Adobe Experience Manager LTS에서 RepoInit를 사용한 ACL 순서 지정

이 문서에서는 Adobe Experience Manager(AEM) LTS 버전에서 RepoInit를 사용하는 ACL 삽입 순서를 변경하면 사용자 정의 그룹 허용 권한이 기본 거부 규칙으로 재정의될 수 있는 방법에 대해 설명하고 올바른 ACL 순서를 확인하기 위한 단계를 제공합니다.

설명 description

환경

  • Adobe Experience Manager (AEM) 6.6.x (LTS SP2)
  • Adobe Experience Manager (AEM) 6.5.x

문제/증상

사용자 지정 작성자 그룹 및 ACL이 Sling RepoInit를 사용하여 만들어지면 ACE(액세스 제어 항목) 순서가 AEM 6.5와 AEM LTS(6.6.x) 간에 다릅니다. AEM 6.5에서는 동일한 경로에 있는 default/product개의 ACE 뒤에 사용자 지정 ACE가 추가됩니다. AEM LTS에서 사용자 지정 ACL은 기본 ACE 앞에 삽입됩니다. 예를 들어 /content/projects과(와) 같은 경로에서 사용자 지정 그룹 허용 항목이 기본 Deny everyone 항목 앞에 나타날 수 있습니다. 모든 사용자는 Everyone 그룹의 구성원이므로 Deny 항목은 사용자 지정 그룹 권한을 재정의하여 해당 그룹의 삭제 및 쓰기 권한에 영향을 줄 수 있습니다. 오류 메시지는 기록되지 않지만 유효 권한은 영향을 받습니다.

원인

AEM LTS에서 RepoInit ACL 삽입 순서를 변경하면 사용자 정의 허용 항목이 기본 거부 항목 앞에 삽입되므로 사용자 정의 권한을 오버라이드하는 거부 규칙이 발생합니다. RepoInit를 통해 ACL을 명시적으로 제거하고 다시 추가하면 올바른 순서가 유지됩니다.

해결 방법 resolution

문제를 해결하려면 다음 단계를 수행합니다.

  1. RepoInit 구성을 업데이트하여 영향을 받는 경로에서 기존 사용자 지정 ACL을 명시적으로 제거한 후 다시 추가합니다. 예:

    code language-none
    set ACL for
    remove * on /content/projects
    allow jcr:lockManagement, jcr:read, jcr:versionManagement, jcr:write on /content/projects
    end
    

<custom-group>을(를) 실제 그룹 이름으로 바꿉니다.
​2. 표준 배포 파이프라인을 통해 업데이트된 RepoInit 구성을 배포합니다.
​3. 배포 후 ACL 순서가 예상대로 변경되었는지, 그리고 사용자 지정 그룹 권한이 유효한지 확인하십시오. CRXDE 또는 AEM 보안 콘솔을 사용하여 관련 경로에 대한 기본 거부 항목 뒤에 사용자 지정 허용 항목이 표시되는지 확인할 수 있습니다.
​4. 영향을 받는 그룹에 대한 삭제 및 쓰기 작업을 테스트하여 권한이 올바른지 확인하십시오.
​5. 프로덕션 환경에서는 CRXDE에서 수동으로 ACL을 재정렬하지 마십시오. 확장 가능하거나 지원되는 장기 솔루션은 아니기 때문입니다.

recommendation-more-help
experience-cloud-kcs-help-kbarticles