在AEMaaCS中產生和部署X-AEM-Edge-Key
本文提供針對Adobe Experience Manager as a Cloud Service環境產生、設定和部署X-AEM-Edge-Key的逐步指示。 本檔案也會說明如何跨多個網域使用金鑰,並透過Cloud Manager進行部署。
說明 description
環境
Adobe Experience Manager as a Cloud Service (AEMaaCS) (所有版本)
問題/症狀
- 需要為新中繼或非生產環境設定X-AEM-Edge-Key。
- 在同一個環境中對多個網域使用相同邊緣金鑰的不確定性。
- 在Cloud Manager中建立非生產管道時,設定部署選項不可見,因此無法部署必要的CDN設定。
原因
客戶管理X-AEM-Edge-Key,並必須透過Cloud Manager中的設定管道進行設定和部署。 每個環境只允許一個設定管道,而且金鑰會套用至環境而非個別網域。
解決方法 resolution
請依照下列步驟解決問題:
-
產生X-AEM-Edge-Key:
- 使用安全的隨機產生器來建立32位元組的十六進位字串。 例如:
openssl rand -hex 32 - 使用產生的值做為X-AEM-Edge-Key。
- 使用安全的隨機產生器來建立32位元組的十六進位字串。 例如:
-
在Cloud Manager中建立秘密環境變數:
- 在Cloud Manager中,將秘密環境變數(例如
CDN_EDGEKEY_<date>)新增至目標環境。 - 將其值設為產生的邊緣索引鍵。
- 在Cloud Manager中,將秘密環境變數(例如
-
參考CDN設定中的密碼:
- 在您的存放庫中,在適當的設定路徑(例如
config/staging/cdn.yaml)新增或更新CDN設定檔案。 - 參考YAML檔案中的密碼變數。 例如:
edgeKey1: ${{CDN_EDGEKEY_<date>}}
- 在您的存放庫中,在適當的設定路徑(例如
-
透過設定管道部署CDN設定: 注意:每個環境只能有一個設定管道。 如果看不到 Config 選項,請檢查設定管道是否已鎖定環境的目標。 如果設定管道不存在,請聯絡Adobe支援以啟用選項。
-
在Cloud Manager中,確認設定管道會鎖定環境。
-
如果設定管道已存在,請編輯該管道以使用下列設定:
- 存放庫:您的AEM存放庫
- 分支:您的開發分支,例如
dev - 程式碼位置:
config或適當的子資料夾
-
執行管道以將
cdn.yaml設定部署到Adobe CDN
-
-
設定外部CDN:
-
將流量轉送至發佈執行個體時,請設定下列標頭:
Host:您的發佈執行個體主機名稱X-Forwarded-Host:您的網域X-AEM-Edge-Key:產生的邊緣金鑰
-
-
驗證設定:
- 部署後,請確認從外部CDN轉送至AEM的請求包含正確的
X-AEM-Edge-Key。 - 確認Adobe CDN接受要求。
- 部署後,請確認從外部CDN轉送至AEM的請求包含正確的
recommendation-more-help
experience-cloud-kcs-help-kbarticles