AEM:運用テレメトリエンドポイントのAkamai WAF ブロッキングの解決

この記事では、Akamai Web Application Firewall (WAF)がAdobe Experience Manager(AEM) Operational Telemetry エンドポイントへのリクエストをブロックし、HTTP 403 エラーと一時的なIP禁止が発生する問題を解決する方法について説明します。 推奨される解決策は、テレメトリデータの外部ルーティングを有効にすることです。

説明 description

環境

Adobe Experience Manager(AEM)as a Cloud Service、AEMの前にAkamai WAFとCDN

症状

  • /.rum/100 パスに対するリクエストが実行されると、HTTP 403 Forbidden エラーが繰り返し発生します。
  • Akamai WAFは、これらのリクエストに対してブロックをトリガーし、影響を受けるユーザーに対して一時的なIP禁止を行います。
  • Akamaiは/.rum/100 ルートのアラートを生成します。
  • この問題は、最近プラットフォームを変更することなく発生します。

原因

Akamai WAF ルールは、AEM Operational Telemetry エンドポイント (/.rum/100)へのリクエストをブロックし、潜在的なセキュリティ上の脅威として解釈します。 これにより、HTTP 403 エラーが発生し、要求がブロックされたユーザーに対して一時的なIP禁止が発生します。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. AEM Operational Telemetryの外部ルーティングを有効にします。

    • Cloud Managerで、お使いの環境に対して環境変数AEM_OPTEL_EXTERNAL=trueを設定します。 これにより、デフォルトのパスではなく、外部ホストを介してテレメトリデータがルーティングされます。

    • 変数を設定するには:

    1. Cloud Managerにログインします。
    2. 環境の設定に移動します。
    3. 環境変数AEM_OPTEL_EXTERNALを追加または更新し、その値をtrueに設定します。
    4. 設定の変更を保存してデプロイします。
  2. デプロイメント後にCDN キャッシュをクリアして、新しいルーティングが有効になるようにします。

  3. (オプション)外部ルーティングをすぐに有効にできない場合は、Cloud Managerで環境変数AEM_OPTEL_DISABLED=trueを設定して、AEM Operational Telemetryを一時的に無効にできます。 これにより、テレメトリデータの収集が停止され、今後のWAF ブロックが防止されますが、この期間中はテレメトリデータを受け取ることはできません。

  4. Akamai アラートを監視し、/.rum/100 パスの​HTTP 403 エラーとIP禁止が発生しなくなったことを確認します。

recommendation-more-help
experience-cloud-kcs-help-kbarticles