AEM:解决Akamai WAF对操作遥测端点的阻塞
本文介绍如何解决Akamai Web应用程序防火墙(WAF)阻止对Adobe Experience Manager (AEM)操作遥测端点的请求,从而导致 HTTP 403 错误和临时IP禁止的问题。 建议的解决方案是为遥测数据启用外部路由。
描述 description
环境
Adobe Experience Manager (AEM) as a Cloud Service,Akamai WAF和CDN位于AEM之前
症状
- 对
/.rum/100路径发出请求时,出现重复的 HTTP 403禁止访问 错误。 - Akamai WAF会触发针对这些请求的块,从而导致受影响用户的临时IP禁令。
- Akamai为
/.rum/100路由生成警报。 - 在没有最近对平台进行更改的情况下出现问题。
原因
Akamai WAF规则阻止对AEM操作遥测端点(/.rum/100)的请求,将它们解释为潜在安全威胁。 这会导致HTTP 403错误以及请求被阻止的用户临时IP禁止。
解决方法 resolution
请按照以下步骤解决问题:
-
为AEM操作遥测启用外部路由:
-
在Cloud Manager中,为您的环境设置环境变量
AEM_OPTEL_EXTERNAL=true。 这会通过外部主机而不是默认路径来路由遥测数据。 -
要设置变量,请执行以下操作:
- 登录到Cloud Manager。
- 导航到环境的配置设置。
- 添加或更新环境变量
AEM_OPTEL_EXTERNAL,并将其值设置为true。 - 保存并部署配置更改。
-
-
部署后清除CDN缓存,以确保新路由生效。
-
(可选)如果无法立即启用外部路由,可以通过在Cloud Manager中设置环境变量
AEM_OPTEL_DISABLED=true来临时禁用AEM操作遥测。 这将停止遥测数据收集并阻止进一步的WAF块,但您将不会在此期间接收遥测数据。 -
监视Akamai警报并验证
/.rum/100路径是否不再出现 HTTP 403 错误和IP禁止。
recommendation-more-help
experience-cloud-kcs-help-kbarticles