Adobe Experience Manager生產環境中的CDN記錄檔未轉送至Splunk

本文說明如何解決由於Splunk HEC權杖設定不正確,來自Adobe Experience Manager (AEM)生產環境的CDN記錄未顯示在Splunk中的問題。

說明 description

環境

  • Adobe Experience Manager (AEM)生產環境
  • Splunk記錄轉送整合

症狀

  • 來自AEM生產環境的CDN記錄檔在Splunk中不可見。
  • 記錄檔轉送在Stage環境中如預期般運作。
  • 兩個環境的AEM記錄都存在於Splunk中,但CDN記錄僅在生產環境中遺失。
  • CDN記錄服務中的錯誤指出Splunk因索引不正確而拒絕記錄事件。

原因

為生產環境設定的Splunk HEC權杖沒有寫入生產記錄索引的許可權,導致拒絕的記錄事件。

解決方法 resolution

請依照下列步驟解決問題:

  1. 更新生產環境的Splunk HEC權杖:

    • 存取您的Cloud Manager程式並選取生產環境。

    • 開啟管道密碼區段,並找到 Splunk HEC 權杖的專案。

    • 以具有寫入生產記錄檔索引之許可權的正確Splunk HEC權杖取代目前值。

    • 儲存變更並重新部署,或觸發套用更新後密碼的部署。

  2. 確認Splunk索引設定:

    • 在Splunk中,確認生產記錄檔索引存在,且已設定為接受來自更新權杖的資料。

    • 請確認生產環境中使用的權杖有權寫入此索引。

  3. 驗證記錄轉送:

    • 更新權杖並重新部署後,透過生產CDN產生測試流量。

    • 在Splunk中,在生產記錄索引中搜尋最近的CDN記錄專案,以確認現在是否已成功轉送記錄。

recommendation-more-help
experience-cloud-kcs-help-kbarticles