Cloud Manager LogForwarding稽核失敗,Adobe Experience Manager中的內容截止日期已超過

在Adobe Experience Manager as a Cloud Service中,將記錄轉送至外部Splunk HEC端點時,Cloud Manager部署管道可能會在LogForwarding認證稽核期間失敗。 在預檢LogForwarding認證稽核期間發生失敗,並傳回逾時錯誤。 若要修正此問題,請更正LogForwarding.yaml結構、驗證進階網路設定,並正確部署組態。

說明 description

環境

Adobe Experience Manager as a Cloud Service (所有版本)

問題/症狀

  • 使用LogForwarding.yaml設定外部記錄轉送至Splunk HTTP事件收集器(HEC)端點時,Cloud Manager部署管道會在預檢LogForwarding認證稽核作業期間失敗。
  • 觀察到以下錯誤:已超過內容期限(超過Client.Timeout)
  • 從即時AEM環境到Splunk端點的網路連線測試成功,因為專用的靜態輸出IP是allowlisted上游。
  • 管道建置容器使用非allowlisted的動態IP,導致稽核工作失敗。
  • 客戶請求組建代理的公開輸出IP CIDR範圍,或請求透過專用輸出IP路由管道/預檢流量的方法。

原因

LogForwarding認證稽核失敗,因為管道的動態IP位址未被加入允許清單,而且進階網路未在設定中正確啟用。

解決方法 resolution

若要修正此問題,請遵循下列步驟:

  1. 確認Cloud Manager中的相關環境(開發、測試和生產)已啟用進階網路/專用輸出。

  2. 更正LogForwarding.yaml結構。 將可啟用進階網路的aem:區塊置於splunk:區塊中,而非將其定義為同層級區塊。 使用下列結構:

    code language-none
    kind: "LogForwarding"
    version: "1"
    metadata:
      envTypes: [ "dev", "stage", "prod"]
    data:
      splunk:
        default:
          enabled: true
          host: "<splunk-hec-host>"
          port: 443
          token: "${{SPLUNK_TOKEN}}"
          index: "aem"
        aem:
          advancedNetworking: true
    
  3. 將設定部署到每個環境。 針對共用組態檔,請在envTypes中包含所有相關環境。 對於個別檔案,請透過對應的設定管道部署每個正確結構的檔案。

  4. 先部署到Stage,並確認認證稽核通過並在Splunk索引中收到記錄。 驗證後,為生產重複部署。

注意: Cloud Manager管道建置代理程式使用動態IP,不支援個別允許清單。 無法透過程式的專用輸出IP來路由Cloud Manager管道和預檢流量。 只有執行階段AEM環境會使用專用輸出IP。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles