Cloud Managerを使用して作成されたEdge Delivery Services サイトのBYOGIT設定中に発生した403 Forbidden エラーを解決する

この記事では、Configuration Service管理者が自動的に割り当てられていないため、Cloud Manager ワンクリックのサイト作成機能を使用して作成されたEdge Delivery Services サイトのBring Your Own Git (BYOGIT)設定中に発生する403件のForbidden エラーについて説明します。 これにより、BYOGIT設定の完了と、コード同期用の外部Git リポジトリの接続が妨げられます。 この問題を解決するには、アクセストークンを更新して検証し、IP許可リストに加えるを確認して、リポジトリの接続性を確認します。

説明 description

環境

Adobe Experience Manager Edge Delivery Services(すべてのバージョン)

問題/症状

  • /config/[ org] /sites/[ site] /code.jsonや/secrets/cm-byog.jsonなどの設定エンドポイントに対するPOST リクエストは、HTTP 403 Forbidden認証エラーを返します。
  • サイトレベルおよび組織レベルの設定エンドポイントに対するGET リクエストは、HTTP 403 Forbidden エラーを返します。
  • 他のサービスは、同じAdobe IMSトークンを問題なく受け入れます。

原因

Cloud Managerでワンクリックで作成されたサイトでは、Configuration Service管理者が自動的に割り当てられず、その結果、アクセストークンがローテーションおよび検証されるまで、BYOGITの設定とコードの同期をブロックする権限ギャップが生じます。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. Git プロバイダー(GitLabなど)で新しい個人アクセストークンを生成します。 必要なスコープを持つトークンを作成する手順については、Git プロバイダーのドキュメントを参照してください。

  2. Cloud Managerでトークンを更新します。

    • Cloud Managerにログインし、組織を選択します。
    • マイプログラムコンソールから、関連するプログラムを選択します。
    • プログラムの下のサイドメニューで、「リポジトリ」をクリックします。
    • 右上隅にある「アクセストークンを管理」をクリックします。
    • 関連するトークンを編集し、新しい値を入力して保存します。
  3. Cloud Managerから外部リポジトリへのアクセスを許可するために、必要なすべてのCloud Manager IP アドレスがGit プロバイダーに許可リストに加えるされていることを確認します。 許可リストに加える手順については、Git プロバイダーのドキュメントを参照してください。

  4. Cloud Managerが外部リポジトリに接続でき、コードの同期が成功することを確認します。

メモ:

  • 関連するすべてのリポジトリは、トークンの更新後に再検証されます。
  • これらの手順を完了した後も​HTTP 403 Forbidden エラーが引き続き表示される場合は、サイトにConfiguration Service管理者を割り当てる必要がある場合があります。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles