L’anteprima di AEM restituisce 403 a causa della configurazione del inserisco nell’elenco Consentiti di IP

Gli ambienti di anteprima in AEM rifiutano le richieste con errori 403 quando l’elenco consentiti IP blocca il traffico. L’elenco consentiti di anteprima predefinito blocca tutti gli IP o le voci errate negano l’accesso. La rimozione o la correzione dell’elenco consentiti ripristina l’accesso in anteprima.

Descrizione description

Ambiente

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM as Cloud Service - Sites
  • Software Adobe Experience Manager On-Premise

Problema/Sintomi

  • Risposta HTTP 403 con messaggio Errore 403 Non consentito. Non consentito.
  • L’intestazione di risposta mostra il rifiuto-reason=preview_whitelist_ip_generated.
  • I registri CDN mostrano l’IP client rifiutato a causa della regola di elenco consentiti.
  • L’endpoint di anteprima utilizzando un dominio funziona mentre un altro non funziona.
  • L’accesso viene ripristinato dopo la modifica o la rimozione delle voci di elenco consentiti.

Causa principale

Il servizio di anteprima viene creato con un elenco consentiti IP predefinito che blocca tutto il traffico. Le richieste vengono negate quando l’elenco rimane attivo o quando voci non corrette, ad esempio intervalli CIDR non validi o regole in conflitto, bloccano gli IP client validi.

Risoluzione resolution

Per risolvere il problema, eseguire la procedura seguente:

  1. Accedi all’URL di anteprima non riuscito e controlla le intestazioni di risposta.
  2. Verifica la presenza di x-aem-debug: deny-reason=preview_whitelist_ip_generated e conferma che la risposta mostra HTTP 403.
  3. Passa a Cloud Manager > Programma > Ambienti > selezionare l’ambiente > Elenchi consentiti IP e controlla quali elenchi vengono applicati.
  4. Verificare se l’envId ] predefinito per l’anteprima [ è ancora applicato.
  5. Annullare l’applicazione dell’elenco consentiti con etichetta Anteprima predefinita [ envId].
  6. Ricarica l’URL di anteprima e verifica che venga caricato o visualizzato un errore diverso.
  7. Controllare tutte le voci IP/CIDR e rimuovere le voci non valide, ad esempio 0.0.0.0/32.
  8. Sostituisci gli intervalli non validi con gli intervalli IP corretti richiesti per l’accesso.
  9. Crea e applica un nuovo elenco consentiti IP che includa solo gli intervalli IP richiesti, ad esempio gli IP pubblici VPN per ufficio.
  10. Conferma che il nuovo elenco consentiti sia attivo in Cloud Manager.
  11. Rimuovi eventuali elenchi consentiti in conflitto o legacy non destinati all’anteprima, inclusi gli elenchi riutilizzati dagli ambienti di authoring o pubblicazione. Verificare che rimangano solo gli elenchi richiesti.
  12. Verifica l’endpoint del dispatcher di anteprima, in genere in formato .net, e confrontalo con l’endpoint CDN in formato .com.
  13. Conferma che, una volta corretto l’elenco consentiti, entrambi gli endpoint si comportano in modo coerente.
  14. Verifica di nuovo l’accesso all’anteprima aprendo l’URL di anteprima in un browser o eseguendo il comando seguente e confermando che la risposta non restituisce 403:

curl -I https://preview-<env>.adobeaemcloud.com

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles