AEM : résolution du blocage par Akamai WAF du point d’entrée de télémétrie opérationnelle
Cet article explique comment résoudre les problèmes où Akamai Web Application Firewall (WAF) bloque les requêtes au point d’entrée de télémétrie opérationnelle de Adobe Experience Manager (AEM), provoquant des erreurs HTTP 403 et des interdictions IP temporaires. La solution recommandée consiste à activer le routage externe pour les données télémétriques.
Description description
Environnement
Adobe Experience Manager (AEM) as a Cloud Service, avec Akamai WAF et le réseau CDN devant AEM
Symptômes
- Des erreurs HTTP 403 Forbidden répétées se produisent lorsque des requêtes sont effectuées sur le chemin d’accès
/.rum/100. - Akamai WAF déclenche des blocs pour ces requêtes, ce qui entraîne des interdictions temporaires d’adresses IP pour les utilisateurs affectés.
- Akamai génère des alertes pour l’itinéraire
/.rum/100. - Le problème se produit sans les modifications récentes de la plateforme.
Cause
Les règles d’Akamai WAF bloquent les requêtes au point d’entrée de télémétrie opérationnelle d’AEM (/.rum/100), les interprétant comme des menaces potentielles pour la sécurité. Cela entraîne des erreurs HTTP 403 et des interdictions IP temporaires pour les utilisateurs dont les requêtes sont bloquées.
Résolution resolution
Suivez les étapes ci-dessous pour résoudre le problème :
-
Activez le routage externe pour la télémétrie opérationnelle AEM :
-
Dans Cloud Manager, définissez la variable d’environnement
AEM_OPTEL_EXTERNAL=truepour votre environnement. Les données de télémétrie sont ainsi acheminées via l’hôte externe au lieu du chemin d’accès par défaut. -
Pour définir la variable :
- Connectez-vous à Cloud Manager.
- Accédez aux paramètres de configuration de votre environnement.
- Ajoutez ou mettez à jour la variable d’environnement
AEM_OPTEL_EXTERNALet définissez sa valeur surtrue. - Enregistrez et déployez les modifications apportées à la configuration.
-
-
Effacez le cache du réseau CDN après le déploiement pour vous assurer que le nouveau routage prend effet.
-
(Facultatif) Si vous ne pouvez pas activer immédiatement le routage externe, vous pouvez temporairement désactiver la télémétrie opérationnelle d’AEM en définissant la variable d’environnement
AEM_OPTEL_DISABLED=truedans Cloud Manager. Cela interrompra la collecte de données télémétriques et empêchera d’autres blocages de WAF, mais vous ne recevrez pas de données télémétriques pendant cette période. -
Surveillez les alertes Akamai et vérifiez que les erreurs HTTP 403 et les interdictions d’IP pour le chemin d’accès
/.rum/100ne se produisent plus.