AEMaaCS의 VPN 고급 네트워킹 구성 문제

Adobe Experience Manager as a Cloud Service(AEMaaCS)에서 VPN(Virtual Private Network)을 사용하여 고급 네트워킹을 구성할 때 주소 공간 충돌, 잘못된 DNS(Domain Name System) 확인자 설정, 설정 중 중단 상태 등에 문제가 발생합니다. 이러한 문제는 AEM과 외부 시스템 간의 보안 연결을 지연시킵니다. 이 문제를 해결하려면 유효한 CIDR(Classless Inter-Domain Routing) 블록을 구성하고, 주소 공간에 DNS 해결자를 포함하고, 방화벽 규칙을 확인합니다.

설명 description

환경

Adobe Experience Manager as a Cloud Service(AEMaaCS) - 사이트

문제/증상

  • 주소 공간 구성이 잘못되거나 중복되어 VPN 설정에 실패했습니다.
  • 공개 상태가 아니거나 연결의 주소 공간에 포함되지 않은 경우 DNS 확인자 IP가 거부됩니다.
  • 만들기 또는 업데이트와 같은 상태에서 구성 변경이 중단된 상태입니다.
  • 아웃바운드 IP 범위에는 방화벽 허용 목록에 추가에 대한 확인이 필요합니다.

해결 방법 resolution

  1. 공간 구성을 해결하려면 다음을 수행합니다.

    • 주소 공간에서 /26개 이상의 CIDR 블록을 사용하는지 확인하십시오(예: 10.39.0.0/26).
    • 이 설정에 적합하지 않은 /32과(와) 같은 작은 범위를 사용하지 마십시오.
    • 기존 네트워크 IP와 겹치지 않는 범위를 선택하십시오.
    • 서브넷이 올바른 경계에 맞춰졌는지 확인하십시오(예: 10.39.108.67/26을(를) 10.39.108.64/26(으)로 변경).
  2. 개인 네트워크 도메인을 확인하는 DNS 확인자를 포함합니다. 개인 확인자(예: 10.39.182.200)를 사용하는 경우 해당 IP 또는 서브넷(예: 10.39.182.192/26)이 연결의 주소 공간에 속하는지 확인하십시오.

  3. 모든 구성이 올바른 주소 공간 및 DNS 확인자와 같은 요구 사항을 충족하는지 확인하고 엔지니어링 피드백을 기반으로 잘못된 게이트웨이 주소 공간 또는 DNS 설정을 업데이트하여 UI에 만들기 또는 업데이트이 표시되는 경우 중단 상태를 수정합니다.

  4. 대상에 따라 아웃바운드 트래픽 소스 식별:

    • VPN 내의 내부 서비스에 대해 AEM은 정의된 내부 주소 공간(예: 10.39.0.0/26)에서 요청을 보냅니다.
    • 외부 서비스의 경우 AEM은 공용 게이트웨이 IP(예: 130.xxx.xxx.xxx)를 사용합니다. 이 게이트웨이 IP를 외부 끝점에 허용 목록 해야 합니다.
  5. 시스템은 모든 환경에서 프로그램당 하나의 VPN 연결만 허용합니다. 향후 개선을 위해 고려할 수 있지만 현재 환경별로 별도의 VPN 연결을 지원하지 않습니다.

  6. VPN을 성공적으로 설정하려면 내부 CIDR 게이트웨이 범위와 방화벽의 공용 IP를 모두 사용하여 원활한 통신을 보장하고 네트워크 팀과 조정하여 서브넷과 DNS Resolver 구성을 올바르게 조정하십시오.

특정 사용 사례에 대한 추가 지원 또는 설명이 필요하면 Adobe 지원에 문의하십시오.

관련 읽기

AEMaaCS 사용 안내서의 고급 네트워킹 구성.

recommendation-more-help
experience-cloud-kcs-help-kbarticles