La configurazione errata di X-AEM-Edge-Key causa errori di traffico CDN

Il traffico instradato tramite una rete CDN gestita dal cliente ha esito negativo o viene negato quando X-AEM-Edge-Key non è configurato correttamente. Genera la chiave, configurala in Cloud Manager, fai riferimento a essa in cdn.yaml e distribuiscila per ripristinare il flusso di traffico ed evitare errori di pipeline.

Descrizione description

Ambiente

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App Builder

Problema/Sintomi

  • Il traffico CDN è bloccato o negato dalla rete CDN di Adobe.
  • Le richieste non riescono a causa di un’intestazione X-AEM-Edge-Key mancante.
  • La pipeline di configurazione non riesce a causa di un segreto di ambiente mancante.
  • Le richieste per la chiave Edge vengono rifiutate perché è necessario il self-service.

Causa

X-AEM-Edge-Key non viene generato, non viene memorizzato come segreto Cloud Manager, vi si fa riferimento in modo errato nella configurazione o non viene inviato dalla rete CDN, causando un errore di autenticazione.

Risoluzione resolution

Per risolvere il problema, eseguire la procedura seguente:

  1. Genera una chiave sicura utilizzando un comando quale:

    code language-none
    openssl rand -hex 32
    
  2. Crea una variabile di ambiente segreta in Cloud Manager con la chiave generata e imposta il tipo su Segreto.

  3. Aggiungi o aggiorna il file di configurazione nel repository e fai riferimento al segreto:

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. Esegui la pipeline di configurazione e conferma l’esecuzione senza errori.

  5. Configura la rete CDN per inviare le intestazioni richieste:

    • Dominio di origine impostato sull’endpoint di pubblicazione
    • Intestazione host corrispondente all’origine
    • X-Forwarded-Host impostato sul dominio pubblico
    • X-AEM-Edge-Key impostata sulla chiave generata
  6. Convalidare il traffico accedendo al sito tramite la rete CDN e le richieste di conferma includono l’intestazione corretta.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles