AEM: risoluzione del blocco di Akamai WAF dell’endpoint di telemetria operativa
Questo articolo spiega come risolvere i problemi in cui Akamai Web Application Firewall (WAF) blocca le richieste all’endpoint di telemetria operativa Adobe Experience Manager (AEM), causando errori HTTP 403 e divieti IP temporanei. La soluzione consigliata consiste nell’abilitare il routing esterno per i dati di telemetria.
Descrizione description
Ambiente
Adobe Experience Manager (AEM) as a Cloud Service, con Akamai WAF e CDN davanti ad AEM
Sintomi
- HTTP 403 - Operazione non consentita ripetuta si verificano errori quando vengono effettuate richieste al percorso
/.rum/100. - Akamai WAF attiva i blocchi per queste richieste, causando divieti IP temporanei per gli utenti interessati.
- Akamai genera avvisi per la route
/.rum/100. - Il problema si verifica senza le recenti modifiche della piattaforma.
Causa
Le regole di Akamai WAF bloccano le richieste all’endpoint di telemetria operativa di AEM (/.rum/100), interpretandole come potenziali minacce per la sicurezza. Questo comporta errori HTTP 403 e divieti IP temporanei per gli utenti le cui richieste sono bloccate.
Risoluzione resolution
Per risolvere il problema, segui i passaggi seguenti:
-
Abilitare il routing esterno per la telemetria operativa AEM:
-
In Cloud Manager, impostare la variabile di ambiente
AEM_OPTEL_EXTERNAL=trueper l’ambiente. In questo modo i dati di telemetria vengono instradati attraverso l’host esterno anziché attraverso il percorso predefinito. -
Per impostare la variabile:
- Accedi a Cloud Manager.
- Passa alle impostazioni di configurazione dell’ambiente.
- Aggiungere o aggiornare la variabile di ambiente
AEM_OPTEL_EXTERNALe impostarne il valore sutrue. - Salva e distribuisci le modifiche alla configurazione.
-
-
Cancella la cache CDN dopo la distribuzione per garantire l’efficacia del nuovo routing.
-
(Facoltativo) Se non è possibile abilitare immediatamente il routing esterno, è possibile disabilitare temporaneamente la telemetria operativa di AEM impostando la variabile di ambiente
AEM_OPTEL_DISABLED=truein Cloud Manager. In questo modo verrà interrotta la raccolta dei dati di telemetria e verranno evitati ulteriori blocchi di WAF, ma durante questo periodo non verranno ricevuti dati di telemetria. -
Monitorare gli avvisi di Akamai e verificare che HTTP 403 errori e divieti IP per il percorso
/.rum/100non si verifichino più.