AEM as a Cloud Service: resolver falhas no trabalho de Importação em Massa de S3 devido a restrições de incluo na lista de permissões de IP

Este artigo explica como resolver falhas em tarefas de Importação em massa do Adobe Experience Manager (AEM) as a Cloud Service ao importar ativos de um bucket do Amazon S3, causadas por entradas de incluo na lista de permissões IP ausentes ou incompletas.

Descrição description

Ao executar o trabalho de Importação em massa no AEM as a Cloud Service para importar ativos de um bucket do S3, o trabalho falhará quando os endereços IP necessários não forem solicitados no bucket do S3. Esse problema pode ser reproduzido e o status do trabalho é exibido como Falha na interface de importação em massa. A falha ocorre porque a conectividade de rede entre o AEM e o bucket do S3 está bloqueada devido às configurações restritivas do incluo na lista de permissões. Revisar os detalhes do trabalho de importação em massa na interface do usuário do AEM ajuda a confirmar a falha e seu tempo.

Ambiente

Adobe Experience Manager as a Cloud Service (todas as versões)

Sintomas

  • Falha no trabalho de Importação em massa ao importar ativos do S3.
  • O status do trabalho é exibido como Falha na interface de importação em massa.

Causa

O trabalho de Importação em massa falha porque o endereço IP de saída necessário para o ambiente do AEM e os intervalos IP da região de Armazenamento do Microsoft Azure usados para transferências de arquivos binários não são no bucket do S3, bloqueando a conectividade de rede necessária.

Resolução resolution

Siga as etapas abaixo para resolver o problema:

  1. Identifique o endereço IP de saída dedicado do seu ambiente:

    • No AEM as a Cloud Service, o endereço IP de saída dedicado é usado para manifesto e solicitações de listagem para S3. Entre em contato com o representante da Adobe ou consulte a documentação do ambiente para obter esse endereço IP.
  2. Identifique os intervalos de IP da região de armazenamento Microsoft Azure necessários:

    • As transferências de arquivos binários são executadas a partir da região do Azure em que o ambiente do AEM está hospedado. Esses intervalos IP são publicados e atualizados regularmente pela Microsoft. Consulte a documentação oficial Intervalos IP e Service Tags do Microsoft Azure - Nuvem pública e procure o Armazenamento relevante. entradas (por exemplo: Storage.EastUS2) no arquivo JSON.
  3. Atualize sua política de bucket do S3 para incluir na lista de permissões:

    • Endereço IP de saída dedicado do seu ambiente.

    • Os intervalos IP atuais da região de armazenamento Microsoft Azure identificados na etapa 2.

  4. Mantenha seu incluo na lista de permissões:

    • A Microsoft atualiza regularmente os intervalos IP da região de armazenamento. Revise e atualize sua política de bucket do S3 conforme necessário para garantir acesso contínuo.

    • Se a manutenção de um incluo na lista de permissões IP não for viável, considere restringir o acesso ao bucket usando uma política de bucket ou um terminal VPC em vez do incluir na lista de permissões do IP de origem.

  5. Teste o trabalho de Importação em Massa:

    • Depois de atualizar o incluo na lista de permissões, execute novamente o trabalho de Importação em massa na interface do usuário do AEM para verificar se a importação de ativos foi bem-sucedida.
  6. Para revisar o status e os detalhes do cargo:

    • Na interface do usuário do AEM, navegue até a lista de trabalhos de Importação em massa e selecione o trabalho relevante para exibir seus detalhes e status.
recommendation-more-help
experience-cloud-kcs-help-kbarticles