Cloud Manager LogForwarding审核失败,超出Adobe Experience Manager中的上下文截止日期
在Adobe Experience Manager as a Cloud Service中,在将日志转发到外部Splunk HEC端点时,Cloud Manager部署管道可能会在LogForwarding凭据审核期间失败。 在预检LogForwarding凭据审核期间发生此失败并返回超时错误。 要解决此问题,请更正LogForwarding.yaml结构,验证高级网络设置,并正确部署配置。
描述 description
环境
Adobe Experience Manager as a Cloud Service(所有版本)
问题/症状
- 使用
LogForwarding.yaml配置外部日志转发到Splunk HTTP事件收集器(HEC)终结点的操作时,Cloud Manager部署管道在预运行LogForwarding凭据审核作业期间失败。 - 观察到以下错误:超过上下文截止日期(超过Client.Timeout)
- 从实时AEM环境到Splunk端点的网络连接测试成功,因为专用静态出口IP是
allowlisted上游。 - 管道生成容器使用非
allowlisted的动态IP,从而导致审核作业失败。 - 客户请求构建代理的公共出口IP CIDR范围或通过专用出口IP路由管道/预飞行流量的方法。
原因
LogForwarding凭据审核失败,因为管道的动态IP地址未列入允许列表,且在配置中未正确启用高级联网。
解决方法 resolution
要解决此问题,请执行以下步骤:
-
验证是否已在Cloud Manager中为相关环境(开发、暂存和生产)启用高级网络/专用出口。
-
更正
LogForwarding.yaml结构。 将启用高级联网的aem:块放在splunk:块中,而不是将其定义为同级块。 使用以下结构:code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
将配置部署到每个环境。 对于共享配置文件,在
envTypes中包含所有相关环境。 对于单独的文件,请通过相应的配置管道部署每个结构正确的文件。 -
首先部署到暂存环境,并确认凭据审核通过,并在Splunk索引中接收日志。 验证后,为生产环境重复部署。
注意: Cloud Manager管道生成代理使用动态IP,不支持单个列入允许列表。 Cloud Manager管道和飞行前流量无法通过程序的专用出口IP路由。 只有运行时AEM环境才使用专用出口IP。
相关阅读
- AEM as a Cloud Service的日志转发
- 为AEM as a Cloud Service配置高级联网功能
- 使用配置管道
- 在Adobe Experience Manager as a Cloud Service中日志转发到Splunk失败
recommendation-more-help
experience-cloud-kcs-help-kbarticles