Cloud Manager LogForwarding稽核失敗,Adobe Experience Manager中的內容截止日期已超過
在Adobe Experience Manager as a Cloud Service中,將記錄轉送至外部Splunk HEC端點時,Cloud Manager部署管道可能會在LogForwarding認證稽核期間失敗。 在預檢LogForwarding認證稽核期間發生失敗,並傳回逾時錯誤。 若要修正此問題,請更正LogForwarding.yaml結構、驗證進階網路設定,並正確部署組態。
說明 description
環境
Adobe Experience Manager as a Cloud Service (所有版本)
問題/症狀
- 使用
LogForwarding.yaml設定外部記錄轉送至Splunk HTTP事件收集器(HEC)端點時,Cloud Manager部署管道會在預檢LogForwarding認證稽核作業期間失敗。 - 觀察到以下錯誤:已超過內容期限(超過Client.Timeout)
- 從即時AEM環境到Splunk端點的網路連線測試成功,因為專用的靜態輸出IP是
allowlisted上游。 - 管道建置容器使用非
allowlisted的動態IP,導致稽核工作失敗。 - 客戶請求組建代理的公開輸出IP CIDR範圍,或請求透過專用輸出IP路由管道/預檢流量的方法。
原因
LogForwarding認證稽核失敗,因為管道的動態IP位址未被加入允許清單,而且進階網路未在設定中正確啟用。
解決方法 resolution
若要修正此問題,請遵循下列步驟:
-
確認Cloud Manager中的相關環境(開發、測試和生產)已啟用進階網路/專用輸出。
-
更正
LogForwarding.yaml結構。 將可啟用進階網路的aem:區塊置於splunk:區塊中,而非將其定義為同層級區塊。 使用下列結構:code language-none kind: "LogForwarding" version: "1" metadata: envTypes: [ "dev", "stage", "prod"] data: splunk: default: enabled: true host: "<splunk-hec-host>" port: 443 token: "${{SPLUNK_TOKEN}}" index: "aem" aem: advancedNetworking: true -
將設定部署到每個環境。 針對共用組態檔,請在
envTypes中包含所有相關環境。 對於個別檔案,請透過對應的設定管道部署每個正確結構的檔案。 -
先部署到Stage,並確認認證稽核通過並在Splunk索引中收到記錄。 驗證後,為生產重複部署。
注意: Cloud Manager管道建置代理程式使用動態IP,不支援個別允許清單。 無法透過程式的專用輸出IP來路由Cloud Manager管道和預檢流量。 只有執行階段AEM環境會使用專用輸出IP。
相關閱讀
recommendation-more-help
experience-cloud-kcs-help-kbarticles