AEM:解决Akamai WAF对操作遥测端点的阻塞

本文介绍如何解决Akamai Web应用程序防火墙(WAF)阻止对Adobe Experience Manager (AEM)操作遥测端点的请求,从而导致​ HTTP 403 ​错误和临时IP禁止的问题。 建议的解决方案是为遥测数据启用外部路由。

描述 description

环境

Adobe Experience Manager (AEM) as a Cloud Service,Akamai WAF和CDN位于AEM之前

症状

  • /.rum/100路径发出请求时,出现重复的​ HTTP 403禁止访问 ​错误。
  • Akamai WAF会触发针对这些请求的块,从而导致受影响用户的临时IP禁令。
  • Akamai为/.rum/100路由生成警报。
  • 在没有最近对平台进行更改的情况下出现问题。

原因

Akamai WAF规则阻止对AEM操作遥测端点(/.rum/100)的请求,将它们解释为潜在安全威胁。 这会导致HTTP 403错误以及请求被阻止的用户临时IP禁止。

解决方法 resolution

请按照以下步骤解决问题:

  1. 为AEM操作遥测启用外部路由:

    • 在Cloud Manager中,为您的环境设置环境变量AEM_OPTEL_EXTERNAL=true。 这会通过外部主机而不是默认路径来路由遥测数据。

    • 要设置变量,请执行以下操作:

    1. 登录到Cloud Manager。
    2. 导航到环境的配置设置。
    3. 添加或更新环境变量AEM_OPTEL_EXTERNAL,并将其值设置为true
    4. 保存并部署配置更改。
  2. 部署后清除CDN缓存,以确保新路由生效。

  3. (可选)如果无法立即启用外部路由,可以通过在Cloud Manager中设置环境变量AEM_OPTEL_DISABLED=true来临时禁用AEM操作遥测。 这将停止遥测数据收集并阻止进一步的WAF块,但您将不会在此期间接收遥测数据。

  4. 监视Akamai警报并验证/.rum/100路径是否不再出现​ HTTP 403 ​错误和IP禁止。

recommendation-more-help
experience-cloud-kcs-help-kbarticles