AEM: Resolução do bloqueio do Akamai WAF do ponto de extremidade de Telemetria Operacional

Este artigo explica como resolver problemas em que o Akamai Web Application Firewall (WAF) bloqueia solicitações para o ponto de extremidade da Telemetria Operacional do Adobe Experience Manager (AEM), causando erros HTTP 403 e proibições temporárias de IP. A solução recomendada é habilitar o roteamento externo para dados de telemetria.

Descrição description

Ambiente

Adobe Experience Manager (AEM) as a Cloud Service, com Akamai WAF e CDN na frente do AEM

Sintomas

  • Erros HTTP 403 Forbidden repetidos ocorrem quando as solicitações são feitas no caminho /.rum/100.
  • O Akamai WAF aciona blocos para essas solicitações, resultando em proibições temporárias de IP para os usuários afetados.
  • O Akamai gera alertas para a rota /.rum/100.
  • O problema ocorre sem alterações recentes na plataforma.

Causa

As regras do Akamai WAF bloqueiam solicitações para o ponto de extremidade da Telemetria Operacional da AEM (/.rum/100), interpretando-as como possíveis ameaças à segurança. Isso resulta em erros HTTP 403 e proibições temporárias de IP para usuários cujas solicitações estão bloqueadas.

Resolução resolution

Siga as etapas abaixo para resolver o problema:

  1. Habilitar roteamento externo para a Telemetria Operacional do AEM:

    • No Cloud Manager, defina a variável de ambiente AEM_OPTEL_EXTERNAL=true para seu ambiente. Isso roteia os dados de telemetria através do host externo em vez do caminho padrão.

    • Para definir a variável:

    1. Faça logon no Cloud Manager.
    2. Navegue até as configurações do seu ambiente.
    3. Adicione ou atualize a variável de ambiente AEM_OPTEL_EXTERNAL e defina seu valor como true.
    4. Salve e implante as alterações de configuração.
  2. Limpe o cache CDN após a implantação para garantir que o novo roteamento entre em vigor.

  3. (Opcional) Se você não puder habilitar o roteamento externo imediatamente, poderá desabilitar temporariamente a Telemetria Operacional do AEM definindo a variável de ambiente AEM_OPTEL_DISABLED=true no Cloud Manager. Isso interromperá a coleta de dados de telemetria e evitará outros blocos de WAF, mas você não receberá dados de telemetria durante esse período.

  4. Monitore alertas do Akamai e verifique se HTTP 403 erros e proibições de IP para o caminho /.rum/100 não ocorrem mais.

recommendation-more-help
experience-cloud-kcs-help-kbarticles