AEM-Vorschau gibt aufgrund der IP-Konfigurationsdatei 403 zurück

Vorschau-Umgebungen in AEM lehnen Anfragen mit 403-Fehlern ab, wenn die IP-Zulassungsliste den Traffic blockiert. Die standardmäßige Vorschau-Zulassungsliste blockiert alle IP-Adressen oder fehlerhafte Einträge und verweigert den Zugriff. Durch Entfernen oder Korrigieren der Zulassungsliste wird der Vorschauzugriff wiederhergestellt.

Beschreibung description

Umgebung

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM as a Cloud Service - Sites
  • Adobe Experience Manager On-Premise-Software

Problem/Symptome

  • HTTP 403-Antwort mit Nachricht Fehler 403 nicht zulässig. Nicht zulässig.
  • Die Antwort-Kopfzeile zeigt „Ablehnen“-reason=preview_whitelist_ip_generated.
  • CDN-Protokolle zeigen aufgrund von Zulassungsliste-Regeln zurückgewiesene Client-IPs an.
  • Der Vorschau-Endpunkt unter Verwendung einer Domain funktioniert, während eine andere fehlschlägt.
  • Der Zugriff wird nach dem Ändern oder Entfernen von Zulassungsliste-Einträgen wiederhergestellt.

Grundursache

Der Vorschau-Service wird mit einer standardmäßigen IP-Zulassungsliste erstellt, die den gesamten Traffic blockiert. Anfragen werden abgelehnt, wenn diese Liste aktiv bleibt oder wenn falsche Einträge wie ungültige CIDR-Bereiche oder widersprüchliche Regeln gültige Client-IPs blockieren.

Lösung resolution

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Greifen Sie auf die fehlerhafte Vorschau-URL zu und überprüfen Sie die Antwort-Header.
  2. Überprüfen Sie, ob x-aem-debug: deny-reason=preview_whitelist_ip_generated vorhanden ist, und bestätigen Sie, dass die Antwort "".
  3. Navigieren Sie zu Cloud Manager > Programm > Umgebungen > Umgebung auswählen > IP-Zulassungslisten und überprüfen, welche Listen angewendet werden.
  4. Überprüfen Sie, ob die standardmäßige Vorschau-[-envId] weiterhin angewendet wird.
  5. Heben Sie die Anwendung der Zulassungsliste mit der Bezeichnung Standardmäßige [-envId] auf.
  6. Laden Sie die Vorschau-URL neu und stellen Sie sicher, dass sie geladen wird oder einen anderen Fehler anzeigt.
  7. Überprüfen Sie alle IP/CIDR-Einträge und entfernen Sie ungültige Einträge wie 0.0.0.0/32.
  8. Ersetzen Sie ungültige Bereiche durch die richtigen IP-Bereiche, die für den Zugriff erforderlich sind.
  9. Erstellen und wenden Sie eine neue IP-Zulassungsliste an, die nur die erforderlichen IP-Bereiche enthält, z. B. Office VPN Public IPs.
  10. Bestätigen Sie, dass die neue Zulassungsliste in Cloud Manager aktiv ist.
  11. Entfernen Sie alle widersprüchlichen oder veralteten Zulassungslisten, die nicht für die Vorschau vorgesehen sind, einschließlich Listen, die in der Autoren- oder Veröffentlichungsumgebung wiederverwendet werden. Überprüfen Sie, ob nur erforderliche Listen verbleiben.
  12. Testen Sie den Vorschau-Dispatcher-Endpunkt, normalerweise im .NET-Format, und vergleichen Sie ihn mit dem CDN-Endpunkt im .com-Format.
  13. Bestätigen Sie, dass sich beide Endpunkte nach der Korrektur der Zulassungsliste konsistent verhalten.
  14. Testen Sie den Vorschauzugriff erneut, indem Sie die Vorschau-URL in einem Browser öffnen oder den folgenden Befehl ausführen und bestätigen, dass die Antwort nicht „403 zurückgibt:

curl -I https://preview-<env>.adobeaemcloud.com

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles