AEM-Vorschau gibt aufgrund der IP-Konfigurationsdatei 403 zurück
Vorschau-Umgebungen in AEM lehnen Anfragen mit 403-Fehlern ab, wenn die IP-Zulassungsliste den Traffic blockiert. Die standardmäßige Vorschau-Zulassungsliste blockiert alle IP-Adressen oder fehlerhafte Einträge und verweigert den Zugriff. Durch Entfernen oder Korrigieren der Zulassungsliste wird der Vorschauzugriff wiederhergestellt.
Beschreibung description
Umgebung
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM as a Cloud Service - Sites
- Adobe Experience Manager On-Premise-Software
Problem/Symptome
- HTTP 403-Antwort mit Nachricht Fehler 403 nicht zulässig. Nicht zulässig.
- Die Antwort-Kopfzeile zeigt „Ablehnen“-
reason=preview_whitelist_ip_generated. - CDN-Protokolle zeigen aufgrund von Zulassungsliste-Regeln zurückgewiesene Client-IPs an.
- Der Vorschau-Endpunkt unter Verwendung einer Domain funktioniert, während eine andere fehlschlägt.
- Der Zugriff wird nach dem Ändern oder Entfernen von Zulassungsliste-Einträgen wiederhergestellt.
Grundursache
Der Vorschau-Service wird mit einer standardmäßigen IP-Zulassungsliste erstellt, die den gesamten Traffic blockiert. Anfragen werden abgelehnt, wenn diese Liste aktiv bleibt oder wenn falsche Einträge wie ungültige CIDR-Bereiche oder widersprüchliche Regeln gültige Client-IPs blockieren.
Lösung resolution
Gehen Sie wie folgt vor, um dieses Problem zu beheben:
- Greifen Sie auf die fehlerhafte Vorschau-URL zu und überprüfen Sie die Antwort-Header.
- Überprüfen Sie, ob x-aem-debug: deny-reason=preview_whitelist_ip_generated vorhanden ist, und bestätigen Sie, dass die Antwort "".
- Navigieren Sie zu Cloud Manager
>Programm>Umgebungen>Umgebung auswählen>IP-Zulassungslisten und überprüfen, welche Listen angewendet werden. - Überprüfen Sie, ob die standardmäßige Vorschau-
[-envId]weiterhin angewendet wird. - Heben Sie die Anwendung der Zulassungsliste mit der Bezeichnung Standardmäßige
[-envId]auf. - Laden Sie die Vorschau-URL neu und stellen Sie sicher, dass sie geladen wird oder einen anderen Fehler anzeigt.
- Überprüfen Sie alle IP/CIDR-Einträge und entfernen Sie ungültige Einträge wie 0.0.0.0/32.
- Ersetzen Sie ungültige Bereiche durch die richtigen IP-Bereiche, die für den Zugriff erforderlich sind.
- Erstellen und wenden Sie eine neue IP-Zulassungsliste an, die nur die erforderlichen IP-Bereiche enthält, z. B. Office VPN Public IPs.
- Bestätigen Sie, dass die neue Zulassungsliste in Cloud Manager aktiv ist.
- Entfernen Sie alle widersprüchlichen oder veralteten Zulassungslisten, die nicht für die Vorschau vorgesehen sind, einschließlich Listen, die in der Autoren- oder Veröffentlichungsumgebung wiederverwendet werden. Überprüfen Sie, ob nur erforderliche Listen verbleiben.
- Testen Sie den Vorschau-Dispatcher-Endpunkt, normalerweise im .NET-Format, und vergleichen Sie ihn mit dem CDN-Endpunkt im .com-Format.
- Bestätigen Sie, dass sich beide Endpunkte nach der Korrektur der Zulassungsliste konsistent verhalten.
- Testen Sie den Vorschauzugriff erneut, indem Sie die Vorschau-URL in einem Browser öffnen oder den folgenden Befehl ausführen und bestätigen, dass die Antwort nicht „403 zurückgibt:
curl -I https://preview-<env>.adobeaemcloud.com
Verwandtes Lesen
recommendation-more-help
experience-cloud-kcs-help-kbarticles