AEM:運用テレメトリエンドポイントのAkamai WAF ブロッキングの解決
この記事では、Akamai Web Application Firewall (WAF)がAdobe Experience Manager(AEM) Operational Telemetry エンドポイントへのリクエストをブロックし、HTTP 403 エラーと一時的なIP禁止が発生する問題を解決する方法について説明します。 推奨される解決策は、テレメトリデータの外部ルーティングを有効にすることです。
説明 description
環境
Adobe Experience Manager(AEM)as a Cloud Service、AEMの前にAkamai WAFとCDN
症状
/.rum/100パスに対するリクエストが実行されると、HTTP 403 Forbidden エラーが繰り返し発生します。- Akamai WAFは、これらのリクエストに対してブロックをトリガーし、影響を受けるユーザーに対して一時的なIP禁止を行います。
- Akamaiは
/.rum/100ルートのアラートを生成します。 - この問題は、最近プラットフォームを変更することなく発生します。
原因
Akamai WAF ルールは、AEM Operational Telemetry エンドポイント (/.rum/100)へのリクエストをブロックし、潜在的なセキュリティ上の脅威として解釈します。 これにより、HTTP 403 エラーが発生し、要求がブロックされたユーザーに対して一時的なIP禁止が発生します。
解決策 resolution
問題を解決するには、次の手順に従います。
-
AEM Operational Telemetryの外部ルーティングを有効にします。
-
Cloud Managerで、お使いの環境に対して環境変数
AEM_OPTEL_EXTERNAL=trueを設定します。 これにより、デフォルトのパスではなく、外部ホストを介してテレメトリデータがルーティングされます。 -
変数を設定するには:
- Cloud Managerにログインします。
- 環境の設定に移動します。
- 環境変数
AEM_OPTEL_EXTERNALを追加または更新し、その値をtrueに設定します。 - 設定の変更を保存してデプロイします。
-
-
デプロイメント後にCDN キャッシュをクリアして、新しいルーティングが有効になるようにします。
-
(オプション)外部ルーティングをすぐに有効にできない場合は、Cloud Managerで環境変数
AEM_OPTEL_DISABLED=trueを設定して、AEM Operational Telemetryを一時的に無効にできます。 これにより、テレメトリデータの収集が停止され、今後のWAF ブロックが防止されますが、この期間中はテレメトリデータを受け取ることはできません。 -
Akamai アラートを監視し、
/.rum/100パスのHTTP 403 エラーとIP禁止が発生しなくなったことを確認します。