A auditoria de Cloud Manager LogForwarding falha com o prazo do contexto excedido no Adobe Experience Manager

No Adobe Experience Manager as a Cloud Service, os pipelines de implantação do Cloud Manager podem falhar durante LogForwarding auditorias de credencial ao encaminhar logs para um ponto de extremidade HEC de Splunk externo. A falha ocorre durante a auditoria de credenciais LogForwarding antes do voo e retorna um erro de tempo limite. Para corrigir esse problema, corrija a estrutura LogForwarding.yaml, valide as configurações avançadas de rede e implante a configuração corretamente.

Descrição description

Ambiente

Adobe Experience Manager as a Cloud Service (todas as versões)

Problema/Sintomas

  • Ao configurar o encaminhamento de log externo para um ponto de extremidade do Coletor de Eventos HTTP (HEC) do Splunk usando LogForwarding.yaml, o pipeline de implantação do Cloud Manager falha durante o trabalho de auditoria de credenciais LogForwarding de pré-lançamento.
  • O seguinte erro foi observado:prazo do contexto excedido (Client.Timeout excedido)
  • O teste de conectividade de rede do ambiente AEM ativo para o ponto de extremidade do Splunk foi bem-sucedido, pois o IP de saída estático dedicado é allowlisted upstream.
  • O contêiner de compilação de pipeline usa IPs dinâmicos, que não são allowlisted, causando falha no trabalho de auditoria.
  • O cliente solicita os intervalos CIDR de IP de saída público para os agentes de compilação ou um método para rotear o tráfego de pipeline/pré-voo pelo IP de saída dedicado.

Causa

A auditoria de credencial LogForwarding falha porque os endereços IP dinâmicos do pipeline não são e a rede avançada não está habilitada corretamente na configuração.

Resolução resolution

Para corrigir esse problema, siga estas etapas:

  1. Verifique se a Rede avançada/Saída dedicada está ativada para os ambientes relevantes (Desenvolvimento, Preparo e Produção) no Cloud Manager.

  2. Corrija a estrutura LogForwarding.yaml. Coloque o bloco aem: que habilita a rede avançada dentro do bloco splunk: em vez de defini-lo como um bloco irmão. Use a seguinte estrutura:

    code language-none
    kind: "LogForwarding"
    version: "1"
    metadata:
      envTypes: [ "dev", "stage", "prod"]
    data:
      splunk:
        default:
          enabled: true
          host: "<splunk-hec-host>"
          port: 443
          token: "${{SPLUNK_TOKEN}}"
          index: "aem"
        aem:
          advancedNetworking: true
    
  3. Implante a configuração em cada ambiente. Para um arquivo de configuração compartilhado, inclua todos os ambientes relevantes no envTypes. Para arquivos separados, implante cada arquivo estruturado corretamente por meio do Pipeline de configuração correspondente.

  4. Implante primeiro em Preparo e confirme se a auditoria de credencial foi bem-sucedida e se os logs foram recebidos no índice do Splunk. Após a validação, repita a implantação para Produção.

Observação: os agentes de compilação de pipeline do Cloud Manager usam IPs dinâmicos e não há suporte para incluir na lista de permissões individuais de pipeline. O pipeline e o tráfego pré-voo do Cloud Manager não podem ser roteados pelo IP de saída dedicado do programa. Somente ambientes AEM de tempo de execução usam o IP de saída dedicado.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles