AEM as a Cloud Service: IP 허용 목록 제한으로 인한 s3의 대량 가져오기 작업 오류 해결

이 문서에서는 IP as a Cloud Service 항목이 누락되거나 불완전한 것으로 인해 Amazon S3 버킷에서 자산을 가져올 때 Adobe Experience Manager(AEM) 허용 목록에 추가하다 일괄 가져오기 작업에서 발생하는 오류를 해결하는 방법에 대해 설명합니다.

설명 description

AEM as a Cloud Service에서 일괄 가져오기 작업을 실행하여 S3 버킷에서 자산을 가져올 때 필요한 IP 주소가 S3 버킷에서 허용 목록에추가된으로 전송되지 않으면 작업이 실패합니다. 이 문제는 재현할 수 있으며 일괄 가져오기 UI에서 작업 상태가 실패로 표시됩니다. 제한적 AEM 설정으로 인해 허용 목록에 추가하다와 S3 버킷 간의 네트워크 연결이 차단되었기 때문에 오류가 발생합니다. AEM UI에서 일괄 가져오기 작업 세부 사항을 검토하면 실패와 그 타이밍을 확인하는 데 도움이 됩니다.

환경

Adobe Experience Manager as a Cloud Service (모든 버전)

증상

  • S3에서 자산을 가져올 때 일괄 가져오기 작업이 실패합니다.
  • 일괄 가져오기 UI에서 작업 상태가 실패로 표시됩니다.

원인

AEM 환경에 필요한 이그레스 IP 주소 및 바이너리 파일 전송에 사용되는 Microsoft Azure 저장소 영역 IP 범위가 S3 버킷에서 허용 목록에추가된이 아니므로 벌크 가져오기 작업이 실패하여 필요한 네트워크 연결이 차단됩니다.

해결 방법 resolution

아래 단계에 따라 문제를 해결하십시오.

  1. 환경의 전용 이그레스 IP 주소 식별:

    • AEM as a Cloud Service에서 전용 이그레스 IP 주소는 매니페스트와 S3에 대한 요청 나열에 사용됩니다. 이 IP 주소를 얻으려면 Adobe 담당자에게 문의하거나 환경 설명서를 참조하십시오.
  2. 필요한 Microsoft Azure 스토리지 영역 IP 범위를 식별합니다.

    • 바이너리 파일 전송은 AEM 환경이 호스팅된 Azure 영역에서 수행됩니다. 이러한 IP 범위는 Microsoft에 의해 정기적으로 게시되고 업데이트됩니다. 공식 Microsoft Azure IP 범위 및 서비스 태그 - 퍼블릭 클라우드 설명서를 참조하고 관련 스토리지를 찾으십시오. json 파일의 항목(예: Storage.EastUS2).
  3. S3 버킷 정책을 허용 목록에 추가하다로 업데이트:

    • 환경의 전용 이그레스 IP 주소입니다.

    • 2단계에서 식별된 현재 Microsoft Azure 스토리지 영역 IP 범위입니다.

  4. 허용 목록 유지:

    • Microsoft은 저장소 영역 IP 범위를 정기적으로 업데이트합니다. 필요에 따라 S3 버킷 정책을 검토하고 업데이트하여 계속 액세스할 수 있습니다.

    • IP 허용 목록에 추가를 유지 관리할 수 없는 경우 소스-IP 허용 목록 대신 버킷 정책 또는 VPC 끝점을 사용하여 버킷 액세스를 제한하는 것이 좋습니다.

  5. 대량 가져오기 작업 테스트:

    • 허용 목록에 추가하다 UI를 업데이트한 후 AEM에서 일괄 가져오기 작업을 다시 실행하여 자산 가져오기가 성공했는지 확인합니다.
  6. 작업 상태 및 상세내역을 검토하려면

    • AEM UI에서 일괄 가져오기 작업 목록으로 이동한 후 관련 작업을 선택하여 세부 정보 및 상태를 확인합니다.
recommendation-more-help
experience-cloud-kcs-help-kbarticles