Il controllo LogForwarding di Cloud Manager non riesce con la scadenza del contesto superata in Adobe Experience Manager
In Adobe Experience Manager as a Cloud Service, le pipeline di distribuzione di Cloud Manager possono non riuscire durante LogForwarding controlli delle credenziali durante l’inoltro dei registri a un endpoint HEC Splunk esterno. L’errore si verifica durante l’audit delle credenziali LogForwarding pre-volo e restituisce un errore di timeout. Per risolvere il problema, correggere la struttura LogForwarding.yaml, convalidare le impostazioni di rete avanzate e distribuire correttamente la configurazione.
Descrizione description
Ambiente
Adobe Experience Manager as a Cloud Service (tutte le versioni)
Problema/Sintomi
- Quando si configura l’inoltro di registro esterno a un endpoint Splunk HTTP Event Collector (HEC) utilizzando
LogForwarding.yaml, la pipeline di distribuzione di Cloud Manager ha esito negativo durante il processo di audit delle credenzialiLogForwardingpre-flight. - Si è verificato il seguente errore:scadenza contesto superata (Client.Timeout superato)
- Il test di connettività di rete dall’ambiente live AEM all’endpoint Splunk è riuscito, poiché l’IP statico in uscita dedicato è
allowlisteda monte. - Il contenitore di build della pipeline utilizza IP dinamici, che non sono
allowlisted, causando un errore del processo di controllo. - Il cliente richiede gli intervalli CIDR IP in uscita pubblici per gli agenti di compilazione o un metodo per instradare il traffico pipeline/pre-volo attraverso l’IP in uscita dedicato.
Causa
Il controllo delle credenziali LogForwarding non riesce perché gli indirizzi IP dinamici della pipeline non sono inseriti nell’elenco Consentiti e la rete avanzata non è abilitata correttamente nella configurazione.
Risoluzione resolution
Per risolvere il problema, effettua le seguenti operazioni:
-
Verificare che Rete avanzata/Uscita dedicata sia abilitato per gli ambienti rilevanti (sviluppo, stage e produzione) in Cloud Manager.
-
Correggere la struttura
LogForwarding.yaml. Inserire il bloccoaem:che abilita la rete avanzata all’interno del bloccosplunk:invece di definirlo come blocco di pari livello. Utilizza la seguente struttura:code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
Distribuisci la configurazione in ogni ambiente. Per un file di configurazione condiviso, includere tutti gli ambienti rilevanti in
envTypes. Per file separati, distribuisci ciascun file correttamente strutturato tramite la pipeline di configurazione corrispondente. -
Distribuire prima nell’area di staging e verificare che il controllo delle credenziali sia stato completato e che i registri vengano ricevuti nell’indice Splunk. Dopo la convalida, ripeti la distribuzione per la produzione.
Nota: gli agenti di compilazione della pipeline di Cloud Manager utilizzano IP dinamici e non è supportata la inserire nell’elenco Consentiti di singoli. La pipeline Cloud Manager e il traffico pre-volo non possono essere instradati attraverso l’IP in uscita dedicato del programma. Solo gli ambienti AEM di runtime utilizzano l’IP in uscita dedicato.