A auditoria de Cloud Manager LogForwarding falha com o prazo do contexto excedido no Adobe Experience Manager
No Adobe Experience Manager as a Cloud Service, os pipelines de implantação do Cloud Manager podem falhar durante LogForwarding auditorias de credencial ao encaminhar logs para um ponto de extremidade HEC de Splunk externo. A falha ocorre durante a auditoria de credenciais LogForwarding antes do voo e retorna um erro de tempo limite. Para corrigir esse problema, corrija a estrutura LogForwarding.yaml, valide as configurações avançadas de rede e implante a configuração corretamente.
Descrição description
Ambiente
Adobe Experience Manager as a Cloud Service (todas as versões)
Problema/Sintomas
- Ao configurar o encaminhamento de log externo para um ponto de extremidade do Coletor de Eventos HTTP (HEC) do Splunk usando
LogForwarding.yaml, o pipeline de implantação do Cloud Manager falha durante o trabalho de auditoria de credenciaisLogForwardingde pré-lançamento. - O seguinte erro foi observado:prazo do contexto excedido (Client.Timeout excedido)
- O teste de conectividade de rede do ambiente AEM ativo para o ponto de extremidade do Splunk foi bem-sucedido, pois o IP de saída estático dedicado é
allowlistedupstream. - O contêiner de compilação de pipeline usa IPs dinâmicos, que não são
allowlisted, causando falha no trabalho de auditoria. - O cliente solicita os intervalos CIDR de IP de saída público para os agentes de compilação ou um método para rotear o tráfego de pipeline/pré-voo pelo IP de saída dedicado.
Causa
A auditoria de credencial LogForwarding falha porque os endereços IP dinâmicos do pipeline não são e a rede avançada não está habilitada corretamente na configuração.
Resolução resolution
Para corrigir esse problema, siga estas etapas:
-
Verifique se a Rede avançada/Saída dedicada está ativada para os ambientes relevantes (Desenvolvimento, Preparo e Produção) no Cloud Manager.
-
Corrija a estrutura
LogForwarding.yaml. Coloque o blocoaem:que habilita a rede avançada dentro do blocosplunk:em vez de defini-lo como um bloco irmão. Use a seguinte estrutura:code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
Implante a configuração em cada ambiente. Para um arquivo de configuração compartilhado, inclua todos os ambientes relevantes no
envTypes. Para arquivos separados, implante cada arquivo estruturado corretamente por meio do Pipeline de configuração correspondente. -
Implante primeiro em Preparo e confirme se a auditoria de credencial foi bem-sucedida e se os logs foram recebidos no índice do Splunk. Após a validação, repita a implantação para Produção.
Observação: os agentes de compilação de pipeline do Cloud Manager usam IPs dinâmicos e não há suporte para incluir na lista de permissões individuais de pipeline. O pipeline e o tráfego pré-voo do Cloud Manager não podem ser roteados pelo IP de saída dedicado do programa. Somente ambientes AEM de tempo de execução usam o IP de saída dedicado.