X-AEM-Edge-Keyの設定ミスが原因でCDN トラフィックが失敗する
カスタマーマネージド CDNを介してルーティングされたトラフィックが失敗するか、X-AEM-Edge-Keyが正しく設定されていない場合に拒否されます。 キーを生成し、Cloud Managerで設定し、cdn.yamlで参照してデプロイすることで、トラフィックフローを復元し、パイプラインのエラーを回避できます。
説明 description
環境
- Adobe Experience Manager as a Cloud Service
- Adobe Developer App Builder
問題/症状
- CDN トラフィックは、Adobe CDNによってブロックまたは拒否されます。
- X-AEM-Edge-Key ヘッダーが欠落しているため、リクエストが失敗します。
- 環境シークレットが欠落しているため、設定パイプラインが失敗します。
- セルフサービスが必要なため、エッジキーのリクエストは拒否されます。
原因
X-AEM-Edge-Keyが生成されないか、Cloud Manager秘密鍵として保存されていないか、設定で誤って参照されているか、CDNから送信されていないため、認証エラーが発生します。
解決策 resolution
この問題を解決するには、次の手順に従います。
-
次のようなコマンドを使用してセキュアキーを生成します。
code language-none openssl rand -hex 32 -
生成されたキーを使用してCloud Managerでシークレット環境変数を作成し、タイプをシークレットに設定します。
-
リポジトリ内の設定ファイルを追加または更新し、秘密鍵を参照します。
code language-none kind: "CDN" version: "1" metadata: envTypes: - "dev" - "stage" - "prod" data: authentication: authenticators: - name: "edge-auth" type: "edge" edgeKey1: ${{CDN_EDGEKEY}} -
設定パイプラインを実行し、エラーなしで正常に実行されたことを確認します。
-
必要なヘッダーを送信するようにCDNを設定します。
- パブリッシュエンドポイントに設定されたオリジンドメイン
- オリジンに一致するホストヘッダー
- X-Forwarded-Hostがパブリックドメインに設定されている
- X-AEM-Edge-Keyは、生成されたキーに設定されます
-
CDNを介してサイトにアクセスし、リクエストに正しいヘッダーが含まれていることを確認して、トラフィックを検証します。
関連トピックス
- CDN資格情報と認証の設定
- AEM as a Cloud ServiceのCDN
- Cloud Manager設定パイプライン
- 2024.7.0のリリースノート
recommendation-more-help
experience-cloud-kcs-help-kbarticles