AWS CloudFront 및 사용자 정의 도메인에서 403 및 421 오류 해결

이 문서에서는 사용자 정의 도메인 및 IP 허용 목록을 사용하여 AWS CloudFront를 Adobe Experience Manager 게시 계층에 연결할 때 발생하는 HTTP 403 및 421 오류를 해결하는 방법에 대해 설명합니다.

설명 description

환경

  • Adobe Experience Manager as a Cloud Service (AEMaaCS) (모든 버전)
  • AWS CloudFront as a CDN in front of the AEM publish tier

증상

  • AEM 게시 계층을 가리키는 스테이징 또는 사용자 지정 도메인에 대한 요청은 HTTP 403 금지된 오류를 반환합니다.
  • HTTP 421 잘못된 요청 오류도 발생할 수 있습니다.
  • 이 문제는 고객 관리 CDN을 사용하여 사용자 정의 도메인 이름에 대해 문서화된 설정 단계를 수행한 후 발생합니다.
  • Cloud Manager의 IP 허용 목록이 모두(0.0.0.0/0)를 허용하도록 설정되면 문제가 해결됩니다.

원인

IP 허용 목록 구성이 CDN에서 게시 계층으로의 트래픽을 차단하므로 403 및 421 오류가 발생합니다. CDN의 에지 IP 범위를 포함하도록 허용 목록을 업데이트하면 문제가 해결됩니다.

해결 방법 resolution

다음 단계에 따라 문제를 해결하십시오.

  1. 게시 계층에 대한 Cloud Manager의 IP 허용 목록 구성을 검토하십시오.
  2. IP 허용 목록이 활성화되어 있고 CloudFront 또는 CDN 에지 IP 범위를 포함하지 않는 경우 AWS CloudFront와 같이 CDN 공급자가 사용하는 IP 범위를 포함하도록 허용 목록을 업데이트합니다.
  3. 에지 IP 주소의 현재 목록은 CDN 공급자의 설명서를 참조하십시오.
  4. IP 허용 목록을 업데이트한 후 사용자 정의 도메인에 대한 요청이 성공하고 더 이상 403 또는 421 오류를 반환하지 않는지 확인합니다.
  5. CDN HTTP 헤더 유효성 검사 설명서에 설명된 대로 Edge 키 인증이 적용되어 올바른 자격 증명을 가진 요청만 게시 계층에 액세스할 수 있는지 확인합니다.
  6. 필요한 Edge 키 없이 게시 호스트 도메인에 대한 직접 액세스가 예상대로 거부되는지 확인하십시오.

참고: Cloud Manager IP 허용 목록에서 모든 IP 주소를 허용하면 문제 해결 중에 문제의 원인을 확인하는 데 도움이 될 수 있지만 프로덕션에서 신뢰할 수 있는 CDN 에지 IP 범위에 대한 액세스를 제한해야 합니다.

recommendation-more-help
experience-cloud-kcs-help-kbarticles