Adobe Experience Manager生產環境中的CDN記錄檔未轉送至Splunk
本文說明如何解決由於Splunk HEC權杖設定不正確,來自Adobe Experience Manager (AEM)生產環境的CDN記錄未顯示在Splunk中的問題。
說明 description
環境
- Adobe Experience Manager (AEM)生產環境
- Splunk記錄轉送整合
症狀
- 來自AEM生產環境的CDN記錄檔在Splunk中不可見。
- 記錄檔轉送在Stage環境中如預期般運作。
- 兩個環境的AEM記錄都存在於Splunk中,但CDN記錄僅在生產環境中遺失。
- CDN記錄服務中的錯誤指出Splunk因索引不正確而拒絕記錄事件。
原因
為生產環境設定的Splunk HEC權杖沒有寫入生產記錄索引的許可權,導致拒絕的記錄事件。
解決方法 resolution
請依照下列步驟解決問題:
-
更新生產環境的Splunk HEC權杖:
-
存取您的Cloud Manager程式並選取生產環境。
-
開啟管道密碼區段,並找到 Splunk HEC 權杖的專案。
-
以具有寫入生產記錄檔索引之許可權的正確Splunk HEC權杖取代目前值。
-
儲存變更並重新部署,或觸發套用更新後密碼的部署。
-
-
確認Splunk索引設定:
-
在Splunk中,確認生產記錄檔索引存在,且已設定為接受來自更新權杖的資料。
-
請確認生產環境中使用的權杖有權寫入此索引。
-
-
驗證記錄轉送:
-
更新權杖並重新部署後,透過生產CDN產生測試流量。
-
在Splunk中,在生產記錄索引中搜尋最近的CDN記錄專案,以確認現在是否已成功轉送記錄。
-
recommendation-more-help
experience-cloud-kcs-help-kbarticles