La vista previa de AEM devuelve 403 debido a la configuración de lista de permitidos IP
Los entornos de vista previa en AEM rechazan las solicitudes con errores 403 cuando la lista de permitidos IP bloquea el tráfico. La lista de permitidos de vista previa predeterminada bloquea todas las direcciones IP o entradas incorrectas que deniegan el acceso. Al eliminar o corregir la lista de permitidos, se restaura el acceso de previsualización.
Descripción description
Entorno
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM as Cloud Service - Sitios
- Software local de Adobe Experience Manager
Problema/Síntomas
- Respuesta HTTP 403 con mensaje Error 403 No permitido. No permitido.
- El encabezado de respuesta muestra denegado-
reason=preview_whitelist_ip_generated. - Los registros de CDN muestran la IP de cliente rechazada debido a una regla de lista de permitidos.
- La vista previa del extremo mediante un dominio funciona mientras que otro falla.
- El acceso se restaura después de modificar o quitar entradas de lista de permitidos.
Causa principal
El servicio de vista previa se crea con una lista de permitidos IP predeterminada que bloquea todo el tráfico. Las solicitudes se deniegan cuando esta lista permanece activa o cuando entradas incorrectas como intervalos CIDR no válidos o reglas en conflicto bloquean direcciones IP de cliente válidas.
Resolución resolution
Para resolver este problema, siga estos pasos:
- Acceda a la URL de vista previa con errores e inspeccione los encabezados de respuesta.
- Compruebe la presencia de x-aem-debug: deny-reason=preview_whitelist_ip_generated y confirme que la respuesta muestra HTTP 403.
- Vaya a Cloud Manager
>Programa>Entornos>seleccione el entorno>Listas de permitidos IP y revise qué listas se aplican. - Compruebe si el valor predeterminado de vista previa
[envId]sigue aplicándose. - Anular la aplicación de la lista de permitidos con la etiqueta Previsualizar predeterminado
[envId]. - Vuelva a cargar la dirección URL de vista previa y compruebe que se carga o muestra un error diferente.
- Revise todas las entradas IP/CIDR y elimine las no válidas, como 0.0.0.0/32.
- Reemplace los intervalos no válidos por los intervalos de IP correctos necesarios para el acceso.
- Cree y aplique una nueva lista de permitidos de IP que incluya solo los intervalos de IP necesarios, como IP públicas de VPN de oficina.
- Confirme que la nueva lista de permitidos esté activa en Cloud Manager.
- Elimine las listas de permitidos en conflicto o heredadas que no estén pensadas para la vista previa, incluidas las listas reutilizadas desde los entornos de creación o publicación. Compruebe que solo quedan las listas obligatorias.
- Pruebe el extremo de la vista previa de Dispatcher, normalmente en formato .net, y compárelo con el extremo de CDN en formato .com.
- Confirme que, una vez corregida la lista de permitidos, ambos extremos se comportan de forma coherente.
- Vuelva a probar el acceso a la vista previa abriendo la dirección URL de vista previa en un explorador o ejecutando el siguiente comando y confirmando que la respuesta no devuelve 403:
curl -I https://preview-<env>.adobeaemcloud.com
Lectura relacionada
recommendation-more-help
experience-cloud-kcs-help-kbarticles