AEM: 운영 원격 분석 끝점의 Akamai WAF 차단 해결
이 문서에서는 Akamai Web Application Firewall(WAF)이 Adobe Experience Manager(AEM) Operational Telemetry 끝점에 대한 요청을 차단하여 HTTP 403 오류 및 임시 IP 금지를 유발하는 문제를 해결하는 방법에 대해 설명합니다. 권장되는 해결 방법은 원격 분석 데이터에 대한 외부 라우팅을 활성화하는 것입니다.
설명 description
환경
Adobe Experience Manager(AEM) as a Cloud Service(AEM 앞에 Akamai WAF 및 CDN 포함)
증상
/.rum/100경로에 대한 요청이 수행될 때 HTTP 403 사용할 수 없음 오류가 반복됩니다.- Akamai WAF은 이러한 요청에 대한 블록을 트리거하여 영향을 받는 사용자에 대한 임시 IP 금지 조치를 초래합니다.
- Akamai는
/.rum/100경로에 대한 경고를 생성합니다. - 이 문제는 최근 플랫폼 변경 없이 발생합니다.
원인
Akamai WAF 규칙은 AEM Operational Telemetry 끝점(/.rum/100)에 대한 요청을 차단하여 잠재적인 보안 위협으로 해석합니다. 이렇게 하면 요청이 차단된 사용자에 대해 HTTP 403 오류가 발생하고 임시 IP 차단이 발생합니다.
해결 방법 resolution
아래 단계에 따라 문제를 해결하십시오.
-
AEM Operational Telemetry에 외부 라우팅 사용:
-
Cloud Manager에서 환경에 대한 환경 변수
AEM_OPTEL_EXTERNAL=true을(를) 설정합니다. 원격 분석 데이터를 기본 경로 대신 외부 호스트를 통해 라우팅합니다. -
변수를 설정하려면 다음을 수행하십시오.
- Cloud Manager에 로그인.
- 환경의 구성 설정으로 이동합니다.
- 환경 변수
AEM_OPTEL_EXTERNAL을(를) 추가하거나 업데이트하고 값을true(으)로 설정하십시오. - 구성 변경 사항을 저장하고 배포합니다.
-
-
배포 후 CDN 캐시를 지우면 새 라우팅이 적용됩니다.
-
(선택 사항) 외부 라우팅을 즉시 활성화할 수 없는 경우 Cloud Manager에서 환경 변수
AEM_OPTEL_DISABLED=true을(를) 설정하여 AEM Operational Telemetry를 일시적으로 비활성화할 수 있습니다. 이 경우 원격 분석 데이터 수집이 중지되고 더 이상 WAF 블록이 차단되지만 이 기간 동안에는 원격 분석 데이터를 받지 않습니다. -
Akamai 알림을 모니터링하고
/.rum/100경로에 대해 HTTP 403 오류 및 IP 차단이 더 이상 발생하지 않는지 확인하십시오.