X-AEM-Edge-Key設定錯誤導致CDN流量失敗

若未正確設定X-AEM-Edge-Key,透過客戶管理的CDN路由的流量會失敗或遭到拒絕。 產生金鑰、在Cloud Manager中設定、在cdn.yaml中參照並部署金鑰以還原流量和避免管道故障。

說明 description

環境

  • Adobe Experience Manager as a Cloud Service
  • Adobe Developer App Builder

問題/症狀

  • Adobe CDN會封鎖或拒絕CDN流量。
  • 請求因缺少X-AEM-Edge-Key標頭而失敗。
  • 設定管道因缺少環境密碼而失敗。
  • 由於需要自助服務,因此拒絕邊緣金鑰的請求。

原因

未產生X-AEM-Edge-Key、未儲存為Cloud Manager機密、在設定中錯誤參考,或CDN未傳送,從而導致驗證失敗。

解決方法 resolution

若要解決此問題,請遵循下列步驟:

  1. 使用命令產生安全金鑰,例如:

    code language-none
    openssl rand -hex 32
    
  2. 使用產生的金鑰在Cloud Manager中建立秘密環境變數,並將型別設定為「秘密」。

  3. 新增或更新存放庫中的設定檔案並參考密碼:

    code language-none
    kind: "CDN"
    version: "1"
    metadata:
      envTypes:
        - "dev"
        - "stage"
        - "prod"
    data:
      authentication:
        authenticators:
          - name: "edge-auth"
            type: "edge"
            edgeKey1: ${{CDN_EDGEKEY}}
    
  4. 執行設定管道並確認成功執行且沒有錯誤。

  5. 設定CDN以傳送必要的標頭:

    • 設定為發佈端點的來源網域
    • 符合來源的主機標頭
    • X-Forwarded-Host設定為公用網域
    • X-AEM-Edge-Key已設定至產生的金鑰
  6. 透過CDN存取網站並確認請求包含正確的標頭來驗證流量。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles