Dynamic Media投放域问题
了解Dynamic Media/Dynamic Media Classic域可用的投放域选项,以及在子域用于Dynamic Media投放时证书颁发机构授权(CAA)记录是否适用。
描述 description
环境
- Adobe Dynamic Media (ADM)
- Adobe Dynamic Media Classic (ADMC)
问题/症状
有关Dynamic Media/Dynamic Media Classic投放域的设置、功能和维护的问题列表。
解决方法 resolution
在AEM中配置的Dynamic Media投放域在哪里?
打开锤子 — Assets - Dynamic Media常规设置 — 已发布的服务器名称,并将其更改为要配置的投放域,例如“https://subdomain.domain.com/”
之后,您可能需要重新处理您的资产,以便他们使用域。
相同的DynamicMedia投放域是否可用于不同的环境?
是的,事实上,DM投放域是相互之间的别名 — 它们都指向相同的CDN,并映射到相同的源服务器。 DMS7环境始终是每个DM投放URL的一部分,如果为不同DM环境设置相同的DM投放域,则根本不会导致任何冲突(NA、EMEA、APAC)
Dynamic Media/Dynamic Media Classic有哪种类型的投放域选项?
有三种类型的投放域
- 作为预配的一部分配置的通用域。 这是类似于s7d9.scene7.com、s7g10.scene7.com和s7ap1.scene7.com的域。 这些投放域正由一系列用户使用。
- 特定的scene7.com子域,如customer.scene7.com。
- 您拥有的子域,如assets.customer.com。 这些也称为虚域。 可以将一个此类子域设置为任何Dynamic Media合同的一部分。 任何额外的合同需要单独签订。
需要使用哪种类型的域才能使用智能成像?
DynamicMedia/Scene7投放的任何域设置都可以与SmartImaging一起使用,包括通用域。 此功能在默认情况下处于关闭状态,可以通过将SmartImaging参数添加到URL进行测试,例如bfc=on、network=on、dpr=on。 通过提交包含详细信息的支持工单,可以为任何DMS7公司默认启用这些功能。
如何维护任何scene7.com投放域的证书?
设置的所有scene7.com子域都指向标准TLS *.scene7.com证书。 STLS的性能略优于增强型TLS,因此是首选选项。 只要证书在过期前约一两个月到期,Adobe就会自动续订该证书。 客户没有操作点。 这既适用于一般域,也适用于特定于客户的scene7.com子域。
虚域有哪些证书选项?
标准选项是将子域包含在CDN上托管的某个Adobe管理的SAN证书中。 利用此选项,CA (DigiCert)可以将CDN上边缘主机的子域CNAME用作DCV(域控制器验证)的一种形式,以在证书中包含子域并将其发布给Adobe。 出于同样的原因,只要客户希望通过该投放域提供Dynamic Media内容,CNAME就需要保持不变。 Adobe会在SAN证书过期前的大约一个月自动为其续订。 任何不再CNAMEd的子域将在下次续订时从SAN证书中删除。
此选项的设置步骤如下:
-
打开安装的支持工单。 支持人员将指导您为SAN证书设置一个CNAME,以便下次续订。
CNAME中的subdomain.domain.com something-or-other.scene7.com.edgekey.net -
您必须由域管理员完成此操作,并通过票证通知支持人员。
- Adobe有CDN问题,CSR包含您的子域。
- Adobe由CA DigiCert根据该CSR颁发证书。
- Adobe在CDN上部署证书。
- Adobe配置CDN映射
- 如果需要,Adobe将激活智能成像。
执行步骤2后,ETA将正常 1个月,因为证书更新过程每月执行一次。
如果您的域策略不允许在Adobe SAN证书中包含子域,或者如果策略规定子域只能包含在由DigiCert以外的CA颁发的证书(通过CAA记录)中,则可以选择在CDN上托管具有所需子域的专用证书。 这是一个付费选项,您需要与您的CSM讨论并签订合同,然后Adobe才能继续设置。
当子域用于Dynamic Media投放时,我们的域上能否有CAA记录?
域上可能有CAA记录,但如果子域要用于或将要用于Dynamic Media投放,则需要有CAA记录以允许digicert.com颁发证书。 如果不是这种情况,DigiCert无法在证书中包含子域。
使用Dynamic Media设置的域是否存在任何缓存/投放限制?
Adobe作为一家总部位于美国的公司,有5个被禁的国家/地区不能向其提供内容。 这些国家/地区包括朝鲜、古巴、伊朗、叙利亚和乌克兰的克里米亚地区。 因此,来自这些国家/地区之一的DynamicMedia请求将被拒绝。
DynamicMedia (Akamai)随附的CDN有2个受限区域:俄罗斯和中国。 因此,这些国家/地区的缓存/投放受到限制。 为了能够缓存俄罗斯境内的内容,需要使用标准TLS证书发生https流量。 Scene7.com子域使用标准TLS证书提供,因此可用于向中国提供内容。 虚投放域使用增强型TLS证书进行设置,因此从这些域之一在俄罗斯境内请求的内容将从俄罗斯境外的Akamai服务器提供,或者这些请求可能会被完全阻止。
对于未获得许可在中国境内缓存的任何域,中国都会默认遵循类似规则。 流量需要通过中国防火墙,这会导致交付延迟。 中国境内的CDN缓存受到限制,但方式不同。 中国政府只允许在CNC授权投放域后,才允许在中国境内缓存内容。 这就是所谓的ICP许可证。 截至2018年左右,中国政府曾在.com上颁发互联网内容提供商许可证
域。 从那以后,规则就收紧了,如今已不再是这样了。 现在,只能在中国注册的域上获得ICP许可证,因此该域是.cn或.com.cn域。 如果您已注册此类域并在其上获得ICP许可证,则可以通过支持票证使用ICP许可证详细信息来设置该许可域的子域以通过ChinaCDN缓存进行dynamicmedia交付。 这显着加快了中国境内的递送速度。
我已经设置了DynamicMedia投放域“domain.scene7.com”或“assets.customer.com”或类似内容。 我请求了新的Dynamic Media交付环境,但现在,当我使用交付域从新环境请求图像时,我收到“ 目录‘NewEnvironment’不允许用于域‘domain.scene7.com ’”。
支持人员需要配置从投放域到新DynamicMedia环境的访问权限。 在票证中提供详细信息,他们将能够帮助解决此问题。