AEM:解決Akamai WAF封鎖作業遙測端點的問題

本文說明如何解決Akamai Web應用程式防火牆(WAF)封鎖對Adobe Experience Manager (AEM)作業遙測端點的要求,造成​ HTTP 403 ​錯誤及暫時性IP禁止的問題。 建議的解決方案是為遙測資料啟用外部路由。

說明 description

環境

Adobe Experience Manager (AEM) as a Cloud Service搭配Akamai WAF與CDN,在AEM前面

症狀

  • /.rum/100路徑提出請求時,會發生重複的​ HTTP 403禁止 ​錯誤。
  • Akamai WAF會觸發這些請求的區塊,導致受影響使用者的臨時IP禁令。
  • Akamai會產生/.rum/100路由的警示。
  • 發生此問題時最近未變更平台。

原因

Akamai WAF規則會封鎖對AEM作業遙測端點(/.rum/100)的要求,將其解譯為潛在的安全性威脅。 這會導致HTTP 403錯誤以及要求遭到封鎖的使用者暫時遭到IP禁止。

解決方法 resolution

請依照下列步驟解決問題:

  1. 啟用AEM作業遙測的外部路由:

    • 在Cloud Manager中,為您的環境設定環境變數AEM_OPTEL_EXTERNAL=true。 這會透過外部主機(而非預設路徑)路由遙測資料。

    • 若要設定變數:

    1. 登入Cloud Manager。
    2. 瀏覽至您環境的組態設定。
    3. 新增或更新環境變數AEM_OPTEL_EXTERNAL,並將其值設為true
    4. 儲存並部署組態變更。
  2. 部署後清除CDN快取,以確保新路由生效。

  3. (選擇性)如果無法立即啟用外部路由,您可以在Cloud Manager中設定環境變數AEM_OPTEL_DISABLED=true,暫時停用AEM作業遙測。 這將停止遙測資料收集並防止進一步的WAF區塊,但您將不會在此期間接收遙測資料。

  4. 監視Akamai警示,並確認不再發生​ HTTP 403 ​錯誤和/.rum/100路徑的IP禁令。

recommendation-more-help
experience-cloud-kcs-help-kbarticles