Il controllo LogForwarding di Cloud Manager non riesce con la scadenza del contesto superata in Adobe Experience Manager

In Adobe Experience Manager as a Cloud Service, le pipeline di distribuzione di Cloud Manager possono non riuscire durante LogForwarding controlli delle credenziali durante l’inoltro dei registri a un endpoint HEC Splunk esterno. L’errore si verifica durante l’audit delle credenziali LogForwarding pre-volo e restituisce un errore di timeout. Per risolvere il problema, correggere la struttura LogForwarding.yaml, convalidare le impostazioni di rete avanzate e distribuire correttamente la configurazione.

Descrizione description

Ambiente

Adobe Experience Manager as a Cloud Service (tutte le versioni)

Problema/Sintomi

  • Quando si configura l’inoltro di registro esterno a un endpoint Splunk HTTP Event Collector (HEC) utilizzando LogForwarding.yaml, la pipeline di distribuzione di Cloud Manager ha esito negativo durante il processo di audit delle credenziali LogForwarding pre-flight.
  • Si è verificato il seguente errore:scadenza contesto superata (Client.Timeout superato)
  • Il test di connettività di rete dall’ambiente live AEM all’endpoint Splunk è riuscito, poiché l’IP statico in uscita dedicato è allowlisted a monte.
  • Il contenitore di build della pipeline utilizza IP dinamici, che non sono allowlisted, causando un errore del processo di controllo.
  • Il cliente richiede gli intervalli CIDR IP in uscita pubblici per gli agenti di compilazione o un metodo per instradare il traffico pipeline/pre-volo attraverso l’IP in uscita dedicato.

Causa

Il controllo delle credenziali LogForwarding non riesce perché gli indirizzi IP dinamici della pipeline non sono inseriti nell’elenco Consentiti e la rete avanzata non è abilitata correttamente nella configurazione.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Verificare che Rete avanzata/Uscita dedicata sia abilitato per gli ambienti rilevanti (sviluppo, stage e produzione) in Cloud Manager.

  2. Correggere la struttura LogForwarding.yaml. Inserire il blocco aem: che abilita la rete avanzata all’interno del blocco splunk: invece di definirlo come blocco di pari livello. Utilizza la seguente struttura:

    code language-none
    kind: "LogForwarding"
    version: "1"
    metadata:
      envTypes: [ "dev", "stage", "prod"]
    data:
      splunk:
        default:
          enabled: true
          host: "<splunk-hec-host>"
          port: 443
          token: "${{SPLUNK_TOKEN}}"
          index: "aem"
        aem:
          advancedNetworking: true
    
  3. Distribuisci la configurazione in ogni ambiente. Per un file di configurazione condiviso, includere tutti gli ambienti rilevanti in envTypes. Per file separati, distribuisci ciascun file correttamente strutturato tramite la pipeline di configurazione corrispondente.

  4. Distribuire prima nell’area di staging e verificare che il controllo delle credenziali sia stato completato e che i registri vengano ricevuti nell’indice Splunk. Dopo la convalida, ripeti la distribuzione per la produzione.

Nota: gli agenti di compilazione della pipeline di Cloud Manager utilizzano IP dinamici e non è supportata la inserire nell’elenco Consentiti di singoli. La pipeline Cloud Manager e il traffico pre-volo non possono essere instradati attraverso l’IP in uscita dedicato del programma. Solo gli ambienti AEM di runtime utilizzano l’IP in uscita dedicato.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles