Cloud Manager LogForwarding审核失败,超出Adobe Experience Manager中的上下文截止日期

在Adobe Experience Manager as a Cloud Service中,在将日志转发到外部Splunk HEC端点时,Cloud Manager部署管道可能会在LogForwarding凭据审核期间失败。 在预检LogForwarding凭据审核期间发生此失败并返回超时错误。 要解决此问题,请更正LogForwarding.yaml结构,验证高级网络设置,并正确部署配置。

描述 description

环境

Adobe Experience Manager as a Cloud Service(所有版本)

问题/症状

  • 使用LogForwarding.yaml配置外部日志转发到Splunk HTTP事件收集器(HEC)终结点的操作时,Cloud Manager部署管道在预运行LogForwarding凭据审核作业期间失败。
  • 观察到以下错误:超过上下文截止日期(超过Client.Timeout)
  • 从实时AEM环境到Splunk端点的网络连接测试成功,因为专用静态出口IP是allowlisted上游。
  • 管道生成容器使用非allowlisted的动态IP,从而导致审核作业失败。
  • 客户请求构建代理的公共出口IP CIDR范围或通过专用出口IP路由管道/预飞行流量的方法。

原因

LogForwarding凭据审核失败,因为管道的动态IP地址未列入允许列表,且在配置中未正确启用高级联网。

解决方法 resolution

要解决此问题,请执行以下步骤:

  1. 验证是否已在Cloud Manager中为相关环境(开发、暂存和生产)启用高级网络/专用出口。

  2. 更正LogForwarding.yaml结构。 将启用高级联网的aem:块放在splunk:块中,而不是将其定义为同级块。 使用以下结构:

    code language-none
    kind: "LogForwarding"
    version: "1"
    metadata:
      envTypes: [ "dev", "stage", "prod"]
    data:
      splunk:
        default:
          enabled: true
          host: "<splunk-hec-host>"
          port: 443
          token: "${{SPLUNK_TOKEN}}"
          index: "aem"
        aem:
          advancedNetworking: true
    
  3. 将配置部署到每个环境。 对于共享配置文件,在envTypes中包含所有相关环境。 对于单独的文件,请通过相应的配置管道部署每个结构正确的文件。

  4. 首先部署到暂存环境,并确认凭据审核通过,并在Splunk索引中接收日志。 验证后,为生产环境重复部署。

注意: Cloud Manager管道生成代理使用动态IP,不支持单个列入允许列表。 Cloud Manager管道和飞行前流量无法通过程序的专用出口IP路由。 只有运行时AEM环境才使用专用出口IP。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles