cdn.yml을 사용하여 CDN 파이프라인 규칙을 특정 도메인에 범위 지정

의도하지 않은 CDN 규칙은 범위가 명시적으로 지정되지 않은 경우 동일한 환경의 다른 도메인에 영향을 줄 수 있습니다. 이 문서에서는 cdn.yml에 호스트 조건을 추가하여 Adobe Experience Manager(AEM) Cloud Service의 CDN 파이프라인 규칙을 특정 도메인으로 제한하는 방법에 대해 설명합니다.

설명 description

환경

Adobe Experience Manager (AEM) Cloud Service

문제/증상

cdn.yml 파일을 통해 Cloud Manager의 CDN 파이프라인을 사용하여 낮은 환경(DEV)에서 레거시 Dynamic Media 게재 끝점을 차단하려는 경우 다음 YAML 구성은 경로 /adobe/dynamicmedia/deliver/과(와) 일치하는 요청을 차단하고 410 Gone 응답을 반환합니다.

rules:
  - name: block-legacy-delivery-endpoint
    when:
      allOf:
        - reqProperty: path
          matches: /adobe/dynamicmedia/deliver(/.*)?$
    actions:
      - type: respond
        status: 410 reason: "Legacy Dynamic Media endpoint is deprecated"

이 규칙이 환경에 구성된 모든 도메인에 적용되는지 여부와 의도한 VCR 도메인에만 영향을 미치도록 제한하는 방법을 확인해야 합니다.

  • 레거시 Dynamic Media 끝점에 대한 요청이 예상대로 차단됩니다.
  • OpenAPI Dynamic Media URL에 대한 요청은 을 통해 허용됩니다.
  • 규칙이 환경의 모든 도메인이 아닌 특정 도메인에만 적용되도록 해야 합니다.

원인

기본적으로 cdn.yml의 CDN 규칙은 명시적으로 범위가 지정되지 않는 한 모든 도메인에 적용됩니다. 호스트 조건을 추가하면 규칙이 의도한 도메인에만 영향을 줍니다.

해결 방법 resolution

문제를 해결하려면 다음을 수행하십시오.

  1. cdn.yml에서 현재 CDN 규칙 구성을 검토하십시오.

    • 규칙이 경로 /adobe/dynamicmedia/deliver/을(를) 기반으로 한 요청과 일치합니다.
    • 기본적으로 이 규칙은 더 이상 범위가 지정되지 않는 한 환경에 구성된 모든 도메인에 적용됩니다.
  2. 특정 도메인에 규칙 범위를 지정합니다.

    • 규칙의 when 섹션에 도메인 조건을 추가합니다.
    • 다음 예제 구문을 사용합니다.
    code language-none
    - name: block-legacy-delivery-endpoint
                        when:
                        allOf:
                            - reqProperty: host
                            matches: your-vcr-domain\.example\.com$
                            - reqProperty: path
                            matches: /adobe/dynamicmedia/deliver(/.*)?$
                        actions:
                        - type: respond
                            status: 410
                            reason: "Legacy Dynamic Media endpoint is deprecated"
    
    • your-vcr-domain.example.com을(를) 도메인 설정에 구성된 실제 도메인 이름으로 바꾸십시오.
  3. Cloud Manager을 통해 업데이트된 cdn.yml 구성을 배포합니다.

    • 변경 사항을 커밋하고 저장소에 푸시합니다.
    • Cloud Manager 파이프라인을 통해 배포하여 규칙을 적용합니다.
  4. 대상 환경에서 규칙의 유효성을 검사합니다.

    • 범위 도메인의 레거시 끝점에 대한 요청을 테스트하여 차단되었는지 확인합니다.
    • 다른 도메인의 동일한 끝점에 대한 요청을 테스트하여 영향을 받지 않는지 확인하십시오.
    • OpenAPI Dynamic Media URL이 영향을 받지 않는지 확인합니다.
recommendation-more-help
experience-cloud-kcs-help-kbarticles