Journaux CDN non transférés à Splunk dans la production Adobe Experience Manager
Cet article décrit comment résoudre un problème où les journaux CDN de l’environnement de production Adobe Experience Manager (AEM) n’apparaissent pas dans Splunk en raison d’une configuration de jeton HEC Splunk incorrecte.
Description description
Environnement
- Environnement de production Adobe Experience Manager (AEM)
- Intégration du transfert du journal Splunk
Symptômes
- Les journaux CDN de l’environnement de production AEM ne sont pas visibles dans Splunk.
- Le transfert de journal fonctionne comme prévu dans l’environnement d’évaluation.
- Les journaux AEM sont présents dans Splunk pour les deux environnements, mais les journaux CDN sont manquants uniquement dans la production.
- Des erreurs dans le service de journalisation du réseau CDN indiquent que Splunk rejette les événements de journal en raison d’un index incorrect.
Cause
Le jeton Splunk HEC configuré pour l’environnement de production ne dispose pas de l’autorisation d’écriture sur l’index du journal de production, ce qui entraîne le rejet d’événements de journal.
Résolution resolution
Suivez les étapes ci-dessous pour résoudre le problème :
-
Mettez à jour le jeton Splunk HEC pour l’environnement de production :
-
Accédez à votre programme Cloud Manager et sélectionnez l’environnement de production.
-
Ouvrez la section Secrets de pipeline et recherchez l’entrée du jeton Splunk HEC.
-
Remplacez la valeur actuelle par le jeton HEC Splunk correct disposant des autorisations d’écriture sur l’index du journal de production.
-
Enregistrez vos modifications et redéployez-les, ou déclenchez un déploiement qui applique les secrets mis à jour.
-
-
Confirmez la configuration de l’index Splunk :
-
Dans Splunk, vérifiez que l’index du journal de production existe et est configuré pour accepter les données du jeton mis à jour.
-
Assurez-vous que le jeton utilisé dans l’environnement de production dispose des autorisations d’écriture sur cet index.
-
-
Valider le transfert du journal :
-
Après avoir mis à jour le jeton et procédé au redéploiement, générez du trafic de test via le réseau CDN de production.
-
Dans Splunk, recherchez les entrées de journal CDN récentes dans l’index du journal de production pour confirmer que les journaux sont désormais transférés avec succès.
-