importation en bloc :

    • Après avoir mis à jour la place sur la liste autorisée, exécutez à nouveau la tâche d’importation en bloc depuis l’interface utilisateur d’AEM pour vérifier que l’importation des ressources a réussi.
  6. Pour consulter le statut et les détails d’une tâche :

    • Dans l’interface utilisateur d’AEM, accédez à la liste des tâches d’importation en bloc et sélectionnez la tâche appropriée pour afficher ses détails et son statut.
recommendation-more-help
experience-cloud-kcs-help-kbarticles