Adobe Experience Manager実稼動環境でCDN ログがSplunkに転送されない
この記事では、Splunk HEC トークンの設定が正しくないため、Adobe Experience Manager(AEM)実稼動環境のCDN ログがSplunkに表示されない問題に対処する方法について説明します。
説明 description
環境
- Adobe Experience Manager(AEM)実稼動環境
- Splunk ログ転送の統合
症状
- AEM実稼動環境のCDN ログは、Splunkには表示されません。
- ログ転送は、ステージ環境で期待どおりに機能します。
- AEM ログは両方の環境でSplunkに存在しますが、CDN ログは実稼動環境にのみ存在しません。
- CDN ロギングサービスのエラーは、インデックスが正しくないため、Splunkがログイベントを拒否していることを示します。
原因
実稼動環境用に設定されたSplunk HEC トークンには、実稼動ログインデックスに書き込む権限がないため、ログイベントが拒否されます。
解決策 resolution
問題を解決するには、次の手順に従います。
-
実稼動環境のSplunk HEC トークンを更新します。
-
Cloud Manager プログラムにアクセスし、実稼動環境を選択します。
-
パイプラインのシークレット セクションを開き、Splunk HEC トークンのエントリを見つけます。
-
現在の値を、実稼動ログインデックスへの書き込み権限を持つ正しいSplunk HEC トークンに置き換えます。
-
変更を保存して再デプロイするか、更新されたシークレットを適用するデプロイメントをトリガーします。
-
-
Splunk インデックスの設定を確認します。
-
Splunkで、実稼動ログインデックスが存在し、更新されたトークンからのデータを受け入れるように設定されていることを確認します。
-
実稼動環境で使用されるトークンに、このインデックスへの書き込み権限があることを確認します。
-
-
ログ転送の検証:
-
トークンを更新して再デプロイしたら、実稼動CDNを通じてテストトラフィックを生成します。
-
Splunkで、実稼動ログインデックスで最近のCDN ログエントリを検索し、ログが正常に転送されていることを確認します。
-
recommendation-more-help
experience-cloud-kcs-help-kbarticles