AEM as a Cloud Service:解決由於IP允許清單限制而從S3大量匯入作業失敗的問題

本文說明如何解決從Adobe Experience Manager S3儲存貯體匯入資產時,由於IP允許清單專案遺失或不完整所導致Amazon (AEM) as a Cloud Service大量匯入作業中的失敗。

說明 description

在AEM as a Cloud Service中執行「大量匯入」工作,從S3儲存貯體匯入資產時,如果S3儲存貯體未允許列出必要的IP位址,工作會失敗。 此問題可重新產生,且作業狀態在大量匯入UI中顯示為失敗。 發生此失敗的原因是,由於限制允許清單設定,AEM和S3貯體之間的網路連線遭到封鎖。 在AEM UI中檢閱大量匯入工作詳細資訊,有助於確認失敗及其時機。

環境

Adobe Experience Manager as a Cloud Service (所有版本)

症狀

  • 從S3匯入資產時,大量匯入工作失敗。
  • 工作狀態在大量匯入UI中顯示為失敗。

原因

大量匯入工作失敗,因為AEM環境所需的輸出IP位址和Microsoft Azure儲存區域用於二進位檔案傳輸的IP範圍在S3儲存貯體上未列入允許清單,這會封鎖必要的網路連線。

解決方法 resolution

請依照下列步驟解決問題:

  1. 識別您環境的專用輸出IP位址:

    • 在AEM as a Cloud Service中,專用輸出IP位址用於資訊清單和列出S3的請求。 請連絡您的Adobe代表,或參閱您的環境檔案,以取得此IP位址。
  2. 識別所需的Microsoft Azure儲存區域IP範圍:

    • 二進位檔案傳輸會從託管AEM環境的Azure區域執行。 Microsoft會定期發佈和更新這些IP範圍。 請參閱官方的Microsoft Azure IP範圍和服務標籤 — 公用雲端檔案,並尋找相關的儲存空間。 專案(例如:Storage.EastUS2)。
  3. 將S3儲存貯體原則更新至允許清單:

    • 您環境的專用輸出IP位址。

    • 步驟2中識別的目前Microsoft Azure儲存區域IP範圍。

  4. 維護您的允許清單:

    • Microsoft會定期更新儲存區域IP範圍。 視需要檢閱和更新您的S3儲存貯體原則,以確保繼續存取。

    • 如果維護IP允許清單不可行,請考慮使用貯體原則或VPC端點(而不是來源IP允許清單)來限制貯體存取。

  5. 測試大量匯入工作:

    • 更新允許清單後,從AEM UI重新執行大量匯入工作,以驗證資產匯入成功。
  6. 若要複查工作狀態與詳細資訊,請執行下列動作:

    • 在AEM UI中,導覽至大量匯入工作清單,並選取相關工作以檢視其詳細資訊和狀態。
recommendation-more-help
experience-cloud-kcs-help-kbarticles