X-AEM-Edge-Key配置错误导致CDN流量失败

未正确配置X-AEM-Edge-Key时,通过客户管理的CDN路由的流量会失败或被拒绝。 生成密钥、在Cloud Manager中配置密钥、在cdn.yaml中引用密钥,并进行部署以恢复流量和避免管道故障。

描述 description

环境

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App Builder

问题/症状

  • Adobe CDN会阻止或拒绝CDN流量。
  • 由于缺少X-AEM-Edge-Key标头,请求失败。
  • 由于缺少环境密码,配置管道失败。
  • 由于需要自助服务,因此拒绝了对Edge键的请求。

原因

X-AEM-Edge-Key未生成、未存储为Cloud Manager密钥、在配置中被错误引用或未由CDN发送,从而导致身份验证失败。

解决方法 resolution

要解决此问题,请执行以下步骤:

  1. 使用命令生成安全密钥,例如:

    code language-none
    openssl rand -hex 32
    
  2. 在Cloud Manager中使用生成的密钥创建一个机密环境变量,并将类型设置为“机密”。

  3. 在存储库中添加或更新配置文件并引用密码:

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. 运行配置管道并确认成功执行且没有错误。

  5. 配置CDN以发送所需的标头:

    • 源域设置为发布端点
    • 与源匹配的主机标头
    • X-Forwarded-Host设置为公共域
    • X-AEM-Edge-Key设置为生成的键
  6. 通过通过CDN访问站点来验证流量,并确认请求包含正确的标头。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles