AEM:解決Akamai WAF封鎖作業遙測端點的問題
本文說明如何解決Akamai Web應用程式防火牆(WAF)封鎖對Adobe Experience Manager (AEM)作業遙測端點的要求,造成 HTTP 403 錯誤及暫時性IP禁止的問題。 建議的解決方案是為遙測資料啟用外部路由。
說明 description
環境
Adobe Experience Manager (AEM) as a Cloud Service搭配Akamai WAF與CDN,在AEM前面
症狀
- 向
/.rum/100路徑提出請求時,會發生重複的 HTTP 403禁止 錯誤。 - Akamai WAF會觸發這些請求的區塊,導致受影響使用者的臨時IP禁令。
- Akamai會產生
/.rum/100路由的警示。 - 發生此問題時最近未變更平台。
原因
Akamai WAF規則會封鎖對AEM作業遙測端點(/.rum/100)的要求,將其解譯為潛在的安全性威脅。 這會導致HTTP 403錯誤以及要求遭到封鎖的使用者暫時遭到IP禁止。
解決方法 resolution
請依照下列步驟解決問題:
-
啟用AEM作業遙測的外部路由:
-
在Cloud Manager中,為您的環境設定環境變數
AEM_OPTEL_EXTERNAL=true。 這會透過外部主機(而非預設路徑)路由遙測資料。 -
若要設定變數:
- 登入Cloud Manager。
- 瀏覽至您環境的組態設定。
- 新增或更新環境變數
AEM_OPTEL_EXTERNAL,並將其值設為true。 - 儲存並部署組態變更。
-
-
部署後清除CDN快取,以確保新路由生效。
-
(選擇性)如果無法立即啟用外部路由,您可以在Cloud Manager中設定環境變數
AEM_OPTEL_DISABLED=true,暫時停用AEM作業遙測。 這將停止遙測資料收集並防止進一步的WAF區塊,但您將不會在此期間接收遙測資料。 -
監視Akamai警示,並確認不再發生 HTTP 403 錯誤和
/.rum/100路徑的IP禁令。
recommendation-more-help
experience-cloud-kcs-help-kbarticles