Cloud Managerを使用して作成されたEdge Delivery Services サイトのBYOGIT設定中に発生した403 Forbidden エラーを解決する
この記事では、Configuration Service管理者が自動的に割り当てられていないため、Cloud Manager ワンクリックのサイト作成機能を使用して作成されたEdge Delivery Services サイトのBring Your Own Git (BYOGIT)設定中に発生する403件のForbidden エラーについて説明します。 これにより、BYOGIT設定の完了と、コード同期用の外部Git リポジトリの接続が妨げられます。 この問題を解決するには、アクセストークンを更新して検証し、IP許可リストに加えるを確認して、リポジトリの接続性を確認します。
説明 description
環境
Adobe Experience Manager Edge Delivery Services(すべてのバージョン)
問題/症状
/config/[ org] /sites/[ site] /code.jsonや/secrets/cm-byog.jsonなどの設定エンドポイントに対するPOST リクエストは、HTTP 403 Forbidden認証エラーを返します。- サイトレベルおよび組織レベルの設定エンドポイントに対するGET リクエストは、HTTP 403 Forbidden エラーを返します。
- 他のサービスは、同じAdobe IMSトークンを問題なく受け入れます。
原因
Cloud Managerでワンクリックで作成されたサイトでは、Configuration Service管理者が自動的に割り当てられず、その結果、アクセストークンがローテーションおよび検証されるまで、BYOGITの設定とコードの同期をブロックする権限ギャップが生じます。
解決策 resolution
問題を解決するには、次の手順に従います。
-
Git プロバイダー(GitLabなど)で新しい個人アクセストークンを生成します。 必要なスコープを持つトークンを作成する手順については、Git プロバイダーのドキュメントを参照してください。
-
Cloud Managerでトークンを更新します。
- Cloud Managerにログインし、組織を選択します。
- マイプログラムコンソールから、関連するプログラムを選択します。
- プログラムの下のサイドメニューで、「リポジトリ」をクリックします。
- 右上隅にある「アクセストークンを管理」をクリックします。
- 関連するトークンを編集し、新しい値を入力して保存します。
-
Cloud Managerから外部リポジトリへのアクセスを許可するために、必要なすべてのCloud Manager IP アドレスがGit プロバイダーに許可リストに加えるされていることを確認します。 許可リストに加える手順については、Git プロバイダーのドキュメントを参照してください。
-
Cloud Managerが外部リポジトリに接続でき、コードの同期が成功することを確認します。
メモ:
- 関連するすべてのリポジトリは、トークンの更新後に再検証されます。
- これらの手順を完了した後もHTTP 403 Forbidden エラーが引き続き表示される場合は、サイトにConfiguration Service管理者を割り当てる必要がある場合があります。