AWS CloudFrontとカスタムドメインを使用した403および421 エラーの解決

この記事では、AWS CloudFrontをAdobe Experience Manager パブリッシュ層にカスタムドメインとIP 許可リストで接続する際に発生するHTTP 403および421 エラーを解決する方法について説明します。

説明 description

環境

  • Adobe Experience Manager as a Cloud Service(AEMaaCS)(すべてのバージョン)
  • AWS CloudFront as a CDNをAEM パブリッシュ層の前に配置します

症状

  • AEM パブリッシュ層を指すステージングまたはカスタムドメインへのリクエストは、HTTP 403 Forbidden エラーを返します。
  • HTTP 421 Misdirected Request エラーも発生する可能性があります。
  • この問題は、お客様が管理するCDNを使用したカスタムドメイン名の文書化された設定手順に従った後に発生します。
  • Cloud ManagerのIP 許可リストで、すべての(0.0.0.0/0)を許可するように設定されている場合、この問題は解決されます。

原因

403および421 エラーは、IP 許可リスト設定がCDNからパブリッシュ層へのトラフィックをブロックするため発生します。 CDNのエッジ IP範囲を含めるように許可リストを更新すると、問題が解決します。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. パブリッシュ層について、Cloud ManagerのIP許可リスト設定を確認します。
  2. IP 許可リストが有効になっていて、CloudFrontまたはCDN エッジ IP範囲が含まれていない場合は、CDN プロバイダーが使用するIP範囲(AWS CloudFrontなど)を含めるように許可リストを更新します。
  3. 現在のエッジ IP アドレスのリストについては、CDN プロバイダーのドキュメントを参照してください。
  4. IP 許可リストを更新した後、カスタムドメインへのリクエストが成功し、403または421 エラーが返されなくなったことを確認します。
  5. CDN HTTP Header Validation ドキュメントの説明に従って、Edge キー認証が適用されていることを確認し、正しい資格情報を持つリクエストのみがパブリッシュ層にアクセスできることを確認します。
  6. 必要なEdge キーを使用せずにパブリッシュホストドメインへのダイレクトアクセスが期待どおりに拒否されていることを確認します。

注: Cloud Manager IP 許可リスト内のすべてのIP アドレスを許可すると、トラブルシューティング中に問題の原因を確認するのに役立ちますが、実稼動環境の信頼できるCDN エッジ IP範囲へのアクセスを制限する必要があります。

recommendation-more-help
experience-cloud-kcs-help-kbarticles