La configurazione errata di X-AEM-Edge-Key causa errori di traffico CDN
Il traffico instradato tramite una rete CDN gestita dal cliente ha esito negativo o viene negato quando X-AEM-Edge-Key non è configurato correttamente. Genera la chiave, configurala in Cloud Manager, fai riferimento a essa in cdn.yaml e distribuiscila per ripristinare il flusso di traffico ed evitare errori di pipeline.
Descrizione description
Ambiente
- Adobe Experience Manager as a Cloud Service
- Adobe Developer App Builder
Problema/Sintomi
- Il traffico CDN è bloccato o negato dalla rete CDN di Adobe.
- Le richieste non riescono a causa di un’intestazione X-AEM-Edge-Key mancante.
- La pipeline di configurazione non riesce a causa di un segreto di ambiente mancante.
- Le richieste per la chiave Edge vengono rifiutate perché è necessario il self-service.
Causa
X-AEM-Edge-Key non viene generato, non viene memorizzato come segreto Cloud Manager, vi si fa riferimento in modo errato nella configurazione o non viene inviato dalla rete CDN, causando un errore di autenticazione.
Risoluzione resolution
Per risolvere il problema, eseguire la procedura seguente:
-
Genera una chiave sicura utilizzando un comando quale:
code language-none openssl rand -hex 32 -
Crea una variabile di ambiente segreta in Cloud Manager con la chiave generata e imposta il tipo su Segreto.
-
Aggiungi o aggiorna il file di configurazione nel repository e fai riferimento al segreto:
code language-none kind: "CDN" version: "1" metadata: envTypes: - "dev" - "stage" - "prod" data: authentication: authenticators: - name: "edge-auth" type: "edge" edgeKey1: ${{CDN_EDGEKEY}} -
Esegui la pipeline di configurazione e conferma l’esecuzione senza errori.
-
Configura la rete CDN per inviare le intestazioni richieste:
- Dominio di origine impostato sull’endpoint di pubblicazione
- Intestazione host corrispondente all’origine
- X-Forwarded-Host impostato sul dominio pubblico
- X-AEM-Edge-Key impostata sulla chiave generata
-
Convalidare il traffico accedendo al sito tramite la rete CDN e le richieste di conferma includono l’intestazione corretta.