AEM as a Cloud Service에서 전용 이그레스 IP 구성 및 확인
AEM as a Cloud Service의 전용 이그레스 IP 구성은 프로그램 수준에서 생성되지만 IP가 환경별로 명시적으로 활성화될 때까지 아웃바운드 트래픽에 대해 활성화되지 않으므로 고객을 혼동합니다. 전용 IP는 Cloud Manager UI에 표시되지 않습니다. 프로그램의 외부 호스트 이름에 대한 DNS 조회를 통해 검색됩니다. 프로비저닝 지연과 Cloud Manager 할당량 오류가 혼동을 가중시킵니다. 네트워크 인프라를 만들고, 각 환경에서 사용하도록 설정하고, DNS를 통해 IP를 확인하고, 아웃바운드 트래픽에서 해당 IP가 허용 목록에 추가하다 구성을 완료하는지 확인합니다.
설명 description
문제: 전용 이그레스 IP를 찾을 수 없거나 AEM as a Cloud Service에서 아웃바운드 트래픽을 라우팅하지 않습니다.
설명
Cloud Manager에서 전용 이그레스 IP 주소를 구성할 때 올바른 구성 UI를 찾을 수 없거나, 예기치 않은 UI 동작이 발생하거나, 외부 시스템용 허용 목록에 추가하다에 최종 이그레스 IP를 검색하는 방법을 잘 모를 수 있습니다. Cloud Manager에 An error occurred while triggering network creation, Only one network infrastructure per program is allowed 또는 NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT과(와) 같은 오류가 표시됩니다. 또한 고객은 AEM이 아웃바운드 호출(HTTP/HTTPS 또는 SMTP)에 사용하는 IP 주소, 특히 방화벽 또는 WAF 허용 목록에 추가에 사용하는 IP 주소를 확인해야 합니다. 이 문제는 기능이 완전히 프로비저닝되지 않았거나 환경 수준에서 아직 활성화되지 않았거나 프로그램 수준 인프라 생성이 환경 수준 활성화와 혼동될 때 발생합니다.
환경:
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Assets 기본 사항
- Cloud Manager(고급 네트워킹)
문제/증상:
- Cloud Manager에
An error occurred while triggering network creation또는Only one network infrastructure per program is allowed과(와) 같은 오류가 표시됩니다. - UI에서 전용 이그레스 IP 주소를 찾을 수 없으며 IP가 Cloud Manager의 어디에도 표시되지 않습니다.
- 인식할 수 없는 소스 IP로 인해 서드파티 시스템에 대한 아웃바운드 연결이 차단되어 403/503 오류 또는 WAF 거부 오류가 발생합니다.
- 전용 이그레스 IP 인프라가 만들어진 것으로 표시되지만 아웃바운드 트래픽에서 예상 소스 IP를 사용하지 않습니다.
근본 원인:
AEM as a Cloud Service은 Cloud Manager을 사용하여 고급 네트워킹 기능을 프로비저닝합니다. 전용 이그레스 IP 생성은 프로그램 수준에서 수행되지만 IP는 환경별로 명시적으로 활성화될 때까지 아웃바운드 트래픽에 대해 활성화되지 않습니다. 전용 IP는 UI에 표시되지 않습니다. 대신 DNS 조회를 통해 해결해야 합니다. 이러한 단계를 잘못 해석하면 Cloud Manager UI 차이 및 최대 1~2시간의 프로비저닝 지연이 발생하여 혼동 또는 아웃바운드 허용 목록에 추가 실패로 이어집니다. 한 프로그램에서 여러 인프라를 만들려고 하거나 할당량을 초과할 때 일부 Cloud Manager 오류가 발생합니다.
확인하는 방법
-
프로비저닝 상태를 확인합니다. Cloud Manager에 로그인하고 프로그램을 선택한 다음 환경 탭을 열고 왼쪽 사이드바에서 네트워크 인프라를 선택합니다. 전용 이그레스 IP 주소에 대한 레코드가 준비 또는 프로비저닝 상태로 표시됩니다.
-
로컬 DNS 조회로 전용 이그레스 IP를 검색하고
{programId}을(를) 프로그램 ID로 바꿉니다.code language-none dig +short p{programId}.external.adobeaemcloud.com
이 명령은 단일 공개 IP 주소를 반환합니다. 레코드가 비어 있음을 반환하면 프로비저닝이 아직 완료되지 않습니다.
해결 방법 resolution
-
전용 이그레스 IP 인프라를 만듭니다. Cloud Manager에서 환경
>네트워크 인프라>네트워크 인프라 추가(으)로 이동하고 전용 이그레스 IP 주소를 선택하고 지역을 선택한 다음 저장을 클릭합니다. 새 항목이 나타나고 해당 상태가 약 15~60분 내에 준비(으)로 변경됩니다. Cloud Manager에서An error occurred while triggering network creation또는NETWORK_INFRASTRUCTURES_EXCEEDS_LIMIT을(를) 반환하는 경우 프로그램당 하나의 네트워크 인프라만 허용되므로 권한을 확인하거나 기존 인프라를 제거하십시오. -
환경 수준에서 전용 이그레스 IP를 활성화합니다. 환경(으)로 이동하여 특정 환경(개발/단계/프로덕션)을 선택하고 고급 네트워킹을 열고 네트워크 인프라를 사용하도록 설정한 다음 저장을 클릭합니다. 네트워크 인프라에서 환경 열에 환경이 활성화됨(으)로 표시되는지 확인하십시오. 업데이트되지 않으면 환경 수준 대화 상자에서 저장을 눌렀는지 확인하십시오.
-
전용 이그레스 IP를 검색하고 확인합니다. DNS 조회를 실행하고 반환된 IP가 로그 또는 원격 에코 서비스를 통해 표시되는 값과 일치하는지 확인합니다.
code language-none dig +short p{programId}.external.adobeaemcloud.com -
아웃바운드 트래픽이 전용 이그레스 IP를 사용하는지 확인합니다. 시스템 프록시 속성을 사용하는 AEM 코드 또는 HTTP 클라이언트에서 Echo 서비스 또는 대상 시스템을 호출한 다음
dig명령으로 반환된 동일한 IP를 대상 로그에서 확인합니다. 클라이언트 코드에서HttpClientBuilder.useSystemProperties()과(와) 같은 시스템 프록시 설정을 사용하는지 확인하십시오. -
필요한 경우 SMTP 또는 기타 비 HTTP/HTTPS 트래픽을 구성합니다. SMTP 또는 사용자 지정 포트의 경우 Cloud Manager에서
portForwardsJSON 정의를 제출하십시오. 전용 IP에서 도착하는 요청을 보여주는 타사 로그를 확인합니다. 연결에 실패하는 경우 포트 전달 정의를 확인하고 인프라가 준비 상태에 도달한 후 다시 시도하십시오.
유효성 검사
-
DNS 조회를 실행하고 예상 IP를 반환하는지 확인합니다.
code language-none dig +short p{programId}.external.adobeaemcloud.com -
AEM에서 에코 서비스로의 HTTP 호출 테스트를 수행하고 반환된 IP가 전용 이그레스 IP와 일치하는지 확인합니다.
-
이제 서드파티 시스템(SMTP, WAF, CRM 등)이 전용 IP의 인바운드 트래픽을 등록하는지 확인합니다.