X-AEM-Edge-Keyの設定ミスが原因でCDN トラフィックが失敗する

カスタマーマネージド CDNを介してルーティングされたトラフィックが失敗するか、X-AEM-Edge-Keyが正しく設定されていない場合に拒否されます。 キーを生成し、Cloud Managerで設定し、cdn.yamlで参照してデプロイすることで、トラフィックフローを復元し、パイプラインのエラーを回避できます。

説明 description

環境

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App Builder

問題/症状

  • CDN トラフィックは、Adobe CDNによってブロックまたは拒否されます。
  • X-AEM-Edge-Key ヘッダーが欠落しているため、リクエストが失敗します。
  • 環境シークレットが欠落しているため、設定パイプラインが失敗します。
  • セルフサービスが必要なため、エッジキーのリクエストは拒否されます。

原因

X-AEM-Edge-Keyが生成されないか、Cloud Manager秘密鍵として保存されていないか、設定で誤って参照されているか、CDNから送信されていないため、認証エラーが発生します。

解決策 resolution

この問題を解決するには、次の手順に従います。

  1. 次のようなコマンドを使用してセキュアキーを生成します。

    code language-none
    openssl rand -hex 32
    
  2. 生成されたキーを使用してCloud Managerでシークレット環境変数を作成し、タイプをシークレットに設定します。

  3. リポジトリ内の設定ファイルを追加または更新し、秘密鍵を参照します。

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. 設定パイプラインを実行し、エラーなしで正常に実行されたことを確認します。

  5. 必要なヘッダーを送信するようにCDNを設定します。

    • パブリッシュエンドポイントに設定されたオリジンドメイン
    • オリジンに一致するホストヘッダー
    • X-Forwarded-Hostがパブリックドメインに設定されている
    • X-AEM-Edge-Keyは、生成されたキーに設定されます
  6. CDNを介してサイトにアクセスし、リクエストに正しいヘッダーが含まれていることを確認して、トラフィックを検証します。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles