X-AEM-Edge-Key設定錯誤導致CDN流量失敗
若未正確設定X-AEM-Edge-Key,透過客戶管理的CDN路由的流量會失敗或遭到拒絕。 產生金鑰、在Cloud Manager中設定、在cdn.yaml中參照並部署金鑰以還原流量和避免管道故障。
說明 description
環境
- Adobe Experience Manager as a Cloud Service
- Adobe Developer App Builder
問題/症狀
- Adobe CDN會封鎖或拒絕CDN流量。
- 請求因缺少X-AEM-Edge-Key標頭而失敗。
- 設定管道因缺少環境密碼而失敗。
- 由於需要自助服務,因此拒絕邊緣金鑰的請求。
原因
未產生X-AEM-Edge-Key、未儲存為Cloud Manager機密、在設定中錯誤參考,或CDN未傳送,從而導致驗證失敗。
解決方法 resolution
若要解決此問題,請遵循下列步驟:
-
使用命令產生安全金鑰,例如:
code language-none openssl rand -hex 32 -
使用產生的金鑰在Cloud Manager中建立秘密環境變數,並將型別設定為「秘密」。
-
新增或更新存放庫中的設定檔案並參考密碼:
code language-none kind: "CDN" version: "1" metadata: envTypes: - "dev" - "stage" - "prod" data: authentication: authenticators: - name: "edge-auth" type: "edge" edgeKey1: ${{CDN_EDGEKEY}} -
執行設定管道並確認成功執行且沒有錯誤。
-
設定CDN以傳送必要的標頭:
- 設定為發佈端點的來源網域
- 符合來源的主機標頭
- X-Forwarded-Host設定為公用網域
- X-AEM-Edge-Key已設定至產生的金鑰
-
透過CDN存取網站並確認請求包含正確的標頭來驗證流量。
相關閱讀
- 設定CDN認證和驗證
- AEM as a Cloud Service中的CDN
- Cloud Manager設定管道
- 2024.7.0版發行說明
recommendation-more-help
experience-cloud-kcs-help-kbarticles