AEM: 운영 원격 분석 끝점의 Akamai WAF 차단 해결

이 문서에서는 Akamai Web Application Firewall(WAF)이 Adobe Experience Manager(AEM) Operational Telemetry 끝점에 대한 요청을 차단하여 HTTP 403 오류 및 임시 IP 금지를 유발하는 문제를 해결하는 방법에 대해 설명합니다. 권장되는 해결 방법은 원격 분석 데이터에 대한 외부 라우팅을 활성화하는 것입니다.

설명 description

환경

Adobe Experience Manager(AEM) as a Cloud Service(AEM 앞에 Akamai WAF 및 CDN 포함)

증상

  • /.rum/100 경로에 대한 요청이 수행될 때 HTTP 403 사용할 수 없음 오류가 반복됩니다.
  • Akamai WAF은 이러한 요청에 대한 블록을 트리거하여 영향을 받는 사용자에 대한 임시 IP 금지 조치를 초래합니다.
  • Akamai는 /.rum/100 경로에 대한 경고를 생성합니다.
  • 이 문제는 최근 플랫폼 변경 없이 발생합니다.

원인

Akamai WAF 규칙은 AEM Operational Telemetry 끝점(/.rum/100)에 대한 요청을 차단하여 잠재적인 보안 위협으로 해석합니다. 이렇게 하면 요청이 차단된 사용자에 대해 HTTP 403 오류가 발생하고 임시 IP 차단이 발생합니다.

해결 방법 resolution

아래 단계에 따라 문제를 해결하십시오.

  1. AEM Operational Telemetry에 외부 라우팅 사용:

    • Cloud Manager에서 환경에 대한 환경 변수 AEM_OPTEL_EXTERNAL=true을(를) 설정합니다. 원격 분석 데이터를 기본 경로 대신 외부 호스트를 통해 라우팅합니다.

    • 변수를 설정하려면 다음을 수행하십시오.

    1. Cloud Manager에 로그인.
    2. 환경의 구성 설정으로 이동합니다.
    3. 환경 변수 AEM_OPTEL_EXTERNAL을(를) 추가하거나 업데이트하고 값을 true(으)로 설정하십시오.
    4. 구성 변경 사항을 저장하고 배포합니다.
  2. 배포 후 CDN 캐시를 지우면 새 라우팅이 적용됩니다.

  3. (선택 사항) 외부 라우팅을 즉시 활성화할 수 없는 경우 Cloud Manager에서 환경 변수 AEM_OPTEL_DISABLED=true을(를) 설정하여 AEM Operational Telemetry를 일시적으로 비활성화할 수 있습니다. 이 경우 원격 분석 데이터 수집이 중지되고 더 이상 WAF 블록이 차단되지만 이 기간 동안에는 원격 분석 데이터를 받지 않습니다.

  4. Akamai 알림을 모니터링하고 /.rum/100 경로에 대해 HTTP 403 오류 및 IP 차단이 더 이상 발생하지 않는지 확인하십시오.

recommendation-more-help
experience-cloud-kcs-help-kbarticles