製作和發佈層級的AEM自訂網域CNAME和A-record設定問題

當CNAME或A記錄DNS專案不符合所需的部署模型時,Adobe Experience Manager (AEM)自訂網域無法驗證、錯誤路由流量,或顯示憑證警告。 發生此問題是因為AEMaaCS和AEM Managed Services需要子網域、Apex網域、CDN路由和環境特定端點的不同DNS目標。 若要解決此問題,請正確設定DNS記錄、驗證網域並驗證路由。

說明 description

環境

Adobe Experience Manager as a Cloud Service (AEMaaCS)

問題/症狀

  • 自訂網域未解析至AEM CDN,並繼續指向舊版基礎結構。
  • Cloud Manager無法驗證網域,因為TXT或CNAME驗證失敗。
  • 流量會路由至舊的基礎結構,而非預期的AEM環境。
  • 因為主機名稱不符或缺少網域對應,所以會出現SSL憑證警告。

根本原因

發生此問題的原因是DNS設定不完整或不正確。 對於AEM as a Cloud Service,子網域需要指向Adobe CDN基礎結構的CNAME記錄,而Apex網域需要特定的A記錄對應。 對於AEM Managed Services,DNS專案必須指向Adobe管理的ELB主機名稱。 由於Adobe不會管理客戶DNS區域,因此DNS更新不正確或遺失會導致路由和驗證失敗。

解決方法 resolution

請按照以下步驟識別網域型別,並為目標AEM環境設定正確的DNS記錄:

  1. 識別網域是Apex網域或子網域,並確認現有的DNS設定。
  2. 設定AEM as a Cloud Service子網域指向cdn.adobeaemcloud.com的CNAME記錄,並確認沒有衝突的A記錄。
  3. 為AEM as a Cloud Service Apex網域設定所需的Fastly A記錄對應,並確認DNS提供者支援所需的記錄型別。
  4. 設定指向AEM Managed Services網域之Adobe管理的ELB主機名稱的CNAME記錄,並確認沒有衝突的DNS記錄存在。
  5. 完成網域驗證程式,並確認網域狀態顯示為已驗證,以驗證Cloud Manager中的網域。
  6. 透過檢查請求是否路由通過預期的CDN或ELB基礎結構來驗證路由行為。
  7. 確認DNS結果符合預期的CNAME或A記錄對應、流量路由正確,而且網域驗證仍然成功,以驗證解析。

何時上報

  • DNS傳輸在延長的傳輸期間後未完成。
  • DNS記錄通過驗證後,Cloud Manager會繼續顯示網域驗證失敗。
  • 在DNS變更生效後,流量會繼續路由到舊式基礎結構。
  • 預期的ELB主機名稱或CDN路由行為與設定的環境不符。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles