WAF 및 CDN의 AEM RUM 스크립트 보안 및 성능 문제

Adobe Experience Manager(AEM)는 WAF 블록, 과도한 원격 분석 요청 및 프록시 제한과 같은 보안 및 성능 문제를 트리거하는 RUM(Real User Monitoring) 스크립트를 게시 페이지에 삽입합니다. 이러한 문제는 높은 요청 볼륨, 상대 스크립트 경로 또는 엄격한 보안 구성으로 인해 발생합니다. 이 문제를 해결하려면 끝점을 허용하고 프록시 규칙을 조정하며 검색 결과를 확인합니다.

설명 description

환경

Adobe Experience Manager as a Cloud Service (AEMaaCS)

문제/증상

  • WAF 또는 CDN이 /.rum/100에 대한 POST 요청을 반복하고 403 액세스 거부와 같은 오류를 표시합니다.
  • 환경에 /.rum/100에 대한 POST 요청이 반복되어 과도한 네트워크 활동 또는 속도 제한 잠금이 발생합니다.
  • 보안 검색은 /.rum/@adobe/helix-rum-js@2/dist/rum-standalone.js과(와) 같은 익숙하지 않은 스크립트 경로를 플래그 지정합니다.
  • 역방향 프록시는 /.rum/...과(와) 같은 상대 RUM 경로를 차단하므로 RUM 스크립트를 로드할 수 없습니다.
  • CDN은 예기치 않은 쿼리 문자열을 추가하여 RUM 재시도 및 WAF 차단의 반복을 트리거합니다.

근본 원인

이 문제는 AEM as a Cloud Service에서 운영 원격 분석을 위해 기본적으로 주입하는 AEM RUM 스크립트가 /.rum/100과 같은 상대 끝점에 빈번한 요청을 보낼 때 발생합니다. 엄격한 CDN, WAF 또는 프록시 구성은 요청 패턴, 상대 경로 또는 수정된 요청을 의심스러운 활동으로 취급하여 트래픽이 차단되거나 재시도가 반복되거나 보안 검색 결과가 발생합니다.

해결 방법 resolution

다음 단계에 따라 RUM 문제 유형을 식별하고 적절한 수정 사항을 적용합니다.

  1. 관찰된 동작을 역방향 프록시 차단, 과도한 원격 분석 요청, 보안 스캐너 검색 결과 또는 RUM 비활성화 요청과 같은 시나리오와 비교하여 문제 유형을 식별합니다.
  2. CDN, WAF 또는 프록시 구성과 CSP에서 rum.hlx.page를 허용하여 상대 경로 대신 정규화된 도메인에서 스크립트가 로드되도록 하여 역방향 프록시 차단을 해결합니다.
  3. 원격 분석 끝점 /.rum/100을(를) 허용하고 올바른 원격 분석 트래픽이 더 이상 차단되지 않는지 확인하여 WAF 차단을 해결합니다.
  4. 플래그가 지정된 RUM 경로를 검토하고 Adobe에서 스크립트를 주입하는지, 경로가 안전한지 확인하여 보안 검색 결과를 해결합니다.
  5. 코드를 통해 RUM 스크립트를 비활성화할 수 없으므로 비활성화해야 하는 경우 지원 요청을 열어 RUM을 비활성화하거나 제한합니다.
  6. RUM 구성 변경 후 CDN 캐시를 지우면 오래된 RUM 스크립트가 제거되고 업데이트된 동작이 적용됩니다.
  7. 페이지가 올바르게 로드되는지, 스크립트가 의도한 도메인을 사용하거나 비활성화된 상태로 유지되는지, WAF 또는 CDN 로그에 더 이상 오류가 표시되지 않는지 확인하여 RUM 보고의 유효성을 확인합니다.

에스컬레이션 시기:

  • 끝점을 허용하고 프록시, CDN 또는 WAF 구성을 업데이트한 후에도 문제가 계속됩니다.
  • 원격 분석 요청이 여전히 반복되는 블록 또는 높은 요청 스파이크를 트리거합니다.
  • 구성 변경 후 RUM 스크립트가 계속 로드되거나 잘못 동작합니다.
  • RUM 스크립트를 비활성화하려면 Adobe 지원 개입이 필요합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles