AEM IP 許可リストで403 エラーを修正する

AEM AS A CLOUD SERVICEのIP許可リストでは、指定したIP アドレスへのアクセスが制限されます。 許可リストに含まれていないIP アドレスからのリクエストは、403 Not Allowed エラーを返します。 この問題は、IP エントリが欠落している、デフォルトの拒否 – すべての設定、またはサポートされていない転送ヘッダーが原因で発生する可能性があります。 この問題を解決するには、IP 許可リストの設定を確認し、正しいIP アドレスで更新します。

説明 description

環境

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Assets 初期設定
  • AEM Managed Services

問題/症状

  • リクエストが403許可されていないエラーを返す
  • 特定のネットワークからサービスにアクセスできない
  • エディターツールでコンテンツを読み込めません
  • 外部ネットワークを介してルーティングされたトラフィックがアプリケーションに到達しない

根本原因

アクセス制御は、実際の接続IP アドレスを使用してエッジで実行されます。 明示的にリストされていないIPからのリクエストはブロックされます。 転送されたヘッダーは信頼されておらず、デフォルトの拒否 – すべての設定では、更新されるまですべてのアクセスをブロックできます。

解決策 resolution

この問題を解決するには、次の手順に従います。

  1. 環境設定を確認し、適用されたIP 許可リストを特定します。
  2. デフォルトのdeny-all設定を確認し、必要に応じて削除します。
  3. 新しい許可リストを作成し、必要なIP アドレスまたは範囲を追加します。
  4. 許可リストを適切なサービスに適用します。
  5. 統合ツールで使用する必要なサービス IP範囲を含めます。
  6. 許可されたネットワークと許可されていないネットワークからのアクセスを検証して、動作を確認します。
  7. デフォルトドメインとマッピングされたドメインの両方をテストして、一貫した適用を保証します。
  8. 転送されたヘッダーを使用して、リクエストが制限をバイパスできないようにします。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles