AEM as a Cloud Service:解決由於IP允許清單限制而從S3大量匯入作業失敗的問題
本文說明如何解決從Adobe Experience Manager S3儲存貯體匯入資產時,由於IP允許清單專案遺失或不完整所導致Amazon (AEM) as a Cloud Service大量匯入作業中的失敗。
說明 description
在AEM as a Cloud Service中執行「大量匯入」工作,從S3儲存貯體匯入資產時,如果S3儲存貯體未允許列出必要的IP位址,工作會失敗。 此問題可重新產生,且作業狀態在大量匯入UI中顯示為失敗。 發生此失敗的原因是,由於限制允許清單設定,AEM和S3貯體之間的網路連線遭到封鎖。 在AEM UI中檢閱大量匯入工作詳細資訊,有助於確認失敗及其時機。
環境
Adobe Experience Manager as a Cloud Service (所有版本)
症狀
- 從S3匯入資產時,大量匯入工作失敗。
- 工作狀態在大量匯入UI中顯示為失敗。
原因
大量匯入工作失敗,因為AEM環境所需的輸出IP位址和Microsoft Azure儲存區域用於二進位檔案傳輸的IP範圍在S3儲存貯體上未列入允許清單,這會封鎖必要的網路連線。
解決方法 resolution
請依照下列步驟解決問題:
-
識別您環境的專用輸出IP位址:
- 在AEM as a Cloud Service中,專用輸出IP位址用於資訊清單和列出S3的請求。 請連絡您的Adobe代表,或參閱您的環境檔案,以取得此IP位址。
-
識別所需的Microsoft Azure儲存區域IP範圍:
- 二進位檔案傳輸會從託管AEM環境的Azure區域執行。 Microsoft會定期發佈和更新這些IP範圍。 請參閱官方的Microsoft Azure IP範圍和服務標籤 — 公用雲端檔案,並尋找相關的儲存空間。 專案(例如:Storage.EastUS2)。
-
將S3儲存貯體原則更新至允許清單:
-
您環境的專用輸出IP位址。
-
步驟2中識別的目前Microsoft Azure儲存區域IP範圍。
-
-
維護您的允許清單:
-
Microsoft會定期更新儲存區域IP範圍。 視需要檢閱和更新您的S3儲存貯體原則,以確保繼續存取。
-
如果維護IP允許清單不可行,請考慮使用貯體原則或VPC端點(而不是來源IP允許清單)來限制貯體存取。
-
-
測試大量匯入工作:
- 更新允許清單後,從AEM UI重新執行大量匯入工作,以驗證資產匯入成功。
-
若要複查工作狀態與詳細資訊,請執行下列動作:
- 在AEM UI中,導覽至大量匯入工作清單,並選取相關工作以檢視其詳細資訊和狀態。
recommendation-more-help
experience-cloud-kcs-help-kbarticles