AEMaaCSでCDN基本認証シークレットのローテーションが失敗する

基本認証シークレットをローテーションした後、設定のシークレット参照がCloud Managerで定義されたシークレットと一致しない場合、または同じ設定でパイプラインのシークレットと環境シークレットが混在している場合、CDN設定のデプロイメントは失敗する可能性があります。 この問題を解決するには、新しい秘密鍵を作成し、設定を更新して参照し、参照されているすべての秘密鍵が同じスコープを使用するようにします。

説明 description

環境

Adobe Experience Manager as a Cloud Service

問題/症状

  • CDN基本認証に使用するシークレットをローテーションした後:

    • 設定パイプラインが失敗する
    • 秘密参照が見つかりません
    • 更新されたパスワードは適用されません
  • 次のようなエラーが表示されます。顧客エラー:すべての秘密参照が、環境の「設定」タブまたはパイプライン変数セクションで定義されていることを確認します。 いずれかのセクションですべてのシークレットを定義してください。シークレット参照’< SECRET_NAME>'が既存のシークレット キー​と一致しません

根本原因

この問題は、CDN設定の秘密参照がCloud Managerで定義された秘密鍵と一致しない場合、またはパイプラインの秘密鍵と環境の秘密鍵が同じ設定で混在している場合に発生します。

解決策 resolution

この問題に対処するには、次の手順に従います。

  1. CDN基本認証に使用する新しいパスワードを生成します。
  2. Cloud Managerで、CDN設定がデプロイされているパイプラインまたは環境を開き、新しい名前の新しいシークレットを作成します。 既存のシークレットを所定の場所で更新しないでください。
  3. CDN設定ファイルを開き、古い秘密参照を新しい秘密参照に置き換えます。 例:password: ${{NEW_CDN_BASIC_AUTH_PASSWORD}}
  4. 設定ファイル内の秘密参照が、Cloud Managerの秘密鍵名と完全に一致していることを確認します。
  5. 設定で使用されているすべての秘密参照を確認し、それらが同じスコープで定義されていることを確認します。 パイプラインシークレットまたは環境シークレットを使用しますが、同じ設定で両方を混在させないでください。
  6. 設定変更をコミットし、設定パイプラインを再度実行します。
  7. それでもデプロイメントが失敗する場合は、各参照先の秘密鍵がCloud Managerに存在し、各秘密鍵の名前が正確に一致し、すべての参照先の秘密鍵が同じスコープで定義されていることを確認します。
recommendation-more-help
experience-cloud-kcs-help-kbarticles