Cloud Manager LogForwarding 감사가 실패하고 Adobe Experience Manager에서 컨텍스트 기한을 초과했습니다

Adobe Experience Manager as a Cloud Service에서 로그를 외부 Splunk HEC 끝점으로 전달할 때 LogForwarding 자격 증명 감사 중에 Cloud Manager 배포 파이프라인이 실패할 수 있습니다. 실행 전 LogForwarding 자격 증명 감사 중에 오류가 발생하여 시간 초과 오류를 반환합니다. 이 문제를 해결하려면 LogForwarding.yaml 구조를 수정하고 고급 네트워킹 설정을 확인한 다음 구성을 올바르게 배포하십시오.

설명 description

환경

Adobe Experience Manager as a Cloud Service (모든 버전)

문제/증상

  • LogForwarding.yaml을(를) 사용하여 Splunk HTTP Event Collector(HEC) 끝점으로 외부 로그 전달을 구성할 때 사전 실행 LogForwarding 자격 증명 감사 작업 중에 Cloud Manager 배포 파이프라인이 실패합니다.
  • 다음 오류가 발견되었습니다.컨텍스트 기한 초과(Client.Timeout 초과)
  • 전용 정적 이그레스 IP가 allowlisted 업스트림이므로 라이브 AEM 환경에서 Splunk 끝점으로의 네트워크 연결 테스트가 성공했습니다.
  • 파이프라인 빌드 컨테이너가 allowlisted이(가) 아닌 동적 IP를 사용하므로 감사 작업이 실패합니다.
  • 고객은 빌드 에이전트에 대한 공용 이그레스 IP CIDR 범위 또는 전용 이그레스 IP를 통해 파이프라인/프리플라이트 트래픽을 라우팅하는 방법을 요청합니다.

원인

파이프라인의 동적 IP 주소가 허용 목록에추가된으로 제공되지 않고 고급 네트워킹이 구성에서 올바르게 활성화되지 않아 LogForwarding 자격 증명 감사가 실패합니다.

해결 방법 resolution

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. Cloud Manager의 관련 환경(개발, 스테이지 및 프로덕션)에 대해 고급 네트워킹/전용 이그레스가 활성화되어 있는지 확인합니다.

  2. LogForwarding.yaml 구조를 수정하십시오. 고급 네트워킹을 사용할 수 있는 aem: 블록을 형제 블록으로 정의하지 않고 splunk: 블록 내부에 배치하십시오. 다음 구조를 사용합니다.

    code language-none
    kind: "LogForwarding"
    version: "1"
    metadata:
      envTypes: [ "dev", "stage", "prod"]
    data:
      splunk:
        default:
          enabled: true
          host: "<splunk-hec-host>"
          port: 443
          token: "${{SPLUNK_TOKEN}}"
          index: "aem"
        aem:
          advancedNetworking: true
    
  3. 각 환경에 구성을 배포합니다. 공유 구성 파일의 경우 envTypes에 모든 관련 환경을 포함하십시오. 개별 파일의 경우 해당 구성 파이프라인을 통해 올바르게 구조화된 각 파일을 배포합니다.

  4. 먼저 Stage에 배포하고 자격 증명 감사가 성공하고 로그가 Splunk 인덱스에 수신되는지 확인합니다. 유효성 검사 후 프로덕션에 대해 배포를 반복합니다.

참고: Cloud Manager 파이프라인 빌드 에이전트는 동적 IP를 사용하며 개별 허용 목록에 추가는 지원되지 않습니다. Cloud Manager 파이프라인 및 플라이트 전 트래픽은 프로그램의 전용 이그레스 IP를 통해 라우팅할 수 없습니다. 런타임 AEM 환경만 전용 이그레스 IP를 사용합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles