AEM as a Cloud Service:解决由于IP限制从S3批量导入作业失败的问题
本文介绍了在从Adobe Experience Manager S3存储桶导入资源时,如何解决Amazon (AEM) as a Cloud Service批量导入作业中由于IP条目缺失或不完整而导致的失败。
描述 description
在AEM as a Cloud Service中运行批量导入作业以从S3存储桶导入资产时,如果S3存储桶上未列入允许列表所需的IP地址,则该作业会失败。 此问题可重现,作业状态在批量导入UI中显示为失败。 由于AEM和S3存储桶之间的网络连接因限制性设置而被阻止,因此发生故障。 查看AEM UI中的批量导入作业详细信息,有助于确认故障及其发生时间。
环境
Adobe Experience Manager as a Cloud Service(所有版本)
症状
- 从S3导入资产时,批量导入作业失败。
- 作业状态在批量导入UI中显示为失败。
原因
批量导入作业失败,因为AEM环境所需的出口IP地址和Microsoft Azure存储区域用于二进制文件传输的IP范围未在S3存储桶上列入允许列表,从而阻止了必要的网络连接。
解决方法 resolution
请按照以下步骤解决问题:
-
识别环境的专用出口IP地址:
- 在AEM as a Cloud Service中,专用出口IP地址用于对S3的清单和列表请求。 请联系您的Adobe代表或查阅您的环境文档以获取此IP地址。
-
确定所需的Microsoft Azure存储区域IP范围:
- 从托管AEM环境的Azure区域执行二进制文件传输。 Microsoft会定期发布和更新这些IP范围。 请参阅官方的Microsoft Azure IP范围和服务标签 — 公共云文档,并查找相关的存储空间。 条目(例如:Storage.EastUS2)。
-
更新您的S3存储段策略以列入允许列表:
-
您环境的专用出口IP地址。
-
步骤2中确定的当前Microsoft Azure存储区域IP范围。
-
-
保持您的允许列表:
-
Microsoft会定期更新存储区域IP范围。 根据需要查看和更新S3存储段策略,以确保继续访问。
-
如果维护IP不可行,请考虑使用存储桶策略或VPC端点(而不是源IP 允许列表)限制存储桶访问。
-
-
测试批量导入作业:
- 更新允许列表后,从AEM UI重新运行批量导入作业以验证资产导入成功。
-
要复查作业状态和详细信息,请执行以下操作:
- 在AEM UI中,导航到批量导入作业列表,然后选择相关作业以查看其详细信息和状态。
recommendation-more-help
experience-cloud-kcs-help-kbarticles