Cloud Manager LogForwarding監査が失敗し、コンテキストの期限がAdobe Experience Managerで超過しました
Adobe Experience Manager as a Cloud Serviceでは、外部Splunk HEC エンドポイントにログを転送する際に、LogForwarding件の資格情報監査中にCloud Manager デプロイメントパイプラインが失敗する可能性があります。 このエラーは、フライト前のLogForwarding資格情報の監査中に発生し、タイムアウトエラーを返します。 この問題を修正するには、LogForwarding.yaml構造を修正し、高度なネットワーク設定を検証して、設定を適切にデプロイします。
説明 description
環境
Adobe Experience Manager as a Cloud Service(すべてのバージョン)
問題/症状
LogForwarding.yamlを使用してSplunk HTTP Event Collector (HEC) エンドポイントへの外部ログ転送を設定すると、フライト前のLogForwarding資格情報監査ジョブ中にCloud Manager デプロイメントパイプラインが失敗します。- 次のエラーが発生しました:コンテキストの期限を超えました(Client.Timeoutを超えました)
- 専用の静的エグレス IPが
allowlistedアップストリームであるため、ライブ AEM環境からSplunk エンドポイントへのネットワーク接続テストが成功しました。 - パイプラインのビルドコンテナで動的IPが使用されますが、これは
allowlistedではなく、監査ジョブが失敗します。 - お客様は、ビルドエージェントのパブリックエグレス IP CIDR範囲、または専用エグレス IPを介してパイプライン/プリフライト トラフィックをルーティングする方法を要求します。
原因
パイプラインの動的IP アドレスが許可リストに加えるされず、設定で高度なネットワークが正しく有効になっていないため、LogForwarding資格情報監査が失敗します。
解決策 resolution
この問題を修正するには、次の手順に従います。
-
Advanced Networking/Dedicated Egressが、Cloud Managerの関連する環境(開発、ステージ、実稼動)で有効になっていることを確認します。
-
LogForwarding.yaml構造を修正します。aem:ブロックを兄弟ブロックとして定義するのではなく、splunk:ブロック内に高度なネットワークを有効にする ブロックを配置します。 次の構造を使用します。code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
各環境に設定をデプロイします。 共有設定ファイルの場合は、関連するすべての環境を
envTypesに含めます。 個別のファイルの場合は、対応する設定パイプラインを介して正しく構造化された各ファイルをデプロイします。 -
最初にステージにデプロイし、資格情報監査が合格し、ログがSplunk インデックスで受信されることを確認します。 検証後、実稼動用にデプロイメントを繰り返します。
注: Cloud Manager パイプラインのビルドエージェントは動的IPを使用しており、個別の許可リストに加えるはサポートされていません。 Cloud Manager パイプラインとフライト前のトラフィックは、プログラムの専用エグレス IPを通じてルーティングすることはできません。 専用のエグレス IPを使用するのは、ランタイム AEM環境のみです。
関連トピックス
- AEM as a Cloud Service🔗の ログ転送
- AEM as a Cloud Serviceの高度なネットワークの設定
- 設定パイプラインの使用
- Adobe Experience Manager as a Cloud ServiceでのSplunkへのログ転送が失敗する