AEM: risoluzione del blocco di Akamai WAF dell’endpoint di telemetria operativa

Questo articolo spiega come risolvere i problemi in cui Akamai Web Application Firewall (WAF) blocca le richieste all’endpoint di telemetria operativa Adobe Experience Manager (AEM), causando errori HTTP 403 e divieti IP temporanei. La soluzione consigliata consiste nell’abilitare il routing esterno per i dati di telemetria.

Descrizione description

Ambiente

Adobe Experience Manager (AEM) as a Cloud Service, con Akamai WAF e CDN davanti ad AEM

Sintomi

  • HTTP 403 - Operazione non consentita ripetuta si verificano errori quando vengono effettuate richieste al percorso /.rum/100.
  • Akamai WAF attiva i blocchi per queste richieste, causando divieti IP temporanei per gli utenti interessati.
  • Akamai genera avvisi per la route /.rum/100.
  • Il problema si verifica senza le recenti modifiche della piattaforma.

Causa

Le regole di Akamai WAF bloccano le richieste all’endpoint di telemetria operativa di AEM (/.rum/100), interpretandole come potenziali minacce per la sicurezza. Questo comporta errori HTTP 403 e divieti IP temporanei per gli utenti le cui richieste sono bloccate.

Risoluzione resolution

Per risolvere il problema, segui i passaggi seguenti:

  1. Abilitare il routing esterno per la telemetria operativa AEM:

    • In Cloud Manager, impostare la variabile di ambiente AEM_OPTEL_EXTERNAL=true per l’ambiente. In questo modo i dati di telemetria vengono instradati attraverso l’host esterno anziché attraverso il percorso predefinito.

    • Per impostare la variabile:

    1. Accedi a Cloud Manager.
    2. Passa alle impostazioni di configurazione dell’ambiente.
    3. Aggiungere o aggiornare la variabile di ambiente AEM_OPTEL_EXTERNAL e impostarne il valore su true.
    4. Salva e distribuisci le modifiche alla configurazione.
  2. Cancella la cache CDN dopo la distribuzione per garantire l’efficacia del nuovo routing.

  3. (Facoltativo) Se non è possibile abilitare immediatamente il routing esterno, è possibile disabilitare temporaneamente la telemetria operativa di AEM impostando la variabile di ambiente AEM_OPTEL_DISABLED=true in Cloud Manager. In questo modo verrà interrotta la raccolta dei dati di telemetria e verranno evitati ulteriori blocchi di WAF, ma durante questo periodo non verranno ricevuti dati di telemetria.

  4. Monitorare gli avvisi di Akamai e verificare che HTTP 403 errori e divieti IP per il percorso /.rum/100 non si verifichino più.

recommendation-more-help
experience-cloud-kcs-help-kbarticles