A configuração incorreta do X-AEM-Edge-Key causa falhas de tráfego no CDN

O tráfego roteado por meio de um CDN gerenciado pelo cliente falha ou é negado quando o X-AEM-Edge-Key não está configurado corretamente. Gere a chave, configure-a no Cloud Manager, faça referência a ela no cdn.yaml e implante-a para restaurar o fluxo de tráfego e evitar falhas de pipeline.

Descrição description

Ambiente

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App Builder

Problema/Sintomas

  • O tráfego de CDN está bloqueado ou negado pelo CDN do Adobe.
  • As solicitações falham devido à ausência do cabeçalho X-AEM-Edge-Key.
  • O pipeline de configuração falha devido ao segredo de ambiente ausente.
  • As solicitações para a chave de borda são recusadas porque o autoatendimento é necessário.

Causa

A X-AEM-Edge-Key não é gerada, não é armazenada como um segredo do Cloud Manager, é referenciada incorretamente na configuração ou não é enviada pelo CDN, resultando em falha de autenticação.

Resolução resolution

Para resolver esse problema, siga estas etapas:

  1. Gere uma chave segura usando um comando como:

    code language-none
    openssl rand -hex 32
    
  2. Crie uma variável de ambiente secreto no Cloud Manager com a chave gerada e defina o tipo como Segredo.

  3. Adicione ou atualize o arquivo de configuração no repositório e faça referência ao segredo:

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. Execute o pipeline de configuração e confirme a execução bem-sucedida sem erros.

  5. Configure a CDN para enviar os cabeçalhos necessários:

    • Domínio de origem definido para o endpoint de publicação
    • Cabeçalho de host correspondente à origem
    • X-Forwarded-Host definido para o domínio público
    • X-AEM-Edge-Key definida para a chave gerada
  6. Valide o tráfego acessando o site por meio do CDN e confirmando se as solicitações incluem o cabeçalho correto.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles