CDN 로그가 Adobe Experience Manager 프로덕션의 Splunk에 전달되지 않음

이 문서에서는 잘못된 Splunk HEC 토큰 구성으로 인해 Adobe Experience Manager(AEM) 프로덕션 환경의 CDN 로그가 Splunk에 표시되지 않는 문제를 해결하는 방법에 대해 설명합니다.

설명 description

환경

  • Adobe Experience Manager(AEM) 프로덕션 환경
  • Splunk 로그 전달 통합

증상

  • AEM 프로덕션 환경의 CDN 로그는 Splunk에 표시되지 않습니다.
  • 로그 전달은 스테이지 환경에서 예상대로 작동합니다.
  • AEM 로그는 두 환경의 Splunk에 모두 표시되지만 프로덕션 환경에서만 CDN 로그가 누락됩니다.
  • CDN 로깅 서비스의 오류는 잘못된 인덱스로 인해 Splunk가 로그 이벤트를 거부하고 있음을 나타냅니다.

원인

프로덕션 환경에 대해 구성된 Splunk HEC 토큰에 프로덕션 로그 인덱스에 쓸 수 있는 권한이 없어 로그 이벤트가 거부됩니다.

해결 방법 resolution

아래 단계에 따라 문제를 해결하십시오.

  1. 프로덕션 환경에 대한 Splunk HEC 토큰 업데이트:

    • Cloud Manager 프로그램에 액세스하고 프로덕션 환경을 선택합니다.

    • 파이프라인 암호 섹션을 열고 Splunk HEC 토큰에 대한 항목을 찾습니다.

    • 현재 값을 프로덕션 로그 인덱스에 쓸 수 있는 권한이 있는 올바른 Splunk HEC 토큰으로 바꿉니다.

    • 변경 사항을 저장하고 다시 배포하거나 업데이트된 암호를 적용하는 배포를 트리거합니다.

  2. Splunk 색인 설정 확인:

    • Splunk에서 프로덕션 로그 색인이 존재하고 업데이트된 토큰의 데이터를 수락하도록 구성되어 있는지 확인합니다.

    • 프로덕션 환경에서 사용되는 토큰에 이 인덱스에 쓸 수 있는 권한이 있는지 확인하십시오.

  3. 로그 전달의 유효성 확인:

    • 토큰을 업데이트하고 재배포한 후 프로덕션 CDN을 통해 테스트 트래픽을 생성합니다.

    • Splunk에서 프로덕션 로그 색인에서 최근 CDN 로그 항목을 검색하여 로그가 이제 성공적으로 전달되었는지 확인합니다.

recommendation-more-help
experience-cloud-kcs-help-kbarticles