Adobe Experience Manager実稼動環境でCDN ログがSplunkに転送されない

この記事では、Splunk HEC トークンの設定が正しくないため、Adobe Experience Manager(AEM)実稼動環境のCDN ログがSplunkに表示されない問題に対処する方法について説明します。

説明 description

環境

  • Adobe Experience Manager(AEM)実稼動環境
  • Splunk ログ転送の統合

症状

  • AEM実稼動環境のCDN ログは、Splunkには表示されません。
  • ログ転送は、ステージ環境で期待どおりに機能します。
  • AEM ログは両方の環境でSplunkに存在しますが、CDN ログは実稼動環境にのみ存在しません。
  • CDN ロギングサービスのエラーは、インデックスが正しくないため、Splunkがログイベントを拒否していることを示します。

原因

実稼動環境用に設定されたSplunk HEC トークンには、実稼動ログインデックスに書き込む権限がないため、ログイベントが拒否されます。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. 実稼動環境のSplunk HEC トークンを更新します。

    • Cloud Manager プログラムにアクセスし、実稼動環境を選択します。

    • パイプラインのシークレット セクションを開き、Splunk HEC トークンのエントリを見つけます。

    • 現在の値を、実稼動ログインデックスへの書き込み権限を持つ正しいSplunk HEC トークンに置き換えます。

    • 変更を保存して再デプロイするか、更新されたシークレットを適用するデプロイメントをトリガーします。

  2. Splunk インデックスの設定を確認します。

    • Splunkで、実稼動ログインデックスが存在し、更新されたトークンからのデータを受け入れるように設定されていることを確認します。

    • 実稼動環境で使用されるトークンに、このインデックスへの書き込み権限があることを確認します。

  3. ログ転送の検証:

    • トークンを更新して再デプロイしたら、実稼動CDNを通じてテストトラフィックを生成します。

    • Splunkで、実稼動ログインデックスで最近のCDN ログエントリを検索し、ログが正常に転送されていることを確認します。

recommendation-more-help
experience-cloud-kcs-help-kbarticles