Registri CDN non inoltrati a Splunk nella produzione Adobe Experience Manager
Questo articolo descrive come risolvere un problema in cui i registri CDN provenienti dall’ambiente di produzione Adobe Experience Manager (AEM) non vengono visualizzati in Splunk a causa di una configurazione errata del token HEC Splunk.
Descrizione description
Ambiente
- Ambiente di produzione Adobe Experience Manager (AEM)
- Integrazione dell’inoltro di registro Splunk
Sintomi
- I registri CDN provenienti dall’ambiente di produzione AEM non sono visibili in Splunk.
- L’inoltro dei registri funziona come previsto nell’ambiente di staging.
- I registri di AEM sono presenti in Splunk per entrambi gli ambienti, ma i registri CDN mancano solo in Produzione.
- Gli errori nel servizio di registrazione CDN indicano che Splunk sta rifiutando gli eventi di registro a causa di un indice errato.
Causa
Il token HEC Splunk configurato per l’ambiente di produzione non dispone dell’autorizzazione per scrivere nell’indice del registro di produzione, con conseguente rifiuto degli eventi di registro.
Risoluzione resolution
Per risolvere il problema, segui i passaggi seguenti:
-
Aggiorna il token HEC Splunk per l’ambiente di produzione:
-
Accedi al programma Cloud Manager e seleziona l’ambiente di produzione.
-
Apri la sezione dei segreti della pipeline e individua la voce per il token Splunk HEC.
-
Sostituisci il valore corrente con il token HEC Splunk corretto che dispone dell’autorizzazione per scrivere nell’indice del registro di produzione.
-
Salva le modifiche e ridistribuisci oppure attiva una distribuzione che applica i segreti aggiornati.
-
-
Conferma impostazione indice Splunk:
-
In Splunk, verifica che esista l’indice del registro di produzione ed è configurato per accettare i dati dal token aggiornato.
-
Assicurati che il token utilizzato nell’ambiente di produzione disponga delle autorizzazioni per la scrittura in questo indice.
-
-
Convalida inoltro registro:
-
Dopo aver aggiornato il token e ridistribuito, genera il traffico di test tramite la rete CDN di produzione.
-
In Splunk, cerca le voci di registro CDN recenti nell’indice del registro di produzione per confermare che i registri ora vengono inoltrati correttamente.
-