AWS CloudFront 및 사용자 정의 도메인에서 403 및 421 오류 해결
이 문서에서는 사용자 정의 도메인 및 IP 허용 목록을 사용하여 AWS CloudFront를 Adobe Experience Manager 게시 계층에 연결할 때 발생하는 HTTP 403 및 421 오류를 해결하는 방법에 대해 설명합니다.
설명 description
환경
- Adobe Experience Manager as a Cloud Service (AEMaaCS) (모든 버전)
- AWS CloudFront as a CDN in front of the AEM publish tier
증상
- AEM 게시 계층을 가리키는 스테이징 또는 사용자 지정 도메인에 대한 요청은 HTTP 403 금지된 오류를 반환합니다.
- HTTP 421 잘못된 요청 오류도 발생할 수 있습니다.
- 이 문제는 고객 관리 CDN을 사용하여 사용자 정의 도메인 이름에 대해 문서화된 설정 단계를 수행한 후 발생합니다.
- Cloud Manager의 IP 허용 목록이 모두(
0.0.0.0/0)를 허용하도록 설정되면 문제가 해결됩니다.
원인
IP 허용 목록 구성이 CDN에서 게시 계층으로의 트래픽을 차단하므로 403 및 421 오류가 발생합니다. CDN의 에지 IP 범위를 포함하도록 허용 목록을 업데이트하면 문제가 해결됩니다.
해결 방법 resolution
다음 단계에 따라 문제를 해결하십시오.
- 게시 계층에 대한 Cloud Manager의 IP 허용 목록 구성을 검토하십시오.
- IP 허용 목록이 활성화되어 있고 CloudFront 또는 CDN 에지 IP 범위를 포함하지 않는 경우 AWS CloudFront와 같이 CDN 공급자가 사용하는 IP 범위를 포함하도록 허용 목록을 업데이트합니다.
- 에지 IP 주소의 현재 목록은 CDN 공급자의 설명서를 참조하십시오.
- IP 허용 목록을 업데이트한 후 사용자 정의 도메인에 대한 요청이 성공하고 더 이상 403 또는 421 오류를 반환하지 않는지 확인합니다.
- CDN HTTP 헤더 유효성 검사 설명서에 설명된 대로 Edge 키 인증이 적용되어 올바른 자격 증명을 가진 요청만 게시 계층에 액세스할 수 있는지 확인합니다.
- 필요한 Edge 키 없이 게시 호스트 도메인에 대한 직접 액세스가 예상대로 거부되는지 확인하십시오.
참고: Cloud Manager IP 허용 목록에서 모든 IP 주소를 허용하면 문제 해결 중에 문제의 원인을 확인하는 데 도움이 될 수 있지만 프로덕션에서 신뢰할 수 있는 CDN 에지 IP 범위에 대한 액세스를 제한해야 합니다.
recommendation-more-help
experience-cloud-kcs-help-kbarticles