Corrección de errores 403 con listas de permitidos IP de AEM
Las listas de permitidos IP de AEM as a Cloud Service restringen el acceso a direcciones IP especificadas. Las solicitudes procedentes de direcciones IP que no se incluyen en la lista de permitidos devuelven el error 403 No permitido. Este problema puede deberse a la falta de entradas IP, a configuraciones de denegación de todo predeterminadas o a encabezados reenviados no admitidos. Para resolver el problema, revise y actualice la configuración de la lista de permitidos IP con las direcciones IP correctas.
Descripción description
Entorno
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Assets Essentials
- AEM Managed Services
Problema/Síntomas
- Las solicitudes devuelven errores 403 No permitido
- No se puede acceder a los servicios desde ciertas redes
- Las herramientas del editor no pueden cargar el contenido
- El tráfico enrutado a través de redes externas no llega a la aplicación
Causa principal
El control de acceso se aplica en el perímetro utilizando la dirección IP de conexión real. Cualquier solicitud de una IP que no esté enumerada explícitamente está bloqueada. Los encabezados reenviados no son de confianza y las configuraciones predeterminadas de denegar todo pueden bloquear todo acceso hasta que se actualicen.
Resolución resolution
Para resolver este problema, siga estos pasos:
- Revise la configuración del entorno e identifique cualquier lista de permitidos IP aplicada.
- Compruebe si hay una configuración predeterminada de denegar todo y elimínela si no es necesario.
- Cree una nueva lista de permitidos y añada las direcciones IP o los intervalos necesarios.
- Aplique la lista de permitidos a los servicios adecuados.
- Incluya todos los rangos de IP de servicio necesarios que utilicen las herramientas integradas.
- Valide el acceso desde las redes permitidas y no permitidas para confirmar el comportamiento.
- Pruebe los dominios predeterminados y asignados para garantizar una aplicación coherente.
- Asegúrese de que las solicitudes no puedan omitir las restricciones utilizando encabezados reenviados.